Kategoriler: Güvenlik

Tehdit gruplarının hedefi devlet kurumları

Rapora göre, Kuzey Kore’ye bağlı gruplar havacılık ve savunma şirketleri ile kripto para sektörünü hedef almaya devam etti. Rusya’ya bağlı gruplar, faaliyetlerini Avrupa Birliği içinde casusluk ve Ukrayna’ya yönelik saldırılara odakladı.  Öte yandan, Çin’e bağlı bazı tehdit aktörleri, VPN’ler ve güvenlik duvarları gibi kamuya açık cihazlardaki ve Confluence ve Microsoft Exchange Server gibi yazılımlardaki güvenlik açıklarından yararlanarak birden fazla sektördeki hedeflere ilk erişimi sağladı.

ESET Tehdit Araştırmaları Direktörü Jean-Ian Boutin “Kampanyaların çoğunun hedefi devlet kurumları ve belirli dikey sektörler: Örneğin, Ukrayna altyapısına yönelik sürekli ve aralıksız saldırılarda hedef alınanlar. Avrupa, çeşitli tehdit aktörlerinden gelen daha çeşitli saldırılara maruz kaldı. Rusya’ya bağlı gruplar, Çin’e bağlı tehdit aktörlerinin de istikrarlı bir varlık gösterdiği Avrupa Birliği’nde casusluğa odaklanmayı güçlendirdi ve bu da hem Rusya’ya hem de Çin’e bağlı grupların Avrupa meselelerine olan ilgisinin devam ettiğini gösteriyor.” dedi.

ESET Research, Çinli güvenlik hizmetleri şirketi I-SOON’dan (Anxun) gelen veri sızıntısına dayanarak, bu Çinli şirketin gerçekten de siber casusluk yaptığını doğrulayabilir. ESET, şirketin faaliyetlerinin bir bölümünü FishMonger grubu altında izliyor. Bu son raporda ESET, benzersiz özellikleriyle öne çıkan ancak dijital ayak izi açısından Mustang Panda grubuyla bağlantılı olması muhtemel CeranaKeeper adlı yeni bir Çin bağlantılı APT grubunu da tanıtıyor.

İran’a bağlı tehdit grupları söz konusu olduğunda, MuddyWater ve Agrius daha önce odaklandıkları siber casusluk ve fidye yazılımlarından sırasıyla erişim aracılığı ve etkili saldırıları içeren daha agresif stratejilere geçiş yaptı. Bu arada, OilRig ve Ballistic Bobcat faaliyetlerinde bir gerileme görüldü ve bu da İsrail’i hedef alan daha dikkat çekici, “daha yüksek sesli” operasyonlara doğru stratejik bir kayma olduğunu gösteriyor.

Rusya’ya bağlı faaliyetlerle ilgili olarak, ESET araştırmacıları tarafından ortaya çıkarılan bir dezenformasyon ve psikolojik operasyon (PSYOP) olan Texonto Operasyonu kampanyası, Rusya seçimleriyle ilgili protestolar ve Ukrayna’nın doğusunda bulunan Kharkiv metropolündeki durum hakkında yanlış bilgiler yayarak yurt içinde ve yurt dışında Ukraynalılar arasında belirsizliği artırıyor.

Raporda ayrıca ESET’in Belarus’un çıkarlarıyla uyumlu olduğunu düşündüğü Winter Vivern adlı bir grup tarafından Roundcube’deki sıfır gün açığının istismar edilmesi de anlatılıyor. ESET ayrıca, ESET araştırmacılarının Kazakistan’ın lehine olduğuna inandığı SturgeonPhisher grubu tarafından Orta Doğu’da yürütülen bir kampanyaya da dikkat çekiyor.

Geçmiş Makaleler

One UI 9 Instagram’ın Galaxy telefonlarda iPhone’larda gibi sorunsuz çalışmasını sağlayacak

Google ve Meta iş birliğiyle One UI 9 (Android 17) yüklü Galaxy telefonlarda Instagram performansı…

15 Mayıs 2026

Intel yeni ekran kartı sürücüsünü yayınladı: Forza Horizon 6 desteği geldi

Intel, Arc ekran kartları için yeni sürücüsünü sundu. Güncelleme, Forza Horizon 6 ve Subnautica 2…

15 Mayıs 2026

OpenAI’ye 100 milyar dolarlık yatırım sonrası Microsoft yapay zeka girişimlerini gözüne kestirdi

OpenAI'a 100 milyar dolar yatırım yapan Microsoft, rotayı yeni yapay zeka girişimlerine kırdı. Reuters'a göre…

15 Mayıs 2026

Microsoft, NVIDIA’ya olan bağımlılığını azaltmak için SK hynix ile yakınlaşıyor

Microsoft, yapay zeka altyapısında NVIDIA'ya olan bağımlılığını azaltmak için SK hynix ile stratejik ortaklığını güçlendiriyor.…

14 Mayıs 2026

GTA 6 için ön sipariş süreci gelecek hafta başlıyor

Rockstar Games'in merakla beklenen oyunu Grand Theft Auto VI (GTA 6) için ön sipariş sürecinin…

14 Mayıs 2026

Microsoft, Windows 11’de ekran kartı sürücü sorununu çözüyor

Microsoft, Windows 11 kullanıcılarının uzun süredir şikayet ettiği ekran kartı sürücülerinin eski sürüme düşürülme sorununu…

14 Mayıs 2026