Siber Casusluk Haberleri

SideCopy, Hindistan'daki hedeflemesini ReverseRAT spear-phishing ile akademiye genişletti
⭐ 78

SideCopy, Hindistan'daki hedeflemesini ReverseRAT spear-phishing ile akademiye genişletti

SideCopy tehdit aktörü Hindistan'daki akademik kurumları ReverseRAT ile spear-phishing yoluyla hedeflemeye başladı. Trellix raporuna göre saldırılar mshta.exe kötüye kullanımı ve çok katmanlı gizleme ile ilerliyor. Grup 2019'dan beri aktif ve son dönemde hükümet odaklı faaliyetlerini üniversitelere taşıdı.

18 görüntülenme
Bulaşıcı görüşme kampanyası 30.000 cihazı ele geçirdi, 10,71 milyon dolar değerinde kripto parayı çaldı
⭐ 80

Bulaşıcı görüşme kampanyası 30.000 cihazı ele geçirdi, 10,71 milyon dolar değerinde kripto parayı çaldı

Kuzey Kore kökenli tehdit aktörlerinin yürüttüğü Contagious Interview kampanyası 100'den fazla ülkede en az 30.000 cihazı ele geçirdi ve 7.000'den fazla kripto cüzdandan para sızdırdı. Japonya, ABD, Avustralya ve Almanya'dan kurumların ortak uyarısına göre kampanyadan elde edilen kripto para miktarı en az 10,71 milyon dolar olarak tahmin ediliyor.

18 görüntülenme
Transparent Tribe özel GitHub depolarını C2 için kullanarak yeni Rust arka kapısı dağıtıyor
⭐ 80

Transparent Tribe özel GitHub depolarını C2 için kullanarak yeni Rust arka kapısı dağıtıyor

Pakistan'la bağlantılı Transparent Tribe grubu Hindistan ve Afganistan'daki devlet kurumlarını hedef alan yeni bir Rust tabanlı saldırı kampanyası başlattı. Zscaler ThreatLabz tarafından Operation RapidRust kod adıyla tanımlanan operasyon özel GitHub depolarını C2 olarak kullanan RUSTYSHADE arka kapısını içeriyor. Kampanya USB yayılımı ve dosya çalma araçlarıyla da dikkat çekiyor.

17 görüntülenme
Çinli FamousSparrow grubu Latin Amerika'da ABD siyasetini izliyor
⭐ 80

Çinli FamousSparrow grubu Latin Amerika'da ABD siyasetini izliyor

Çin bağlantılı siber casusluk grubu FamousSparrow, 2025 yazından bu yana Latin Amerika'daki hükümet kurumlarını 'SparroWocky' adlı yeni bir arka kapı yazılımıyla hedef alıyor. ESET araştırmacılarına göre saldırılar, Çin'in bölgedeki yatırımlarının Trump yönetimi tarafından mercek altına alındığı bir dönemde, yerel yönetimlerin ABD baskısına vereceği tepkileri önceden öğrenmeyi amaçlıyor.

18 görüntülenme
İran Bağlantılı Handala Hack, Parolaları Çalabilen HEAVYGRAM Telegram Arka Kapısına Bağlandı
⭐ 78

İran Bağlantılı Handala Hack, Parolaları Çalabilen HEAVYGRAM Telegram Arka Kapısına Bağlandı

İran bağlantılı Handala Hack kimliğinin Telegram tabanlı HEAVYGRAM arka kapısı ve CRUDEEXCLUDE yardımcı programıyla ilişkilendirildiği belirlendi. Group-IB’in bulguları FBI ve İngiltere Ulusal Siber Güvenlik Merkezi uyarılarıyla örtüşüyor ve saldırganların sosyal mühendislikle hedefleri ele geçirdiğini gösteriyor. HEAVYGRAM, Telegram üzerinden komuta kontrol sağlayarak şifre çalma, ekran görüntüsü alma ve kalıcılık sağlama gibi geniş yetenekler sunuyor.

