Turhapo Logo
Oilrig Tedarik Zinciri Sirketlerine Sizdi 3051.jpg

OilRig, tedarik zinciri şirketlerine sızdı!

Kaspersky uzmanları, OilRig APT’nin Orta Doğu ve Türkiye’de artan BT tedarik zinciri saldırılarına karşı uyardı!

Kaspersky araştırmacıları, geçtiğimiz günlerde Kazakistan’ın Almatı kentinde düzenlenen Orta Doğu, Türkiye ve Afrika Siber Güvenlik Hafta Sonu 2023 (CSW23) etkinliğinde, Orta Doğu ve Türkiye’de on yılı aşkın süredir aktif olan OilRig Gelişmiş Kalıcı Tehdit (APT) grubu tarafından geliştirildiği düşünülen yeni bir kötü amaçlı yazılımın bir dizi saldırı gerçekleştirdiğini duyurdu. Grup, Orta Doğu, Türkiye ve Afrika’daki yüksek profilli devlet kurumlarını siber casusluk amacıyla hedef almasıyla tanınıyor.

OilRig APT,  genellikle sosyal mühendislik taktiklerini kullanarak kurbanlarının yazılım ve teknik konulardaki açıklarından faydalanıyor. Bununla birlikte Kaspersky uzmanları, grubun araç setini güncellediğini ve üçüncü parti BT şirketleri aracılığıyla hedeflerine sızmak için ısrarcı ve daha gizli yollara başvurduğunu fark etti.

Kaspersky uzmanları, 2022’nin sonlarında başlayan ve devam eden bir araştırma sırasında APT grubunun bölgedeki BT şirketlerinin terminal sunucularına erişmek için PowerShell komut dosyaları çalıştırdığını ve hedefleri hakkında kimlik bilgileri ve hassas veriler topladığını keşfetti. Grup çalınan bilgileri hedeflerine sızmak, Komuta ve Kontrol (C2) iletişimleri gerçekleştirmek ve veri sızdırmak amacıyla Microsoft Exchange Web Hizmetlerine dayanan kötü amaçlı yazılım örneklerini dağıtmak için kullandı. İncelenen kötü amaçlı yazılımın, söz konusu tehdit aktörü tarafından kullanılan eski bir kötü amaçlı yazılımın varyantı olduğu görüldü.

Grup, sürekli ve gizli erişim sağlamak için yerel etki alanı parola değişikliklerinin engellenmesini sağlayan yeni bir DLL tabanlı parola filtresi kullandı. Bu sayede saldırganlar, hedeflerin e-posta hizmetleri üzerinden saldırganların kontrolündeki Protonmail ve Gmail adreslerine gönderilen mesajlar aracılığıyla hassas verilerle birlikte güncellenmiş şifreleri de çalmayı başardı.

Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout, şunları söyledi: ” Siber Güvenlik Hafta Sonu 2023 (CSW23) etkinliğinde duyurduğumuz gibi OilRig, üçüncü parti bilişim şirketlerini istismar etmek için kullandığı karmaşık ve büyük ölçüde değiştirilmiş taktik, teknik ve prosedürlerle ‘gizli mod’ kavramını bir üst seviyeye taşıdı. Araştırmalarımız, üçüncü parti saldırılarının diğer taktiklere kıyasla daha gizli, çevik ve tespit edilmeden kaldığını ve bu bölgedeki devlet kurumlarının işleyişi için ciddi risk oluşturduğunu ortaya koyuyor. Tedarik zincirinin bir parçası olan BT şirketlerine sızmaya yönelik bu radikal değişim, bölgesel devlet kurumlarının siber güvenlik oyunlarını hızlandırdığının ve APT gruplarını kalıpların dışında düşünmeye ittiğinin bir göstergesi niteliğinde.”

Kaspersky araştırmacıları, devletlere ve işletmelere aşağıdaki ipuçlarını takip etmelerini ve kendilerini üçüncü taraf tedarik zinciri saldırılarının kurbanı olmaktan korumalarını öneriyor:

