Siber savaş: Kuzey Kore akademisyenleri hedef aldı!

SentinelLabs şirketi tarafından yapılan açıklamada Kuzey Koreli bilgisayar korsanlarının, akademisyenlerden ve düşünce kuruluşlarından istihbarat toplamak için gazetecileri taklit ettiği belirtildi.

Teknoloji - 3 yıl önce

Güvenlik araştırmacıları, Kuzey Kore hükümeti destekli bilgisayar korsanlarının, ülkenin karar alma sürecine yardımcı olacak stratejik istihbarat toplamak için gazetecileri taklit ettikleri konusunda uyardı.

İŞLERİNDE UZMAN OLANLARI HEDEF ALDI

SentinelLabs araştırmacıları Salı günü yaptıkları açıklamada, Kuzey Kore işlerinde uzmanları hedef alan bir sosyal mühendislik kampanyasını Kimsuky olarak bilinen Kuzey Koreli bir gelişmiş kalıcı tehdit (APT) grubuyla ilişkilendirdiklerini duyurdu.

"Kimsuky" grubunun, 2022'de Güney Koreli eski bakan ve bakan yardımcılarının da aralarında bulunduğu birçok siyasetçinin e-postalarını gizlice izlediği ve kişisel bilgilerini çaldığı bildirildi. 

APT43, Thallium ve Black Banshee olarak da bilinen grup en az 2012'den beri faaliyet gösteriyor ve Kuzey Kore rejimi adına hassas bilgiler toplamak için sosyal mühendislik ve hedefli oltalama e-postaları kullanmasıyla biliniyor.

SentinelLabs, Kimsuky'nin NK News'in kurucusu Chad O'Carroll'ı taklit ederek NK News abonelerine sahte bir Google Docs web bağlantısı gönderdiğini ve bu bağlantının kurbanın Google kimlik bilgilerini ele geçirmek için özel olarak hazırlanmış kötü amaçlı bir web sitesine yönlendirdiğini gözlemledi.

SAHTE BAĞLANTI ADRESİ GÖNDERDİLER

Bazı durumlarda, Kimsuky bilgisayar korsanları, bir cihazda hangi algılama mekanizmalarının kullanıldığı ve cihazın kendisi hakkındaki bilgiler gibi bilgileri sızdırabilen ReconShark kötü amaçlı yazılımını çalıştıran silah haline getirilmiş bir Microsoft Office belgesi de gönderdi.

SentinelLabs tarafından gözlemlenen bir başka saldırıda Kimsuky, abonelerden sahte bir NK News abonelik hizmetine giriş yapmalarını isteyen bir e-posta dağıttı.

SentinelLabs'ta kıdemli bir tehdit araştırmacısı olan Aleksandar Milenkoski, kullanıcıların NK News kimlik bilgilerine erişim elde etmenin Kuzey Koreli bilgisayar korsanlarına "uluslararası toplumun Kuzey Kore ile ilgili gelişmeleri nasıl değerlendirdiği ve yorumladığı konusunda değerli bilgiler sağlayacağını ve daha geniş stratejik istihbarat toplama girişimlerine katkıda bulunacağını" yazdı.

KULLANICILARIN GÜVENİNİ KAZANDILAR

Kimsuky'nin ayrıca kötü niyetli faaliyetlerine başlamadan önce hedefleriyle yakınlık kurmak amacıyla kötü amaçlı yazılım içermeyen yasal Google Docs bağlantıları ve Word belgeleri gönderdiği de gözlemlenmiştir.

Haftanın Öne Çıkanları

İslam Memiş 'üzülmeyin' deyip duyurdu: Almayan kazandı

2023-06-01 12:17 - Ekonomi

Galatasaray'ın yeni sezon forması tanıtıldı

2023-06-04 14:38 - Spor

Volkan Demirel: 2008’de bu duygunun en yükseğini yaşadım

2023-06-06 17:37 - Spor

Hindistan'da facia gibi tren kazası: Ölü sayısı 171'e yükseldi

2023-06-03 01:07 - Dünya

Abdulkadir Selvi son kulisleri paylaştı: İşte kabinedeki yeni isimler!

2023-06-03 10:47 - Politika

Kadınlara küfür etmişti: AK Partili belediyeden Melek Mosso'ya tepki çeken davet

2023-06-07 00:18 - Politika

Manisa FK'da Osman Zeki Korkmaz dönemi

2023-06-07 15:27 - Spor

Fenerbahçeli futbolcudan Jesus hakkında şok yorum!

2023-06-06 09:45 - Spor

11 yaşındaki çocuk, 16 yaşındaki kuzenini kazara öldürdü!

2023-06-03 06:13 - Gündem

Isırgan otu çayı nasıl yapılır, faydaları nelerdir? Taze ısırgan otu nasıl tüketilir?

2023-05-31 17:23 - Sağlık

İlgili Haberler

Erzurum'da çocuklar Türkiye’nin uzay misyonunu yakından tanıyor

12:26 - Teknoloji

Türk savunma sanayisi ihracat odaklı büyümeyi sürdürecek

11:04 - Teknoloji

WhatsApp yapay zekâ dozunu artırıyor: sohbetlere daha akıllı araçlar geliyor

09:53 - Teknoloji

2025’in en sevilen Google Chrome eklentileri belli oldu: AI ve verimlilik ön planda

09:32 - Teknoloji

RAM krizi sürerken Monster'dan indirim kararı: Oyuncuları sevindiren karar

14:17 - Teknoloji

Günün Manşetleri

Elazığ'da Sokaklarda Duygu Sömürüsü Tepki Çekiyor

15:30 - Gündem

BAŞKAN ŞERİFOĞULLARI, KENTİN DÖRT BİR YANINDA YÜRÜTÜLEN ÇALIŞMALARI YERİNDE İNCELEDİ

15:25 - Gündem

Elazığ Belediyesi Musiki Toplulukları

09:25 - Gündem

Kayseri Dernekler Federasyonu'nda Yeni Dönem: Hacı Bekir Yıldız Görevi Devraldı.

18:42 - Sağlık

Engelsiz Yaşam Merkezi'nden Elazığspor'a Anlamlı Destek.

18:32 - Spor