web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM Operatörler

Microsoft, Rus Hackerlarının “Kaspersky Görüntüsü” ile Moskova’daki Büyükelçiliklerdeki Çalışanlara Kötücül Kod Yerleştirdiğini İddia Ediyor

Mehmet Taşnikli-Mehmet Taşnikli
1 Ağustos 2025
-Operatörler, Siber Güvenlik
0
Kaspersky, Kimlik Bilgilerini Çalan Microsoft Exchange Eklentisini Ortaya Çıkardı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Microsoft güvenlik araştırmacıları, Rusya’ya bağlı “Secret Blizzard” (diğer adlarıyla Turla, Snake, Waterbug, Venomous Bear) adlı gelişmiş kalıcı tehdit aktörünün, Moskova’daki yabancı diplomatların bilgisayar sistemlerine, “Kaspersky güncellemesi” gibi görünen kodları, ISS (İnternet Servis Sağlayıcısı) tabanlı saldırılar yoluyla yerleştirdiğini iddia ediyor.

Microsoft araştırmacılarının iddialarına göre, Secret Blizzard “ortadaki adam (MiTM) yaklaşımıyla, Rus devletine yakın ISPler üzerinde trafik yönlendirme yapıldı. Hedef diplomatların cihazlarına bir “Kaspersky güncellemesi” gibi görünen yazılım sunularak ApolloShadow adlı kötü amaçlı yazılımın indirilmesi sağlandı.

Yazılım, güvenilen kök sertifika yükleyerek tarayıcı şifrelemesini devre dışı bırakıyor; böylece tüm internet trafiği okunabilir hale getiriliyordu. Hedef grubun başında Moskova’daki yabancı elçilik ve diplomatik personel geliyor. Microsoft, bunun ISS’ler üzerinden yapılan aktif bir sızma operasyonu olduğunu iddia ediyor.

Bu yöntemde yazılım zafiyetinden değil, ağ yapılandırmasından faydalanıldı, yani geleneksel yamalar etkisiz kalıyor. Bu operasyon, pasif devlet gözetimi ile aktif siber saldırı kombinasyonu şeklinde, modern casusluğun yeni bir yüzünü gösteriyor.

Ayrıca bu yaklaşım, altyapıya hâkim devlet destekli aktörlerin internet servis sağlayıcılarını “silah” olarak kullanabileceğini kanıtlıyor. Dünyada bağımlı ISP altyapısı olan ülkeler için kırılganlık alarmı niteliği taşıyor.

Uluslararası Altyapı Güvenliği Sorunu

Kritik dijital altyapılar (internet servis sağlayıcıları, veri merkezleri, yer istasyonları, kablo sistemleri) siber casusluk, sabotaj ve devlet destekli tehdit grupları tarafından hedef alınıyor. 2025 yılında özellikle Rusya, Çin ve Kuzey Kore menşeili aktörlerin ISP ve fiziksel ağ altyapılarını kullanarak sızdıkları yeni sınır ötesi kampanyalar tespit edildiği belirtiliyor.

Saldırı Vektörleri

  • ISP seviyesi trafik manipülasyonu (Adversary-in-the-Middle)
  • DNS yol saptırması ve sahte sertifikalar
  • Yerel veri merkezlerine fiziksel erişim / sabotaj
  • Uydu haberleşme sistemlerinin çökertilmesi (DoS, sinyal karışıklığı)

Bu saldırılara örnek olarak, Moskova’da Secret Blizzard (Turla), diplomatik misyonlara ISP üzerinden spyware (ApolloShadow) yüklemesi, Baltık Denizindeki, Rusya kaynaklı olduğu düşünülen denizaltı kablo sabotajları ve Hindistan’daki Uydu iletişim uydularına sinyal sıkışması saldırıları yapılması yer alıyor.

Bu saldırıların nedeni de, özelleştirilmiş çözümler yerine monolitik altyapı kullanımı, çoğu ülkede IX (internet exchange) noktası eksikliği ve veri merkezlerinin enerji bağımlılığı ve fiziksel yer seçimi var.

Neler Yapılmalı?

Devletin, ulusal IX merkezleri kurması ve desteklemesi, kritik altyapıların ulusal çerçevede tanımlanması ve düzenleyicilerin (ülkemizde BTK) fiber ve veri merkezi altyapılarının hibrit denetimi yapması öneriliyor.

Yanısıra, servis sağlayıcı firmaların da, sinyal izleme ve anomali tespiti sistemlerinin entegre edilmesi, yapay zeka destekli ağ trafiği analiz platformlarının kullanımı ve siber sigorta ve uluslararası uyum sertifikasyonlarına (ISO/IEC 27001, ENISA, NIS2) uygunluk sağlanmalı.

Yanısıra, Çin’in kuşak-Yol ve Transatlantik hatlarında alternatif kablo geçişlerinin desteklenmesi, veri merkezlerinde nükleer enerji destekli altyapı stratejilerinin geliştirilmesi ve dijital egemenlik için kamu-özel ortaklıkları (PPP) ile kritik projelerin desteklenmesi gerekir.

Özetle, küresel dijital altyapılar artan şekilde jeopolitik gerginliklerin cephesi haline geldi. Hem kamu hem özel sektör oyuncularının koordineli hareket etmesi, erken uyarı sistemleri ve siber dayanıklılığı güçlendirmek öncelik haline gelmelidir.

Etiketler: Internet Servis Sağlayıcı (ISS)KasperskyKötü Amaçlı YazılımlarManşetMicrosoftOrtadaki Adam Saldırısı (MiTM)RusyaSecret Blizzard

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.