Kaspersky GReAT, SideWinder APT’nin nükleer altyapıyı hedef aldığını ortaya çıkardı

Kaspersky GReAT, SideWinder APT’nin nükleer altyapıyı hedef aldığını ortaya çıkardı
Kaspersky araştırmacıları, kötü bir üne sahip gelişmiş kalıcı tehdit (APT) grubu SideWinder’ın odak noktasının Güney Asya’daki nükleer enerji tesislerine doğru kaydığını ve hedefli casuslukta önemli bir artış yaşandığını tespit etti. Tehdit aktörü eş zamanlı olarak Afrika, Güneydoğu Asya ve Avrupa’nın bazı bölgelerinde operasyonlarını genişletti.
Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), SideWinder APT grubunun Güney Asya’daki nükleer santrallere ve enerji tesislerine daha fazla odaklandığını gösteren iki yönlü bir tehdidi belgeledi. Bu nükleer eksen, grubun geleneksel alanlarının ötesinde coğrafi genişlemesine paralel olarak ilerliyor.
En az 2012’den beri aktif olan SideWinder, geçmişte kamu, askeri ve diplomatik kurumları hedef almıştı. Grup, hedeflerini Güneydoğu Asya’daki denizcilik altyapısı ve lojistik şirketlerini de kapsayacak şekilde genişletirken nükleer sektör hedeflerine de göz dikti. Kaspersky araştırmacıları, spearphishing e-postaları ve sektöre özgü terminolojiyle yüklü kötü amaçlı belgeler kullanan nükleer enerji kurumlarını hedef alan saldırılarda bir artış olduğunu belirtti.
SideWinder’ı 15 ülkede ve üç kıtada takip eden Kaspersky, grup Mısır’a odaklanmadan önce Cibuti’de çok sayıda saldırı gözlemledi ve Mozambik, Avusturya, Bulgaristan, Kamboçya, Endonezya, Filipinler ve Vietnam’da ek operasyonlar başlattı. Afganistan, Cezayir, Ruanda, Suudi Arabistan, Türkiye ve Uganda’daki diplomatik kuruluşların da hedef alınması, SideWinder’ın Güney Asya’nın çok ötesine geçtiğini gösteriyor.
Kaspersky GReAT Baş Güvenlik Araştırmacısı Vasily Berdnikov, şunları söylüyor: “Tanık olduğumuz şey sadece coğrafi bir genişleme değil, SideWinder’ın yeteneklerinde ve hedeflerinde stratejik bir evrim gözlemiyoruz. Tespit edildikten sonra güncellenmiş zararlı yazılım varyantlarını olağanüstü bir hızla dağıtabiliyorlar. Bu da tehdit ortamını reaktiften neredeyse gerçek zamanlı mücadeleye dönüştürüyor.”
Eski bir Microsoft Office açığına (CVE-2017-11882) dayanmasına rağmen SideWinder, tespit edilmekten kaçınmak için araç setinde hızlı değişikliklerden yararlanıyor. Nükleer altyapıyı hedef alan grup, düzenleyici veya tesise özgü konularla ilgiliymiş gibi görünen ikna edici kimlik avı e-postaları hazırlıyor. Bu belgeler açıldığında, saldırganlara nükleer tesislerin operasyonel verilerine, araştırma projelerine ve personel ayrıntılarına erişim sağlayabilecek bir zincir başlatıyor.
Kaspersky, güvenlik açığı yönetimi çözümleri, erken aşama saldırı önleme, otomatik yanıtlı gerçek zamanlı tehdit algılama ve SideWinder’ın gelişen kötü amaçlı yazılımlarına uygun olarak sürekli güncellenen algılama kuralları dahil olmak üzere, birden fazla güvenlik katmanı aracılığıyla kurumları bu tür saldırılardan koruyor.
SideWinder’ın son operasyonlarının tam teknik analizi Securelist.com adresinde bulabilirsiniz.
Kaspersky güvenlik uzmanları, kurumların kritik altyapılarını sofistike hedefli saldırılara karşı korumalarına yardımcı olmak için aşağıdakileri öneriyor:
- Kapsamlı yama yönetimi uygulayın. Kaspersky Güvenlik Açığı Değerlendirmesi ve Yama Yönetimi, altyapınızdaki güvenlik açıklarını ortadan kaldırmak için otomatik güvenlik açığı tespiti ve yama dağıtımı sağlar.
- Gerçek zamanlı tehdit algılama özelliklerine sahip çok katmanlı güvenlik çözümlerini yaygınlaştırın. Kaspersky Next XDR Expert, etkili tehdit tespiti ve karmaşık saldırılara otomatik yanıt için makine öğrenimi teknolojilerini kullanarak birden fazla kaynaktan gelen verileri toplar ve ilişkilendirir.
- Çalışanlar için düzenli olarak siber güvenlik farkındalık eğitimleri düzenleyin ve özellikle sofistike oltalama girişimlerini tanımaya odaklanın.