14 görüntülenme
Çin'e bağlı FamousSparrow Latin Amerika'da SparroWocky arka kapısını kullanıyor
⭐ 80

Çin'e bağlı FamousSparrow Latin Amerika'da SparroWocky arka kapısını kullanıyor

ESET araştırmacıları Çin'e bağlı FamousSparrow grubunun Latin Amerika'da SparroWocky adlı yeni bir arka kapı kullandığını tespit etti. Ağustos 2025'ten itibaren aktif olan yazılım, Arjantin'den Venezuela'ya kadar devlet kurumlarını hedef alıyor ve açık kaynak araçları doğrudan içine entegre ediyor. Grubun telemetrisiyle kaydedilen hedeflerin yüzde 90'ı bölgede bulunuyor.

18 görüntülenme
İranlı Hackerlar Telegram Kontrollü Zararlı Yazılım Kullanarak Muhalifleri ve Gazetecileri Gözetliyor
⭐ 80

İranlı Hackerlar Telegram Kontrollü Zararlı Yazılım Kullanarak Muhalifleri ve Gazetecileri Gözetliyor

ABD, İngiltere ve Hollanda siber güvenlik kurumları İran istihbaratına atfedilen Telegram üzerinden kontrol edilen Windows zararlı yazılımını açıkladı. HEAVYGRAM ve CHOSEN BRICK kod adlı yazılım muhalifleri, gazetecileri ve aktivistleri hedef alıyor. Yetkililer saldırı yöntemini, izleme belirtilerini ve korunma önerilerini paylaştı.

22 görüntülenme
Çin bağlantılı hackerlar Chrome-Windows sıfırıncı gün zinciriyle GRIMWEDGE yüklüyor
⭐ 85

Çin bağlantılı hackerlar Chrome-Windows sıfırıncı gün zinciriyle GRIMWEDGE yüklüyor

Çin bağlantılı bir tehdit aktörü, Google Chrome ve Microsoft Windows'taki yeni yamalanmış açıkları kullanarak sivil toplum kuruluşlarını hedef alan oltalama saldırılarıyla GRIMWEDGE arka kapısını yüklüyor. Aynı istismar zincirinin JungleBamboo (APT31) adlı ikinci bir Çinli grup tarafından da kullanılması, açığın satılmış olabileceği şüphesini doğurdu.

23 görüntülenme
Red Heron, Gitea açığını kullanarak altı ülkede 13 kuruluşa sızdı
⭐ 80

Red Heron, Gitea açığını kullanarak altı ülkede 13 kuruluşa sızdı

Çin bağlantılı olduğu değerlendirilen Red Heron adlı tehdit aktörü, Gitea'daki kritik bir uzaktan kod çalıştırma açığını kullanarak altı ülkede 13 kuruluşa sızdı. Saldırganlar kaynak kodu, kimlik bilgileri ve gizli verileri çaldı; savunma, enerji ve seçim sistemleri gibi stratejik sektörleri hedef aldı.

20 görüntülenme
Rus Devlet Destekli Hackerlar Tespitten Sonra Zararlı Yazılımı Claude ile Yeniden Oluşturdu
⭐ 80

Rus Devlet Destekli Hackerlar Tespitten Sonra Zararlı Yazılımı Claude ile Yeniden Oluşturdu

Anthropic, Rus devlet destekli GTG-20006 grubunun tespitleri atlatmak için Anthropic’in Claude modelini kötüye kullandığını açıkladı. Grup, zararlı yazılımı otomatik olarak yeniden inşa edip yeniden dağıtan yapay zekâ destekli bir iş akışı geliştirmiş. Saldırılar Ukrayna ve Avrupa’daki askeri istihbarat hedefleri ile ABD dış politikasıyla bağlantılı kurum ve kişileri hedef aldı.

23 görüntülenme
Bir hafta içinde aynı Chrome ve Windows sömürü kitini dört casus grubu kullandı
⭐ 85

Bir hafta içinde aynı Chrome ve Windows sömürü kitini dört casus grubu kullandı

Proofpoint, bir hafta içinde dört casus grubunun aynı Chrome ve Windows sömürü kiti BlueMoon'u kullandığını tespit etti. Kit, V8 ve Windows ALPC zafiyetlerini zincirleyerek kimlik avı e-postalarıyla yayılıyor ve Çin'e yakın aktörler başta olmak üzere hızla çoğalıyor. ABD siber ajansı CISA da ilgili açıkları Bilinen Sömürülen Zafiyetler kataloğuna ekleyerek federal kurumlara yama için süre verdi.

