SON DAKİKA
Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Microsoft

QHA - Kırım Haber Ajansı - Microsoft haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Microsoft haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

Microsoft: Rus casusluk grubu, Moskova’daki büyükelçilikleri hedef alıyor Haber

Microsoft: Rus casusluk grubu, Moskova’daki büyükelçilikleri hedef alıyor

Microsoft Tehdit İstihbaratı, 31 Temmuz 2025 tarihinde “Secret Blizzard” (Gizli Kar Fırtınası) olarak izlenen, Rusya'nın devlet destekli büyük siber casusluk grubunun, Moskova'daki yabancı büyükelçilikleri hedef aldığı doğrulandı. Şirketin açıklamasına göre, Rusya bağlantılı siber casusluk grubu Secret Blizzard, “ApolloShadow” adlı kötü amaçlı yazılımla diplomatik cihazlara güvenilir bir kök sertifika yüklemeyi başardı. ORTADAKİ DÜŞMAN TEKNİĞİ KULLANILIYOR Grubun, istihbarat toplamak amacıyla özel kötü amaçlı yazılımı "ApolloShadow"u hedef cihazlara dağıtmak için gelişmiş bir "adversary-in-the-middle” (ortadaki düşman) tekniği kullandığı belirtildi. Bu yöntemle saldırganlar, kurbanların trafiğini manipüle ederek kendi kontrol ettikleri sistemleri meşru siteler gibi gösteriyor. Böylece kullanıcılar, farkında olmadan kötü amaçlı içeriklere erişim sağlıyor ve cihazlara sürekli erişim imkânı doğuyor. BÜYÜKELÇİLİKLER HEDEF ALINDI En az 2024 yılından beri devam eden bu saldırılar, Rusya'nın başkentinde faaliyet gösteren diplomatik kuruluşlar ve diğer hassas kuruluşlar, özellikle de yerel internet sağlayıcılarına güvenenler için yüksek riskli olarak değerlendiriliyor. Microsoft tarafından yapılan açıklamada, Secret Blizzard'ın İnternet Servis Sağlayıcısı (İSS) düzeyinde faaliyet gösterme kapasitesine sahip olduğunu doğrulanıyor. Bu da yerel Rus İSS'lerini veya telekomünikasyon hizmetlerini kullanan diplomatik personelin yüksek olasılıkla hedef olabileceği anlamına geliyor. Microsoft, daha önce Secret Blizzard'ın Rusya sınırları içinde siber casusluk faaliyetleri yürüttüğüne dair bir değerlendirme yapmıştı. Öte yandan yapılan yeni doğrulama, grubun kötü amaçlı faaliyetleri kolaylaştırmak için doğrudan ağlar arasında konumlanabileceğini teyit ediyor. YEREL DİNLEME SİSTEMLERİ TARAFINDAN DESTEKLENİYOR Microsoft, bu operasyonların büyük ölçekli olması göz önüne alındığında, bunun muhtemelen Rusya'nın Operatif Soruşturma Faaliyetleri Sistemi (SORM) gibi yerel dinleme sistemleri tarafından desteklendiğini söylüyor. Yüklenen kök sertifika sayesinde hedef cihazlar, saldırganların kontrolündeki sahte web sitelerini güvenilir olarak algılıyor. Bu yöntem, siber casusluk grubunun cihazlara kalıcı erişim sağlamasına ve muhtemelen diplomatik iletişimlerden istihbarat toplamasına olanak tanıyor. FSB İLE İLİŞKİSİ KESİN OLARAK BİLİNİYOR ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Secret Blizzard grubunu Rusya Federal Güvenlik Servisi’nin (FSB) 16. Merkezi ile ilişkilendiriyor. Grup, siber güvenlik camiasında VENOMOUS BEAR, Turla, Uroburos, Snake, Blue Python, Wraith, ATG26 ve Waterbug gibi farklı adlarla da biliniyor. Microsoft raporuna göre, siber casusluk öncelikli olarak Rusya içindeki kuruluşları hedef alsa da önerilen savunma önlemleri (tüm trafiğin şifreli tüneller üzerinden yönlendirilmesi veya Rus altyapısı tarafından kontrol edilmeyen alternatif, uydu tabanlı internet sağlayıcılarının kullanılması dâhil) dünya çapında benzer siber tehditleri azaltmak için yaygın olarak uygulanabilir.

Rus bilgisayar korsanlarından Ukrayna'ya destek veren devlet adamlarına "WhatsApp" saldırısı! Haber

Rus bilgisayar korsanlarından Ukrayna'ya destek veren devlet adamlarına "WhatsApp" saldırısı!

Rus bilgisayar korsanları, Ukrayna'ya destek veren devlet adamları, politikacılar ve toplumsal figürlerin WhatsApp hesaplarını ele geçirmeye çalışıyor. The Guardian’ın 17 Ocak 2025 tarihli haberine göre; Rusya Federal Güvenlik Servisinin (FSB) bilgisayar korsanlığı birimi olarak faaliyet yürüten Star Blizzard, dünya çapındaki hükûmetlerin ve bakanlarının WhatsApp hesaplarına yönelik e-posta saldırıları düzenliyor. Rus bilgisayar korsanları; bu kişilerin e-postalarına, WhatsApp hesaplarına erişim sağlayabilmelerini sağlayan bir karekod gönderiyor.  Microsoft tarafından yayımlanan 16 Ocak 2025 tarihli bir açıklama yazısına göre; ilgili karekod, Amerika Birleşik Devletleri (ABD) yetkilisi gibi davranan Rus bilgisayar korsanlarından geliyor. Bilgisayar korsanları mesajlarda karekod içeren bir grup daveti göndererek; karşı tarafı karekoda tıklamaya ikna etmeye çalışıyor.  RUS BİLGİSAYAR KORSANLARI NASIL BİR AĞ KURDU? Karekod, bir WhatsApp grubuna erişim sağlamak yerine hesabı bağlantılı bir cihaza veya WhatsApp portalı görünümlü bir internet uzantısına bağlanıyor. Bu yönteme ise, spear phishing (hedefli kimlik avı) adı veriliyor.  Gönderilen sahte mesajların içeriğini ise sözde yardım kampanyaları oluşturuyor. Mesajda, "Ukrayna sivil toplum kuruluşlarını (STK) desteklemeyi amaçlayan en son hükûmet dışı girişimler" konulu bir WhatsApp grubuna katılma daveti bulunuyor. HEDEFTE UKRAYNA'YA DESTEK VEREN İSİMLER VAR Bununla birlikte yapılan açıklamaya göre Star Blizzard’ın hedefindeki isimler ise; çalışmaları Rusya’nın çıkarlarına terk düşen ve Ukrayna-Rusya Savaşı’nda Ukrayna’ya yardım sağlayan bakanlar, diplomatik isimler, savunma politikası veya uluslararası ilişkiler alanında çalışan araştırmacılar oldu. Microsoft’un açıklamasında Star Blizzard’ın, 2024’ün kasım ayında bu yöntem ile bilgisayar korsanlığı yapmayı bırakmış gibi gözüktüğü kaydedildi. Öte yandan ilgili açıklamaya göre Star Blizzard, hedefli kimlik avı yapmaya konusunda kararlılık gösteriyor. Bu sebeple Microsoft’un açıklamasında, Star Blizzard tarafından hedef alınan sektörlere mensup e-posta kullanıcılarının, mesajlara karşı her zaman dikkatli olmaları gerektiği kaydedildi. Açıklamada, şüpheli e-postaların doğrulanması için bilinen bir adres üzerinden iletişime geçilmesi öneriliyor. BİRLEŞİK KRALLIK YAPTIRIM UYGULAMIŞTI Bununla birlikte, Birleşik Krallık Milli Siber Güvenlik Merkezi (NCSC) Star Blizzard'ı, "Birleşik Krallık'ta ve benzer ülkelerde siyasete olan güveni sarsmaya" çalışmakla suçlamıştı. Öyle ki NCSC, 2023 yılında, Star Blizzard'ın "Birleşik Krallık siyasetine ve demokrasisine müdahale etmek" amacıyla İngiliz milletvekillerini, üniversitelerini ve gazetecilerini hedef aldığını açıkladı. Ayrıca NCSC, aralarında FSB'de görevli bir subayın da bulunduğu iki Star Blizzard üyesine yaptırım uyguladı. WHATSAPP’TAN UYARI GELDİ  Bununla birlikte ilgili habere göre Meta’ya bağlı WhatsApp şirketi, kullanıcıları üçüncü taraf internet sitelerinden uzak durmaları konusunda uyardı. Şirket yetkilileri, hesap bağlantılarının sadece resmî WhatsApp servisleri üzerinden yapılması gerektiğini vurguladı. WhatsApp, uçtan uca şifreleme kullanıyor ve mesajlar sadece gönderen ile alıcı tarafından görülebiliyor. Ancak kullanıcılar hesap erişimini kaptırdığında güvenlik riski oluşuyor.

Rus bilgisayar korsanları Microsoft'a saldırdı Haber

Rus bilgisayar korsanları Microsoft'a saldırdı

Microsoft, Putin yönetimi tarafından desteklenen Rus bilgisayar korsanlarının saldırısına uğradığını bildirdi. Microsoft tarafında 20 Ocak 2024 tarihinde yapılan açıklamada, Rusya Dış İstihbarat Servisi ile bağlantılı olduğu iddia edilen Midnight Blizzard veya Nobelium hacker grubu, şirket yönetiminin ve diğer çalışanların e-postalarına erişim sağladığı aktarıldi. Ayrıca bilgisayar korsanları, Microsoft'un kurumsal sistemlerine de saldırdı. HESAPLARDAN E-POSTALARI VE BELGELERİ ÇALDI Bu grubun, 2020 SolarWinds siber saldırısının arkasındaki grup olduğu belirtiliyor. Microsoft ve ABD siber güvenlik yetkilileri Nobelium'un Rusya Dış İstihbarat Servisi'nin bir parçası olduğunu ileri sürülüyor. Ayrıca şirket Rus bilgisayar korsanlarının ilk olarak eski bir test hesabına erişim sağladığını ve bu hesapların izinlerini kullanarak yöneticilerin, siber güvenlik çalışanlarının ve avukatların kurumsal e-posta hesaplarına sızmayı başardığını bildirdi. Bilgisayar korsanları bu hesaplardan e-postaları ve belgeleri çaldı. SVR BAĞLANTILI BİLGİSAYAR KORSANLARIN HEDEFİ NE? Öte yandan Microsoft, SVR ile bağlantılı bilgisayar korsanlarının 2018'den bu yana casusluk yaptığını ve istihbarat verilerini aradığını aktardı. Şirket, Midnight Blizzard'ın hedeflerini ABD ve Avrupa'daki hükumetler, diplomatik kurumlar, sivil toplum kuruluşları ve BT hizmet sağlayıcıları olarak tanımladı.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.