Kurumunuzun sınırlarının ötesindeki veri ve varlıklarını da koruyan bütünsel, iyi entegre edilmiş bir siber güvenlik yaklaşımına yatırım yapın. 
Tehdit İstihbaratından yararlanmak çok önemlidir. Kaspersky Threat Intelligence Portal gibi çözümleri kullanmak, BT ekiplerinizi gerçek zamanlı veriler ve içgörülerle donatabilir ve güçlü bir savunma oluşturmak için zengin bir uzmanlık kaynağına erişim sağlayabilir. 
Kurumunuz içinde bir sızma testi yapın ve üçüncü parti hizmet sağlayıcılarınızı bunun dışında bırakmayın. 
Siber savunmanız, ancak ilk savunma hattı olarak kabul edilen çalışanlarınız kadar güçlüdür. Her büyüklükteki şirket için siber farkındalık eğitimini otomatikleştiren Kaspersky Automated Security Awareness Platform gibi çözümlerle onları doğru bilgilerle donatın 
Verilerinizi düzenli olarak yedekleyin ve zaman zaman bütünlüğünü kontrol edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Evrim Sanat Galerisi'nde Duygusal Bir Yolculuk Babalar Ile Saklambaç Kitap Lansmanı Ve İmza Günü (1)
Evrim Sanat Galerisi’nde Duygusal Bir Yolculuk: “Babalarla Saklambaç” Kitap Lansmanı ve İmza Günü
Denizkültür Ve Galeri Deniz’de Genç Sanatın Buluşması 48 Sanatçının 85 Eseri Sergileniyor (1)
DenizKültür ve Galeri Deniz’de Genç Sanatın Buluşması: 48 Sanatçının 85 Eseri Sergileniyor
Yeni Giyim Markası Come As You Are İlk Koleksiyonunu Tanıttı (1)
Yeni Giyim Markası Come As You Are İlk Koleksiyonunu Tanıttı
Sanatın Evrim'i 18. Bölüm Av.serra Taşköprü, Günsu Saraçoğlu Evrim Sanat, Mikado İletişim (1)
Sanatın Evrim’i 18. Bölüm – Av.Serra Taşköprü, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Red Art İstanbul'da Nesren Jake'ten Büyüleyici Solo Sergi Lunatic Asylum (1)
RED ART İstanbul’da Nesren Jake’ten Büyüleyici Solo Sergi: Lunatic Asylum
Yapay Zeka İle Önyargısız İşe Alım Mümkün Mü (1)
Yapay Zeka İle Önyargısız İşe Alım Mümkün mü?
Türk Sanat Müziğinin En Seçkin Eserleri Yed I Sevda Konserinde Buluştu (1)
Türk Sanat Müziğinin En Seçkin Eserleri Yed-i Sevda Konserinde Buluştu
Çağdaş Suseven “artık Herkes şarkıcı” Eylül Aşkın Ile... Özel Söyleşi (5)
Çağdaş Suseven: “Artık herkes şarkıcı” Eylül Aşkın ile… Özel Söyleşi
Günsu Saraçoğlu’nun Rebirth, Kayıp Parça Kimde Sergisi Evrim Sanat Galerisi'nde Açıldı (2)
Günsu Saraçoğlu’nun “ReBirth, Kayıp Parça Kimde?” Sergisi Evrim Sanat Galerisi’nde Açıldı
Sanatın Evrim'i 17. Bölüm Günsu Saraçoğlu, Eylül Aşkın Evrim Sanat, Mikado İletişim (1)
Sanatın Evrim’i 17. Bölüm – Günsu Saraçoğlu, Eylül Aşkın – Evrim Sanat, Mikado İletişim
Türkiyenin Alpet’i Şimdi Yepyeni Çiğdem Yorgancıoğlu İzlenimi (1)
Türkiyenin Alpet’i Şimdi Yepyeni – Çiğdem Yorgancıoğlu İzlenimi
Erkan Ulu Okulları’nın Genç Felsefeci Ödülleri 2024 Yarışması Sonuçlandı İşte Kazananlar! (1)
Erkan Ulu Okulları’nın Genç Felsefeci Ödülleri 2024 Yarışması Sonuçlandı: İşte Kazananlar!
Tkyd’nin Anadolu Panelleri 10 Haziran’da Adana’da Düzenlenecek (1)
TKYD’nin “Anadolu Panelleri” 10 Haziran’da Adana’da Düzenlenecek
90’ların Sevilen İsmi Şahsenem, Uzun Süre Sonra Müziğe Ödülle Geri Döndü (1)
90’ların Sevilen İsmi Şahsenem, Uzun Süre Sonra Müziğe Ödülle Geri Döndü
Rıdvan Akparlak “beni Sahneden Indiremediler” Eylül Aşkın Ile... Özel Söyleşi (1)
Rıdvan Akparlak: “Beni sahneden indiremediler” Eylül Aşkın ile… Özel Söyleşi
Sanatın Evrim'i 16. Bölüm Ekrem Kahraman, Günsu Saraçoğlu Evrim Sanat, Mikado İletişim (5)
Sanatın Evrim’i 16. Bölüm – Ekrem Kahraman, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanat Dünyasında Virginia Woolf Esintisi Kendİne Aİt Bİr Oda Sergisi (1)
Sanat Dünyasında Virginia Woolf Esintisi: “KENDİNE AİT BİR ODA” Sergisi
Mikedi ''el Gato De La Suerte'' İstanbul Adriana Cuadrado, Carmen Ascension 3
Mikedi ”el gato de la suerte” İstanbul – Adriana Cuadrado, Carmen Ascension
Serra Taşköprü'nün Kaleminden 'beni LİnÇ Eder Misiniz' (1)
Serra Taşköprü’nün Kaleminden: ‘Beni LİNÇ Eder misiniz?’
Herkese Kitap Vakfı Resepsiyonda Masallar Mim Chi 360 Ve Kompoze (1)
Herkese Kitap Vakfı Resepsiyonda Masallar Mim Chi 360 Ve Kompoze
13. Sİntesİ Sergisi Uluslararası Sanatçıları İstanbul’da Buluşturdu (1)
13. SİNTESİ Sergisi Uluslararası Sanatçıları İstanbul’da Buluşturdu
Numan Aykut Şahin'in Hasibe Çizginin Dışında Bir Köy Hikayesi Sergisi Asmalımescit Sanat Galerisi'nde (1)
Numan Aykut Şahin’in “Hasibe: Çizginin Dışında Bir Köy Hikayesi” Sergisi Asmalımescit Sanat Galerisi’nde
Zeynel “yaptığı şeyi ömür Boyu Yapmak Isteyen Bir Insanım” (1)
Zeynel: “Yaptığı şeyi ömür boyu yapmak isteyen bir insanım”
İstanbul’da Wellbeing Konferansı Rüzgarı İş, Tıp Ve Akademi Dünyası Buluştu (4)
İstanbul’da Wellbeing Konferansı Rüzgarı: İş, Tıp ve Akademi Dünyası Buluştu
Haluk Naci Tuğcu'nun 'kavuşma' Sergisi Fırat Neziroğlu Art Space'de (1)
Haluk Naci Tuğcu’nun ‘Kavuşma’ Sergisi Fırat Neziroğlu Art Space’de

Türkiye Haber Portalı Logo 2
Turhapo Logo
Türkiye News Portal Logo

INDEX URL LIST