Rus hacker grubu "Gamaredon" tarafından Ukrayna'da siber saldırılar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Ukrayna ve KRITIS'ine yönelik mevcut siber saldırılardan önce bile, Palo Alto Networks Birimi 42 tarafından değerlendirilen saldırılar vardı. Elde ettikleri bulgulara göre, saldırıların arkasında devlet destekli Rus hacker grubu "Gamaredon" var.

Palo Alto Networks Unit42 ekibinden siber güvenlik analistleri, Gamaredon'un faaliyetleri hakkında yeni bilgiler yayınladı. Bu, Ukrayna SSU'sunun (Sluzhba bespeky Ukrajiny - Ukrayna İç Güvenlik Servisi) yakın zamanda 5 Rus FSB görevlisi tarafından yönetildiğini bildirdiği bir bilgisayar korsanlığı grubudur.

Rus hacker grubu “Gamaredon”

Birim 42 güvenlik analistleri, Gamaredon'un yaygın saldırıların bir parçası olarak son 3 ay içinde Ukrayna hükümetini ve diğer kuruluşları ve hatta Ukrayna'daki bir Batılı devlet kurumunu hedef aldığına dair kanıtlar buldu.

Araştırma şunları tanımlar:

  • • 700 tehlikeli alan
  • • 100 kötü amaçlı yazılım örneği
  • • 215 tehlikeli IP adresi

Birim 42, bu faaliyeti izlerken, 19 Ocak 2022'de Ukrayna'da bir Batılı devlet kurumuna saldırı girişimi gözlemledi. Saldırganlar bu girişimde, bir indiriciyi doğrudan hedeflerine e-postayla göndermek yerine, bunun yerine Ukrayna'da dahili bir iş arama ve istihdam hizmeti kullandı. Saldırganlar aktif bir iş ilanı aradılar, CV olarak işaretlenmiş bir Word belgesini yüklediler ve bunu iş arama platformu aracılığıyla Batılı bir devlet kurumuna gönderdiler. Bu kampanyayla ilişkili adımlar ve kesin kötü amaçlı yazılım dağıtımı göz önüne alındığında, bu, Gamaredon'un Ukrayna'daki bu Batılı hükümet kuruluşunu hedef almaya yönelik kasıtlı, kasıtlı bir girişimi gibi görünüyor. Ana sayfada bir analiz de mevcuttur.

PaloAltoNetworks.com'da daha fazlası

 


Palo Alto Ağları Hakkında

Siber güvenlik çözümlerinde dünya lideri olan Palo Alto Networks, insanların ve işletmelerin çalışma şeklini değiştiren teknolojilerle bulut tabanlı geleceği şekillendiriyor. Misyonumuz, tercih edilen siber güvenlik ortağı olmak ve dijital yaşam biçimimizi korumaktır. Yapay zeka, analitik, otomasyon ve orkestrasyondaki en son atılımlardan yararlanan sürekli yenilikle dünyanın en büyük güvenlik sorunlarını çözmenize yardımcı oluyoruz. Entegre bir platform sunarak ve büyüyen bir iş ortağı ekosistemini güçlendirerek, bulutlar, ağlar ve mobil cihazlar genelinde on binlerce işletmeyi korumada lideriz. Vizyonumuz, her günün bir öncekinden daha güvenli olduğu bir dünyadır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku