Kuzey Koreli Hackerlar Hassas Askeri Verileri Çalmaya Çalıştı


Belediye Başkanı Vitali Klitschko’ya göre, Baden-Württemberg’den gelen Diehl Savunma uçaksavar füzeleri Rusya’nın Kiev’e yönelik saldırılarını başarılı bir şekilde önlüyor.

Almanya tarafından sağlanan teknoloji, Ukrayna başkentinin savunulmasında %100 isabet oranına ulaştı.

Alman hükümeti, uçağı füze tehditlerine karşı gelişmiş savunma yetenekleriyle donatacak olan üç yeni hükümet uçağına Diehl füze savunma sistemleri kurmayı planlıyor.

– Reklamcılık –
DÖRTDÖRT

Kuzey Koreli bilgisayar korsanları, bir Alman silah şirketini hedef alarak, askeri teknolojileriyle ilgili hassas bilgileri ele geçirmek amacıyla aylarca süren bir siber saldırı düzenledi.

Askeri Teknolojiye İlgi

Askeri istihbarat servisi için çalışan Kuzey Koreli hacker grubu Kimsuky, potansiyel kurbanları aldatarak ve kötü niyetli faaliyetlerini gizleyerek hassas bilgileri çalmayı amaçlayan casus yazılım yüklü sahte iş tekliflerini dağıtmak için kimlik avı taktikleri kullandı.

Mandiant’ın BT güvenlik uzmanları, 2024’ün ilk çeyreğinde Almanya’daki belirli coğrafi bölgeleri hedef alan “Kimsuky” hackerlarını tespit etti.

Bilgisayar korsanları, ülkedeki telefon numarası kayıt süreçleriyle ilgili bilgi edinme konusunda ilgi gösterdi.

Bilgisayar korsanları, Nisan ayında, kurbanları kötü amaçlı bağlantılara tıklamaları veya kötü amaçlı yazılım indirmeleri için kandırmak amacıyla belirli bireyleri veya kuruluşları hedef almak üzere bir savunma şirketinin adı olan Dihl Defence’in yanlış yazılmış bir versiyonunu kullanan bir kimlik avı web sitesi oluşturdu.

Bilgisayar korsanları potansiyel kurbanları sahte iş teklifleriyle kandırarak yüksek maaşlar ve esnek çalışma saatleriyle kandırdılar.

Ekteki belgeye tıklayanlara, sistemlerine sessizce sızan ve bilgisayar korsanlarının yetkisiz erişim sağlamasına olanak tanıyan casus yazılımlar farkında olmadan bulaştı.

ZDF’ye göre, Diehl Defence’ın Überlingen’deki genel merkezine bağlı bilgisayar korsanlarının sunucusu, ekran görüntüleri yakalayabilen, dosyalara erişebilen ve ek kötü amaçlı programlar indirebilen casus yazılımları barındırıyordu.

“Kimsuky” bilgisayar korsanları, “Überlingen” sitesinde sahte bir oturum açma portalı oluşturdular; kullanıcıları Telekom kimlik bilgileriyle oturum açmaları için kandırarak Deutsche Telekom’u taklit ettiler ve bu kimlik bilgileri daha sonra çalındı, bu da bilgisayar korsanlarının kullanıcı adlarını ve şifreleri ele geçirmesine olanak tanıdı.

Diehl Savunma, Alman kuruluşlarını hedef alan bir siber saldırı hakkında yorum yapmayı reddederken, Federal Bilgi Güvenliği Dairesi, bilgisayar korsanlarının Mayıs 2024’ten bu yana “Almanya kampanyasını” doğruladı.

Muhtemelen “Kimsuky” ile bağlantısı olan Kuzey Koreli bilgisayar korsanları, nükleer silah araştırmacılarından, uluslararası güvenlik kurumlarından ve silah şirketlerinden gelen hassas bilgileri aktif olarak hedef alıyor; bu da Kuzey Kore’nin hassas teknoloji ve istihbarat arayışının bir öncelik olmaya devam ettiğini gösteriyor.

Küçük İşletmelerin Gelişmiş Siber Tehditlere Karşı Nasıl Korunacağı Konusunda Ücretsiz Web Semineri -> Ücretsiz Web Semineri



Source link