Kaynak: (BYZHA) Beyaz Haber Ajansı
-
Başkan Altay Ramazan Ayı Ziyaretlerine Kadınhanı ve Ilgın’da Devam Etti
-
İnegöl Belediyesi’nde İç Kontrol Sisteminde Akademik Başarı
-
Sanatçılar YouTube Reklamlarıyla Daha Geniş Kitlelere Ulaşıyor
-
Başkan Altay: “Banliyö Hattı Çalışmaları Kapsamında Meram Yeniyol Alt Geçidi’ni Yeniliyoruz”
-
Zeyrek, sahuru Sancaklı Yörükler Derneği’nde yaptı
-
Mahmut Görgen ve Fatih Doğukan Yılmaz’ın ‘Eledim Eledim’ Şarkısı Apple Music Listelerine Fırtına Gibi Girdi
YORUM BIRAK
YORUMLAR
SON EKLENEN HABERLER
-
01
Başkan Altay Ramazan Ayı Ziyaretlerine Kadınhanı ve Ilgın’da Devam EttiKonya Büyükşehir Belediye Başkanı Uğur İbrahim Altay, Kadınhanı’nda esnaf ziyaretlerinde bulunarak Motorlu Taşıyıcılar Kooperatifi üyeleriyle iftar sofrasında bir araya geldi. -
02
İnegöl Belediyesi’nde İç Kontrol Sisteminde Akademik Başarıİnegöl Belediyesi tarafından 2020 yılında başlatılan “Sürekli Verimlilik” çalışmaları meyvelerini vermeye devam ediyor. -
03
Sanatçılar YouTube Reklamlarıyla Daha Geniş Kitlelere UlaşıyorMüzik dünyasında rekabet her geçen gün artarken, sanatçılar yeni şarkılarını daha fazla kişiye duyurmak için dijital platformlardan faydalanıyor. -
04
Başkan Altay: “Banliyö Hattı Çalışmaları Kapsamında Meram Yeniyol Alt Geçidi’ni Yeniliyoruz”Konya Büyükşehir Belediyesi’nin TCDD Genel Müdürlüğü ile birlikte yürüttüğü KONYARAY Banliyö Hattı Projesi kapsamında Meram Yeniyol Alt Geçidi’ni yenileme çalışmaları başladı. -
05
Zeyrek, sahuru Sancaklı Yörükler Derneği’nde yaptıManisa Büyükşehir Belediye Başkanı Ferdi Zeyrek, sahur programında Manisa Sancaklı Yörükler Derneği’ni ziyaret ederek, dernek üyeleriyle birlikte sahur yaptı. -
06
Mahmut Görgen ve Fatih Doğukan Yılmaz’ın ‘Eledim Eledim’ Şarkısı Apple Music Listelerine Fırtına Gibi GirdiAranjör ve DJ Mahmut Görgen, Universal Vibes albümünün çıkış şarkısı “Eledim Eledim” ile Apple Music listelerine fırtına gibi giriş yaptı! Vokallerinde Fatih Doğukan Yılmaz’ın yer aldığı bu güçlü parça, dünya çapında büyük ses getirdi ve Türk bayrağını uluslararası platformlarda gururla dalgalandırdı! New Music Daily Türkiye – 469 şarkı arasına 111. -
07
Antalya Büyükşehir Belediyesi’nden kadınlara üretim desteğiAntalya Büyükşehir Belediyesi Başkanı Muhittin Böcek yerelden kalkınma projeleri kapsamında kooperatiflerine destek vererek iş hayatlarında daha aktif rol almalarına katkı sağlıyor. -
08
Üniversiteli gençler film analizi için buluştuİzmir Büyükşehir Belediyesi Genç İzmir biriminin Dokuz Eylül Üniversitesi öğrenci topluluklarıyla düzenlediği film izleme ve tartışma etkinliği, Tarihi Havagazı Fabrikası’nda yapıldı. -
09
Hülya-Özdemir Nutku Uluslararası İzmir Tiyatro Festivali başlıyorİzmir Büyükşehir Belediyesi tarafından bu yıl 43’üncüsü düzenlenecek Hülya-Özdemir Nutku Uluslararası İzmir Tiyatro Festivali, 27 Mart Dünya Tiyatro Günü’nde The Diva Müzikali ile açılış yapacak. -
10
Canik Belediyesi Kentsel Dönüşümde Taşınma Desteği SağlıyorCanik Belediyesi, ilçede sürdürdüğü kentsel dönüşüm çalışmalarında hak sahibi vatandaşlara taşınma desteği sağlıyor. -
11
Altındağ Yaya Üst Geçidi hizmete açıldıİzmir Büyükşehir Belediyesi, Karataş Üst Geçidi’nin ardından Bornova Altındağ Üst Geçidi’ni de hizmete açtı. -
12
Eski Ramazanların ruhu Kocaeli’de yaşatılıyorBüyükşehir Belediyesi, Ramazan ayının birlik ve beraberlik ruhunu “Komşuluk Hakkı” projesiyle yaşatıyor. -
13
Büyükakın, afet gönüllüleriyle iftar yaptıKocaeli Büyükşehir Belediye Başkanı Doç. -
14
Antalya Büyükşehir’den Yaşlılar Haftası’na özel etkinliklerAntalya Büyükşehir Belediyesi, Yaşlılar Haftası kapsamında Alzheimer Hasta ve Hasta Yakınları Buluşma Merkezi’nde(Mavi Ev) bir eğitim gerçekleştirirken, Aktif Yaşlı Merkezi’nde de satranç turnuvası, müzik eğitimi gibi birbirinden farklı ve özel etkinlikler düzenledi. -
15
Barış Yasin Ay, STEM Olimpiyatları’nda ilk 10’a girdiBüyükşehir Belediyesi bünyesinde hizmet veren ve Kocaeli’nde 6-14 yaş öğrencilerin ikinci adresi olan Kılavuz Gençlik Bilgievleri, 2025 Uluslararası STEM Olimpiyatları Dünya Finalleri’nde adından söz ettirdi.