Devlet kurumlarını hedef alan yeni bir siber saldırı tespit edildi! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Güvenlik - Devlet kurumlarını hedef alan yeni bir siber saldırı tespit edildi!

Devlet kurumlarını hedef alan yeni bir siber saldırı tespit edildi!

24 Aralık 2025 - 14:45
- Gündem, Güvenlik, Haber, Teknoloji
Devlet kurumlarını hedef alan yeni bir siber saldırı tespit edildi!

Siber güvenlik dünyasında APT grubu kavramı uzun süredir biliniyor. Ancak her yeni keşif, devlet kurumları için riskin hâlâ canlı olduğunu bir kez daha gösteriyor. APT grubu olarak tanımlanan ve LongNosedGoblin adı verilen yeni bir yapılanma, Güneydoğu Asya ve Japonya’daki kamu ağlarını hedef alan dikkat çekici bir siber casusluk kampanyasıyla gündeme geldi. Bulgular, Avrupa merkezli ESET araştırmacıları tarafından paylaşıldı.

APT grubu nasıl ortaya çıktı

Araştırmaya göre grup, Windows sistemlerde yaygın olarak kullanılan Grup İlkesi mekanizmasını kötüye kullanıyor. Bu yöntemle zararlı yazılımlar, ağ içinde fark edilmeden yayılabiliyor. Özellikle Active Directory kullanan devlet kurumları, bu yaklaşım nedeniyle ciddi risk altında bulunuyor. Ayrıca saldırılar, yalnızca tek bir makineyle sınırlı kalmıyor ve yatay hareket kabiliyetiyle tüm ağa yayılabiliyor.

APT grubu LongNosedGoblin’in faaliyet alanı

ESET Research ekibi, 2024 yılında Güneydoğu Asya’daki bir devlet kurumunun ağında daha önce belgelenmemiş bir zararlı yazılım tespit etti. Bulgulara göre APT grubu Eylül 2023’ten bu yana aktif. Üstelik 2025’in son çeyreğinde grubun bölgedeki operasyonlarını yeniden hızlandırdığı gözlemlendi. Komuta ve kontrol altyapısı için bulut servislerinin tercih edilmesi, saldırıların izini sürmeyi zorlaştırıyor.

LongNosedGoblin, klasik casusluk araçlarının ötesine geçen zengin bir yazılım seti kullanıyor. Bu araçlar, hem veri toplamayı hem de ağ içinde kalıcı olmayı hedefliyor:

  • Tarayıcı geçmişi ve kullanıcı alışkanlıklarını izleyen bilgi toplama yazılımları
  • Sistem bilgilerini toplayıp uzaktaki sunuculara aktaran arka kapılar
  • Dosya silme, veri sızdırma ve komut çalıştırma yetenekleri
  • Tuş vuruşlarını kaydeden ve ses–video yakalama potansiyeli olan modüller

Bu yapı, APT grubunun sadece bilgi toplamakla yetinmediğini, uzun vadeli erişim hedeflediğini gösteriyor.

ESET araştırmacıları, farklı teknikler kullanan ve Yandex Disk’i kontrol sunucusu olarak kullanan başka bir NosyDoor varyantı da tespit etti. Bu örnek, kötü amaçlı yazılımların Çin bağlantılı birden fazla tehdit grubu arasında paylaşılabileceğine işaret ediyor. Dolayısıyla tehdit, tek bir aktörle sınırlı kalmayabilir.

Devlet kurumları için sessiz ama kalıcı bir tehdit

LongNosedGoblin vakası, siber casusluğun hâlâ düşük görünürlükle yürütülebildiğini açıkça gösteriyor. Özellikle kamu ağlarında merkezi yönetim araçlarının yanlış yapılandırılması, bu tür saldırılara davetiye çıkarıyor. Savunma tarafında ise sadece imza tabanlı çözümler değil, davranış analizi ve sürekli izleme artık zorunlu hâle geliyor.

Etiketler: aiAPTdevlet kurumlarıHabersiber güvenlik
PaylaşPaylaşTweetYollaPaylaş
Cenk Tarhan

Cenk Tarhan

Technopat.Net Genel Yayın Yönetmeni

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Giyim ürününde gümrük vergisi olur mu?
  • GTA 5 alınır mı?
  • Sünnetin hayatı mahvetmesi ve travma bırakması
  • Yeni toplanan sistemde RAM hızı ayarlandıktan sonra görüntü gelmiyor
  • Red Dead Redeption 2 oynanır mı?
  • ATK Neptune N9 Wireless alınır mı?
  • Nothing CMF Buds 2 1.559 TL
  • Paslı demirin eli çizmesi sorun yaratır mı?
  • ASRock Challenger RX 6700XT aşırı ısınıp siyah ekran verip kapanıyor
  • Restore factory key ayarı sonrası sistem görüntü vermiyor

Technopat Video

Şu an oynayan

165 Hz IPS ekran ve RTX! GIGABYTE Gaming A16 laptop incelemesi

GIGABYTE Gaming A16 laptop incelemesi

165 Hz IPS ekran ve RTX! GIGABYTE Gaming A16 laptop incelemesi

Haber
Kulaklığı bıraktıran soundbar! Thonet & Vander Balken incelemesi

Kulaklığı bıraktıran soundbar! Thonet & Vander Balken incelemesi

Haber
Ethernet kablolarındaki karmaşa sona eriyor! Cat 5E’den Cat 8’e tüm farklar

Ethernet kablolarındaki karmaşa sona eriyor! Cat 5E’den Cat 8’e tüm farklar

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal