Kuzey Kore Haberleri

Bitget hack zararı 387 milyon dolara çıktı: Ne oldu ve neden Kuzey Kore şüpheli
⭐ 85

Bitget hack zararı 387 milyon dolara çıktı: Ne oldu ve neden Kuzey Kore şüpheli

Bitget, 24 Eylül'de tespit edilen ihlalde zararı 387,5 milyon dolara güncelledi; revize rakam Zcash ve TRON varlıklarının eklenmesiyle oluştu. Saldırganlar özel anahtar çalmadan arka uç sistemini kullanarak onayları taklit etti ve Kuzey Kore bağlantısı şüpheleniliyor. Kullanıcı fonları 464 milyon dolarlık koruma fonuyla güvence altında, çekimler 26 Eylül 04.00 UTC'de duyurulacak planla askıda.

14 görüntülenme
IT çalışanı dolandırıcılığını durdurmak için insan kaynakları süreci yeniden düzenlenmeli
⭐ 78

IT çalışanı dolandırıcılığını durdurmak için insan kaynakları süreci yeniden düzenlenmeli

Nisos’un Haziran 2025’te ortaya çıkardığı Kuzey Koreli sahte IT çalışanı operasyonu, insan kaynakları süreçlerinin nasıl suistimal edildiğini gözler önüne serdi. ABD, Japonya, Avustralya ve Almanya’nın ortak uyarısına göre WaterPlum taktiğiyle 100’den fazla ülkede en az 30 bin cihaz enfekte edildi. Uzmanlar, VoIP kullanımı ve zayıf dijital ayak izi gibi işaretlerin erken tespiti için insan kaynakları ekiplerinin eğitilmesi ve otomatik kontrollerin kullanılması gerektiğini vurguluyor.

10 görüntülenme
Bitget CEO, Kuzey Kore'nin 352 milyon dolarlık hackinin arkasında olduğundan şüpheleniyor, IP ipuçlarına dayanarak
⭐ 78

Bitget CEO, Kuzey Kore'nin 352 milyon dolarlık hackinin arkasında olduğundan şüpheleniyor, IP ipuçlarına dayanarak

Bitget CEO Gracy Chen, 351,6 milyon dolarlık ihlalin arkasında Kuzey Kore bağlantılı hackerların olabileceğinden şüphelendi. Ön bulgular IP adreslerinin Kuzey Koreli bir grubun kullandığı VPN’lerle eşleştiğini gösteriyor. Chen saldırının içeriden olmadığını ve çalınan bazı fonların geri kazanıldığını belirtti.

13 görüntülenme
Saldırganlar HashiCorp kaydı üzerinden Go zararlı yazılımı teslim etmek için zararlı Terraform sağlayıcıları kullanıyor
⭐ 80

Saldırganlar HashiCorp kaydı üzerinden Go zararlı yazılımı teslim etmek için zararlı Terraform sağlayıcıları kullanıyor

Siber güvenlik araştırmacıları, HashiCorp’un merkezi deposunu ilk kez dağıtım vektörü olarak kullanan Go tabanlı zararlı yazılım keşfetti. Zararlı yazılım iki Go Modülü ve iki Terraform sağlayıcısı üzerinden yayılıyor ve Kuzey Kore bağlantılı Graphalgo kampanyasıyla örtüşüyor. Saldırı zinciri blockchain tabanlı komuta kontrol ve Slack üzerinden iletişim kullanıyor.

15 görüntülenme
Kuzey Kore'nin Sahte İş Görüşmeleri 7 Bin Kripto Cüzdandan 11 Milyon Dolar Çaldı
⭐ 78

Kuzey Kore'nin Sahte İş Görüşmeleri 7 Bin Kripto Cüzdandan 11 Milyon Dolar Çaldı

Japonya, ABD, Avustralya ve Almanya'daki kurumlar Kuzey Koreli WaterPlum grubunun sahte işe alım görüşmeleriyle binlerce geliştiriciyi hedef aldığını açıkladı. Grup 7 binden fazla kripto cüzdandan yaklaşık 10,71 milyon dolar çalarak parayı Pyongyang'a aktardı. Japonya'da ilk kez bir dizüstü bilgisayar çiftliği çökertildi.

9 görüntülenme
Kuzey Kore zincir üstü kötü amaçlı yazılım artışını tetikledi, CoinEx kapanıyor: Asya Ekspresi
⭐ 78

Kuzey Kore zincir üstü kötü amaçlı yazılım artışını tetikledi, CoinEx kapanıyor: Asya Ekspresi

Chainalysis'in raporuna göre Kuzey Kore ve İran bağlantılı hackerlar, halka açık blok zincirlerindeki kötü amaçlı yazılım faaliyetlerindeki yüzde 420'lik artışın büyük bölümünden sorumlu. Öte yandan Hong Kong merkezli kripto borsası CoinEx, dokuz yılın ardından faaliyetlerini sonlandırma kararı aldı. Asya genelinde Hindistan'dan Vietnam'a, Singapur'dan Tayland'a kadar birçok ülkede kripto düzenlemelerine dair önemli gelişmeler yaşandı.

19 görüntülenme
Kuzey Kore bağlantılı siber operasyon Güney Kore medya ve otomotiv sektörünü hedef aldı
⭐ 78

Kuzey Kore bağlantılı siber operasyon Güney Kore medya ve otomotiv sektörünü hedef aldı

Siber güvenlik şirketi Rapid7, Kuzey Kore bağlantılı olduğu düşünülen bir hacker grubunun Güney Koreli medya ve otomotiv şirketlerine sızdığını ortaya çıkardı. Saldırganlar, HAProxy yük dengeleyici yazılımına 'TED' adlı gizli bir Linux aracı yerleştirerek bazı ağlarda 2025 başından bu yana casusluk yaptı. Uzmanlar, saldırının medya tarafında bilgi kontrolü, otomotiv tarafında ise üretim teknolojisi istihbaratı amaçladığını değerlendiriyor.

22 görüntülenme
Kuzey Kore ABD şirketlerine sızmak için yabancı yetenek kullanıyor: rapor
⭐ 75

Kuzey Kore ABD şirketlerine sızmak için yabancı yetenek kullanıyor: rapor

NBC'nin haberine göre Kuzey Kore, ABD şirketlerine sızmak ve silah programlarını finanse etmek için İran ve Lübnan gibi üçüncü ülkelerden uzaktan çalışanları kullanıyor. İş görüşmelerini bu kişiler geçiriyor, sözleşme alındıktan sonra pozisyonları Kuzey Koreli operatörler devralıyor. Yetkililer, Kuzey Kore bağlantılı siber aktörlerin 2025'te 2 milyar doların üzerinde kripto kaybına yol açtığını belirtiyor.

25 görüntülenme
Yeni Ted Arka Kapısı, Kurbanların HAProxy Sistemlerine Gizlenerek Web Trafiğini Ele Geçiriyor
⭐ 85

Yeni Ted Arka Kapısı, Kurbanların HAProxy Sistemlerine Gizlenerek Web Trafiğini Ele Geçiriyor

Güney Kore'deki otomotiv ve medya sektörlerini hedefleyen saldırganlar, HAProxy yük dengeleyicilere gizledikleri yeni bir Linux araç setiyle web trafiğini izliyor. Rapid7 Labs tarafından tespit edilen ve Kuzey Kore devlet destekli aktörlere atfedilen 'ted' adlı arka kapı, komuta ve kontrol trafiğini istatistiklerden silerek tamamen gizli bir iletişim kanalı oluşturuyor.

28 görüntülenme
Bybit, 1.5 Milyar Dolarlık Saldırı İçin Kuzey Kore'yi Dava Etti; Mahkeme Varlıkların Dondurulmasına Karar Verdi
⭐ 85

Bybit, 1.5 Milyar Dolarlık Saldırı İçin Kuzey Kore'yi Dava Etti; Mahkeme Varlıkların Dondurulmasına Karar Verdi

Kripto para borsası Bybit, Şubat 2025'te uğradığı 1.5 milyar dolarlık siber saldırı için ABD federal mahkemesinde Kuzey Kore'ye dava açtı. Mahkeme, çalınan varlıkların dondurulmasına yönelik ihtiyati tedbir kararını onaylarken, borsanın şimdiye kadar 48 milyon doları geri kazandığı ve 31 milyon doları dondurduğu belirtildi.

32 görüntülenme
Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı
⭐ 85

Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı

Amazon, Eylül 2025'te popüler npm paketleri debug ve chalk'ın ele geçirilmesi olayını Kuzey Kore'ye bağladı. Şirket, saldırının arkasında daha önce axios paketini de hedef alan bir Kuzey Koreli hacker grubunun olduğunu orta düzeyde güvenle değerlendiriyor. Olayla ilgili yayınlanan kanıtlar ise oldukça sınırlı kaldı.

34 görüntülenme
Kripto Hack'leri 2026'nın İlk Yarısında Rekor Kırdı: 212 Olay
⭐ 85

Kripto Hack'leri 2026'nın İlk Yarısında Rekor Kırdı: 212 Olay

Blockaid'in yayınladığı rapora göre, 2026'nın ilk yarısında 212 doğrulanmış hack olayı yaşandı ve bu, bir yarı yıl için rekor sayıya işaret etti. Toplamda 1,1 milyar doların üzerinde kripto para çalınırken, kayıpların büyük kısmı Kuzey Kore bağlantılı gruplar ve operasyonel güvenlik açıklarından kaynaklandı.

28 görüntülenme
Kuzey Kore, Banka Hacking ve Kripto Yıkama İle Bağlı Şüphelileri Tutukladı
⭐ 70

Kuzey Kore, Banka Hacking ve Kripto Yıkama İle Bağlı Şüphelileri Tutukladı

Kuzey Kore, iki devlet bankasını hackleyen eski devlet siber operatörlerini tutukladı. Operatörler, kripto para piyasasını kullanarak yasadışı faaliyetlerde bulunmakla suçlanıyorlar. Bu olay, Kuzey Kore'nin siber güvenlik politikalarını yeniden değerlendirmesine neden olabilir.

29 görüntülenme
BlueNoroff'un Zoom Phishing Kiti: Kripto Cüzdanlarını Hedef Almadan Önce Profilliyor
⭐ 80

BlueNoroff'un Zoom Phishing Kiti: Kripto Cüzdanlarını Hedef Almadan Önce Profilliyor

Kuzey Koreli BlueNoroff grubu, sahte Zoom ve Microsoft Teams toplantıları üzerinden kripto para cüzdanlarını hedef alan gelişmiş bir phishing kiti kullanıyor. Saldırganlar, ele geçirdikleri Telegram hesapları aracılığıyla güvenilir kişileri taklit ederek kurbanları tuzağa düşürüyor ve yüksek değerli hedefleri seçmek için cüzdan profili çıkarıyor.

39 görüntülenme
Consensys Farkında Olmadan Kuzey Koreli Geliştiriciye İş Yaptırdı
⭐ 70

Consensys Farkında Olmadan Kuzey Koreli Geliştiriciye İş Yaptırdı

Kripto para şirketi Consensys, Kuzey Kore bağlantılı bir yazılım geliştiriciyle üçüncü taraf ilişkisi kurduğunu ve bu kişiye iş yaptırdığını açıkladı. Şirket, olayda herhangi bir varlık kötüye kullanımı veya kötü amaçlı kod kullanımı tespit edilmediğini bildirdi.

33 görüntülenme
Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor
⭐ 80

Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor

Kuzey Kore bağlantılı siber saldırganlar, sahte iş ilanları ve kodlama testleri kullanarak yazılım geliştiricileri hedef alıyor. Saldırganlar, SVG dosyalarına gizledikleri dört aşamalı OtterCookie kötü amaçlı yazılımıyla tarayıcı kimlik bilgilerini, kripto para cüzdanlarını ve diğer hassas verileri çalıyor.

34 görüntülenme
Yaptırım Uygulanan Ülkelerin Kripto Para Kullanımı 2025'te Sekiz Kat Arttı
⭐ 75

Yaptırım Uygulanan Ülkelerin Kripto Para Kullanımı 2025'te Sekiz Kat Arttı

ABD yaptırımlarına tabi İran, Kuzey Kore ve Rusya gibi ülkelerin kripto para kullanımı 2025'te sekiz kat artarak 100 milyar doları aştı. Wall Street Journal'ın sektör tahminlerine dayandırdığı habere göre bu ülkeler, yaptırımlardan kaçmak için kendi dijital token'larını ve kripto borsalarını kuruyor. Batılı yetkililer ise bu yeni yöntemlere ayak uydurmakta zorlanıyor.

29 görüntülenme
Kuzey Kore Bağlantılı Npm Paketleri, Geliştirici Sırlarını Çalmak İçin Rollup Polyfill Kılıfına Büründü
⭐ 75

Kuzey Kore Bağlantılı Npm Paketleri, Geliştirici Sırlarını Çalmak İçin Rollup Polyfill Kılıfına Büründü

Kuzey Kore bağlantılı siber saldırganlar, meşru Rollup polyfill araçlarını taklit eden altı kötü amaçlı npm paketi yayınladı. JFrog'un tespit ettiği paketler, kurulum sırasında gizlice çalışarak geliştiricilerin sistemlerine sızıyor ve kimlik bilgilerini hedef alıyor. Bu kampanya, daha önceki Lazarus grubu faaliyetleriyle benzerlik gösteriyor.

36 görüntülenme