web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Silence, Bankaların Hassas Bilgilerini Gizlice Topluyor

turk-internet.com Basin-turk-internet.com Basin
14 Ocak 2020
-ARAŞTIRMA
0
Aselsan Savunma Sanayi Dünya Sıralamasında 52’nci Oldu (2019)

Siber Casusluk Peşindeki Gelişmiş Tehdit Aktörleri Elini Güçlendiriyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kaspersky güvenlik araştırmacıları Sahra Altı Afrika bölgesindeki büyük bankalara binlerce saldırı düzenlendiğini belirledi. Bu saldırılarda kullanılan zararlı yazılım incelendiğinde, arkasındaki tehdit grubunun Silence adlı siber suçlu grubu olma ihtimalinin yüksek olduğu ortaya çıktı. Silence grubu daha önce dünyanın dört bir yanında bankalardan milyonlarca dolar çalmasıyla tanınıyor.

Dünya genelinde birçok banka ve finans kuruluşuna yönelik başarılı saldırılar düzenleyen Silence, günümüzün en aktif gelişmiş kalıcı tehdit (APT) gruplarından biri. Bu grubun düzenlediği saldırılar genellikle sosyal mühendislik yöntemleriyle başlıyor. Saldırganlar banka çalışanlarına zararlı yazılım içeren bir kimlik avı e-postası gönderiyor. Zararlı yazılım bankanın güvenliğini aştıktan sonra bir süre sessiz kalarak kurum hakkında bilgi topluyor. Bunun için, bulaştığı cihazda yapılan günlük işlemlerin video kayıtlarını ve ekran görüntülerini tutuyor ve bankada işlerin nasıl yürüdüğünü öğreniyor. Saldırganlar harekete geçmeye hazır hale geldiklerinde zararlı yazılımın tüm özelliklerini etkinleştiriyor ve ATM’leri kullanarak nakit para çalıyor. Elde edilen gelir bazen milyon dolarları buluyor.

Tespit edilen saldırılar Ocak 2020’nin ilk haftasında başladı. Tehdit grubunun operasyonun son aşamasına gelmek üzere olduğu ve para toplamaya yakın oldukları düşünülüyor. Saldırılar halen devam ediyor ve Sahra Altı Afrika bölgesindeki büyük bankaları hedef alıyor.

Kaspersky araştırmacıları, saldırılarda kullanılan zararlı yazılıma bakarak operasyonun Rusça konuşan kişilerden oluşan Silence grubu tarafından düzenlendiğini belirtti. Bahsi geçen zararlı yazılım daha önce yalnızca bu grubun saldırılarında kullanılıyordu. Ayrıca yazılımın dilinin de Rusça olduğu görüldü. Saldırganların bunu az da olsa gizlemek için Rusça kelimeleri İngilizce klavyeyle yazdıkları tespit edildi.

“Silence grubu son yıllarda epey etkili oldu. Grup, düzenlediği saldırılarda önce hedefini uzun süre sessizce takip ediyor ardından hızlı ve koordineli bir şekilde hırsızlık yapıyor.2017’de bu grubun bankalara ilgi göstermeye başladığını fark etmiştik. O günden beri sürekli gelişen grup yeni bölgelere yayıldı ve sosyal mühendislik yöntemlerini de güncelledi.”

diyen Kaspersky Güvenlik Araştırmacısı Sergey Golovanov, sözlerini şöyle tamamladı:

“Tüm bankaları dikkati elden bırakmamaları yönünde uyarıyoruz. Silence grubu yalnızca para değil, takip süresi boyunca ekranlarda olan biteni de kaydederek bankaların hassas bilgilerini de çalıyor.Bu çok ciddi bir gizlilik sorunu ve parayla ölçülemeyecek derecede büyük zararlar verebilir.”

Kaspersky operasyonda kullanılan zararlı yazılımı HEUR:Trojan.Win32.Generic,PDM:Exploit.Win32.Generic adıyla tespit ediyor.

Kendini bu tür saldırılardan korumak isteyen finans kuruluşlarına şu önlemleri alması tavsiye ediliyor:

  • Kimlik avı saldırısı girişimlerini fark etmeleri için tüm çalışanlarınıza temel güvenlik farkındalığı eğitimi verin.
  • Kurumsal bilgi sistemleri ve bilgi güvenliği operasyonları merkezindeki faaliyetleri takip edin.
  • Kimlik avı teşebbüslerini tespit edip engellemek için özel işlevlere sahip olan güvenlik çözümleri kullanın.
  • Güvenlik ekiplerinin güncel tehdit istihbaratı verilerine erişmesini sağlayın. Böylece siber suçluların kullandığı en yeni taktikler ve araçlar hakkında bilgi sahibi olabilirsiniz.
  • Ağ ortamında yaşanabilecek potansiyel olaylar için bir vaka müdahalesi planı hazırlayın.
Etiketler: Gelişmiş Kalıcı Tehdit (APT)GüvenlikHacker - Siber SaldırıKasperskyKimlik Avı SaldırılarıKötü Amaçlı YazılımlarSergey GolovanovSiber SaldırıSiber SuçlularSilence GrubuVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.