web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

ESET Ortadoğu’daki Web Sitelerini Hedef Alan Saldırılar Keşfetti

turk-internet.com Haber Merkezi-turk-internet.com Haber Merkezi
19 Kasım 2021
-Genel
0
ESET Ortadoğu’daki Web Sitelerini Hedef Alan Saldırılar Keşfetti
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

ESET Araştırma Birimi tarafından ortaya çıkarılan ve Yemen’e odaklandığı belirtilen saldırılar, hükümet kurumlarına son teknoloji zararlı yazılım araçları ve ilgili hizmetleri satan bir şirket olan Candiru ile bağlantılı. İhlale uğrayan web siteleri İngiltere, Yemen ve Suudi Arabistan’daki medya şirketlerine ve Hizbullah’a ait. Ayrıca İran’daki Dışişleri Bakanlığı, Suriye’deki Elektrik Bakanlığı, Yemen’deki İçişleri ve Maliye Bakanlığı, hükümet kurumlarına ait web siteleri de ihlale uğradı. Bu web sitelerinin yanı sıra Yemen’deki ve Suriye’deki internet hizmet sağlayıcıların, İtalya’daki ve Güney Afrika’daki havacılık/askeri teknoloji şirketlerinin web siteleri de saldırıya uğradı. Saldırganlar, Almanya’daki bir medikal fuarı taklit eden bir web sitesi de oluşturdu.

Su kaynağı saldırıları

Watering hole – su kaynağı- saldırısı, ilgili hedefler tarafından ziyaret edilmesi muhtemel web sitelerine sızar ve bu sayede web sitesini ziyaret edenlerin makinesine girmek için fırsat elde eder. Bu hedefli saldırıda, bu web sitelerinin belirli ziyaretçileri tarayıcının suistimal edilmesi yoluyla saldırıya uğramış olabilir. Ancak, ESET araştırmacıları suistimal veya nihai yükle ilgili bilgiye ulaşamadı. Bu durum, tehdit aktörlerinin operasyonlarının odağını daraltmayı tercih ettiğini ve sıfır gün suistimallerine zarar vermek istemediğini göstermenin yanı sıra saldırıların ne kadar yüksek seviyede hedefe yönelik olduğunu da gözler önüne seriyor. İhlale uğrayan web siteleri, nihai hedeflere ulaşmak için yalnızca bir zıplama tahtası olarak kullanılıyor.

Su kaynağı saldırılarını gün yüzüne çıkaran ESET araştırmacısı Matthieu Faou bu konuda şunları söyledi:

“2018 yılında, yüksek profilli web sitelerindeki su kaynağı saldırılarını açığa çıkarmak için özel bir şirket içi sistem geliştirdik. 11 Temmuz 2020 tarihinde sistemimiz, Abu Dabi’deki İran elçiliğinin web sitesinin kötü amaçlı JavaScript kodundan etkilendiğiyle ilgili uyarı verdi. Hedef alınan web sitesi yüksek bir profile sahip olduğundan bu konu ilgimizi çekti ve sonraki haftalarda Orta Doğu’yla ilgisi olan başka web sitelerinin de hedef alındığını fark ettik.”

Matthieu Faou sözlerine şöyle devam etti:

“Tehdit grubu 2021 yılının Ocak ayına kadar sessizliğini korudu ve Ocak 2021’de yeni bir ihlal dalgası gözlemledik. Bu ikinci dalga Ağustos 2021’e kadar devam etti. Ancak bu tarihte, aynı 2020’de olduğu gibi tüm web siteleri, büyük ihtimalle failler tarafından temizlendi. Ayrıca saldırganlar Almanya Düsseldorf’da düzenlenen Tıp Alanındaki Dünya Forumu’nun MEDICA Ticaret Fuarı’na ait bir web sitesini de taklit etti. Operatörler, özgün web sitesini klonlayarak web sitesine küçük bir JavaScript kodu parçası ekledi. Büyük ihtimalle saldırganlar, yasal web sitesine sızmayı başaramadı ve kötü amaçlı kodu yerleştirmek için sahte bir web sitesi oluşturmak zorunda kaldı.”

2020 saldırısı sırasında kötü amaçlı yazılım, işletim sistemini ve web tarayıcısını kontrol ediyordu. Seçim süreci, bilgisayar yazılımına dayalı olduğundan saldırılar mobil cihazları hedef almadı. Daha etkili olmak için ikinci dalgada saldırganlar, zaten ihlale uğramış web sitelerindeki komut dosyalarını değiştirmeye başladı.

Faou, saldırıların Candiru’yla bağlantısına dikkate çekerek, durumu şöyle açıkladı:

“Toronto Üniversitesi’nde Citizen Lab tarafından yayınlanan Candiru hakkındaki blog yazısının ‘Suudi Bağlantılı bir Küme mi? (A Saudi-Linked Cluster?) adlı bölümüne göre, VirusTotal’a ve çeşitli alan adlarına yüklenen bir kimlik avı dolandırıcılığı belgesi saldırganlar tarafından kullanıldı. Alan adları benzersiz URL kısaltmalarının ve web analizi web sitelerinin varyasyonlarından oluşuyor. Bu teknik su kaynağı saldırılarındaki alan adları için kullanılan teknikle aynıdır.”

Bu nedenle su kaynağı saldırılarının operatörlerinin Candiru’nun müşterileri olması büyük bir olasılıktır. Belgeleri oluşturanlar ve su kaynağı operatörleri de aynı olabilir. Candiru, geçtiğimiz günlerde ABD Ticaret Bakanlığı’nın Ticaret Kısıtlama Listesi’ne eklenen İsrailli özel bir casus yazılım şirketidir. Bu nedenle ABD merkezli bir kuruluş, ilk olarak Ticaret Bakanlığı’ndan lisans almadan Candiru ile iş yapamaz.

Citizen Lab, Google ve Microsoft’un yayınladığı, Candiru’nun etkinlikleri ilgili bilgilere yer veren blog yazılarının yayınlandığı tarihten kısa bir süre sonra, yani Temmuz 2021 sonrasında ESET bu operasyonla ilgili daha fazla etkinliğe rastlamadı. Operatörler, büyük ihtimalle araçlarını yenilemek ve kampanyayı daha etkili hale getirmek için ara verdi. ESET Research, önümüzdeki aylarda tekrar etkinliklerine başlayacaklarını düşünüyor.

Etiketler: CandiruEsetGündemHacker - Siber SaldırıMatthieu FaouWatering Hole (Su Kaynağı) Saldırısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Haber Merkezi

turk-internet.com Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.