Çinli bilgisayar korsanları APT41 etkin, denetlenmedi

Gönderiyi paylaş

Mandiant Threat Intelligence, Çinli hacker grubu APT41'i ve faaliyetlerini izliyor. Şu anda ABD makamlarını hedefliyor, Log4j güvenlik açığından aktif olarak yararlanıyor ve şiddetle fidye yazılımı dağıtıyor.

Ayrıca Mandiant, Çin'in sivil istihbarat teşkilatı MSS adına siber casusluk yapan Çinli bilgisayar korsanı grubu APT41 hakkında devam eden bir soruşturmadan yeni içgörüler elde etti.

APT41, ABD yetkililerine ve Log4j güvenlik açığına saldırıyor

  • En az altı ABD devlet kurumu, internet tabanlı web uygulamalarındaki güvenlik açıklarından yararlanarak tehlikeye girdi.
  • Apache Foundation'ın ifşa etmesinden sadece iki gün sonra kötü şöhretli Log4j güvenlik açığından yararlanmak.
  • Kötü amaçlı yazılımı kurbanlarının ortamlarına uyarlamak ve şifrelenmiş verileri, kötü amaçlı yazılıma Command & Control sunucularından anahtar ve kilit açma talimatlarını veren bir forum gönderisinde sık sık güncellemek.
  • APT41'in kampanyasının genel hedefleri belirsizliğini koruyor. Hükümet ağlarına erişim elde etmedeki azimleri, önceki kurbanları yeniden ele almalarına ve aynı eyaletteki birden fazla kurumu hedef almalarına yansır. Ne arıyorlarsa, o önemli. Hacker grubu her yerde bulunabilir - bu endişe verici.

Mandiant Baş Tehdit Analisti Geoff Ackerman bulguları şu şekilde özetliyor:

“Ukrayna'da devam eden savaş haklı olarak dünyanın dikkatini çekerken ve Rus siber tehdit potansiyeli gerçek olsa da, dünyadaki diğer büyük bilgisayar korsanlığı gruplarının faaliyetlerini her zamanki gibi sürdürdüklerini unutmamalıyız. Özellikle en aktif bilgisayar korsanlığı gruplarından biri olan APT41'in kampanyasının bugüne kadar devam ettiğini fark ettiğimizde, diğer siber faaliyetlerin gözden kaybolmasına izin vermemeliyiz.

Web istismarlarının halka açık web uygulamalarına saldırma eğilimi ve mevcut saldırı vektörlerine dayalı olarak hedefleri hızla değiştirme yeteneği, APT41'in dünya çapındaki kamu ve özel kuruluşlar için önemli bir tehdit oluşturmaya devam ettiğini gösteriyor."

Mandiant.com'da daha fazlası

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku