Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kuzey Kore devlet korsanları yeni casusluk taktiklerine güveniyor
B2B Siber Güvenlik Kısa Haber

Önce konuşun, sonra hackleyin: Kuzey Koreli hacker grubu TA427, yaptırımlar konusundaki tutumlarını öğrenmek için dış politika uzmanlarına oldukça sıra dışı bir şekilde yaklaşmaya çalışıyor. Sahte kimliklerle pek çok bilgi elde ediliyor. Kanıt noktası araştırmacıları, devlet kurumlarının sponsor olduğu veya desteklediği çok sayıda hacker grubunu gözlemliyor. Bunlardan biri Emerald Sleet, APT427, TALYUM veya Kimsuky olarak da bilinen TA43'dir. Bu, Keşif Genel Bürosunu destekleyen Kore Demokratik Halk Cumhuriyeti (DPRK veya Kuzey Kore) ile müttefik bir gruptur. Özellikle uzmanları hedef alan başarılı e-posta kimlik avı kampanyalarıyla tanınıyor…

Devamını oku

MacOS cihazları için yeni kötü amaçlı yazılım çeşidi
B2B Siber Güvenlik Kısa Haber

Jamf'in Tehdit Laboratuvarları ekibi, macOS cihazlarını hedef alan yeni bir kötü amaçlı yazılım çeşidi tespit etti. ObjCShellz adı verilen kötü amaçlı yazılımın, Kuzey Kore'deki mali amaçlı hacker grubu BlueNoroff APT'ye atfediliyor. Kötü amaçlı yazılım, önceki BlueNoroff saldırılarından çeşitli yönlerden farklılık gösteriyor ancak grubun basit uzak kabuk işlevlerini kullanma eğilimini takip ediyor. Bu son saldırılar, BlueNoroff'un yatırımcı veya kelle avcısı kılığına girdiği ve ağlara sızmak için sıklıkla meşru kripto para birimi şirketlerini taklit eden alan adlarını kullandığı RustBucket kampanyasının bir parçası. Kaspersky tarafından yapılan bir analiz, birçok durumda İnternet adreslerinin...

Devamını oku

FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti
FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti

FBI: Kuzey Kore, Batılı şirketlerde çalışmak ve parayı Kuzey Kore füze programını finanse etmek için kullanmak üzere birçok BT çalışanını ve geliştiricisini Çin ve Rusya'ya gönderiyor. Kuzey Koreliler de hizmetlerini serbest platformlar aracılığıyla sunuyor ancak gerçekte nereden geldiklerini gizlemek için IP sahtekarlığını kullanıyor. FBI, kayıtlı alan adları ve ağlara karşı uyarıda bulunur ve harekete geçer. Nitelikli işçi sıkıntısı nedeniyle birçok şirket, uzaktan çalışan, bilinmeyen serbest BT uzmanlarına giderek daha fazla güveniyor. FBI'ın keşfettiği gibi, özellikle Amerikan şirketleri sıklıkla Rusya, Çin ve diğer Asya ülkelerinden bağımsız BT çalışanlarını kullanıyor. Birçok insan bunun farkında değil...

Devamını oku

APT Group Lazarus: Kuzey Kore 630 milyon dolar ele geçirdi

Bir BM uzman raporuna göre Kuzey Kore, APT grubu Lazarus'un siber saldırıları yoluyla 2022'de rekor miktarda para ele geçirmeyi başardı. Kuzey Koreli siber suçluların en az 630 milyon dolar çaldığına inanılıyor. Yaptırım uygulanan ülke parayı esas olarak nükleer ve füze programlarını finanse etmek için kullanıyor. Diğerlerinin yanı sıra devlet grubu Lazarus, siber saldırılardan sorumlu tutuluyor. Kamuya açık raporlamada, Lazarus Grubu genellikle çok sayıda Kuzey Koreli siber aktör için genel bir terim olarak kullanılır. Mandiant tarafından yazılan bir blog yazısı, münzevi devlet içindeki çeşitli kurumlar hakkında ayrıntılı bilgiler sağlar ve nasıl olduğunu anlamaya yardımcı olur...

Devamını oku

Hacker grupları: Rusya, Kuzey Kore, İran ve Çin tamamen aktif
Hacker grupları: Rusya, Kuzey Kore, İran ve Çin tamamen aktif

ESET, yeni APT - Gelişmiş Kalıcı Tehdit - Etkinlik Raporu ile bilgisayar korsanı gruplarının etkinliklerine düzenli bir genel bakış sunar ve eylemlerini ayrıntılı olarak inceler. Rusya, Kuzey Kore, İran ve Çin'den gelen gruplar oldukça aktif. Sandworm, Gamaredon, Turla veya InvisiMole gibi Rusya bağlantılı bilgisayar korsanları, birincil hedefleri olarak Ukrayna'yı almaya devam ediyor. Havacılık ve savunma şirketleri, Kuzey Kore ile bağlantılı aktörler arasında popüler. İranlı gruplar faaliyetlerini İsrail'e odaklıyor. Bir Alman gıda şirketi de Çin bağlantılı bir APT grubunun hedefiydi. Genel olarak, ESET araştırmacıları bir düşüş göremediler...

Devamını oku

Büro 325: Kuzey Kore ve devlet hack'leri
B2B Siber Güvenlik Kısa Haber

Devlet liderliğindeki hacker saldırıları genellikle "Dört Büyük"ten birine atanır: Rusya, Çin, İran veya Kuzey Kore. Kuzey Kore'nin erken saldırıları öncelikle Güney Kore'yi hedef aldı, ancak son yıllarda Batılı ülkeler de mali amaçlı ve casuslukla ilgili operasyonlarının hedefi haline geldi. Mandiant, güncel araştırmalara dayanarak, Kuzey Kore bilgisayar korsanlığı gruplarının bir özetini derledi ve bunların Kuzey Kore hükümetiyle bağlantıları hakkında bilgi verdi. Tarihsel olarak, Kuzey Kore siber saldırılarının çoğu kötü şöhretli Lazarus grubuna atfedilmiştir. Yeni araştırma, Kuzey Kore hükümetinin çeşitli...

Devamını oku