21 görüntülenme
Operation QUICSILVER: Myanmar Hükümeti ve IT Sektörüne Yönelik QUICAgent Arka Kapısı
⭐ 85

Operation QUICSILVER: Myanmar Hükümeti ve IT Sektörüne Yönelik QUICAgent Arka Kapısı

Cybersecurity araştırmacıları, Myanmar'ı hedef alan bir siber casusluk kampanyası keşfetti. Kampanya, mezuniyet töreni daveti lüksleriyle QUICAgent adında bir Go arka kapısı dağıtmaktadır. Operation QUICSILVER olarak adlandırılan kampanya, hükümet ve bilgi teknolojisi sektörlerini hedef almakta ve Çin bağlantılı bir tehdit aktörünün işi olarak değerlendirilmektedir.

29 görüntülenme
'Jewelbug' APT Grubu: Hem Devlet Casusluğu Hem Kripto Para Hırsızlığı
📰 45

'Jewelbug' APT Grubu: Hem Devlet Casusluğu Hem Kripto Para Hırsızlığı

Symantec araştırmasına göre Çin merkezli kiralık Jewelbug grubu, aynı özel komuta-kontrol panelinden hem devlet kurumlarını hedefleyen siber casusluk hem de kitlesel kripto para dolandırıcılığı yapıyor. Grup, Antino ve ClientKing gibi özel kötü amaçlı yazılımların yanı sıra PDF Viewer adlı tarayıcı eklentisiyle binlerce kurbanın verisini topluyor. Araştırmacılar grubun Orta Doğu’daki bir hükümete ve Güneydoğu Asya’daki askeri kurumlara yönelik saldırılar düzenlediğini belirtiyor.

31 görüntülenme
Araştırmacılar Sahte Kripto Girişimi Kurarak Kuzey Koreli Olduğundan Şüphelenilen Üç BT Çalışanını İşe Aldı
⭐ 85

Araştırmacılar Sahte Kripto Girişimi Kurarak Kuzey Koreli Olduğundan Şüphelenilen Üç BT Çalışanını İşe Aldı

Güvenlik araştırmacıları, sahte bir kripto para girişimi kurarak Kuzey Koreli ajanların siber casusluk yöntemlerini ortaya çıkarmaya çalıştı. İşe alım sürecinde sahte kimlikler ve belgeler tespit edildi. Bu operasyon, daha önceki bir çalışmanın devamı niteliğindeydi ve Kuzey Koreli BT çalışanlarının maaşlarını doğrudan üst ajanslara aktarmak amacıyla bu sözleşmeleri kovalığı ortaya koydu.

27 görüntülenme
Otel Wi-Fi'si Üzerinden Sahte Güncellemeyle Casus Yazılım Bulaştırılıyor
⭐ 85

Otel Wi-Fi'si Üzerinden Sahte Güncellemeyle Casus Yazılım Bulaştırılıyor

Microsoft, ele geçirilen otel Wi-Fi ağları üzerinden sahte tarayıcı güncellemeleri gönderilerek CornFlake adlı uzaktan erişim truva atının (RAT) yayıldığını duyurdu. Saldırı, Rusya'nın Dış İstihbarat Servisi (SVR) ile bağlantılı Midnight Blizzard grubunun alt kolu Storm-2945'e atfediliyor.

27 görüntülenme
Nimbus Manticore, NightLedger ile Hedef Sistemleri Gizli Aktarım Noktasına Çeviriyor
⭐ 85

Nimbus Manticore, NightLedger ile Hedef Sistemleri Gizli Aktarım Noktasına Çeviriyor

İran devlet destekli Nimbus Manticore grubu, daha önce belgelenmemiş NightLedger Windows backdoor'u ve iki özel WebSocket tunnel aracı (BridgeHead ve ArcBridge) kullanarak Orta Doğu, Afrika ve Güney Asya'daki hedeflere sızıyor. Kaspersky araştırmacıları, kampanyanın Mısır, Ürdün, Tanzanya, Pakistan, Etiyopya ve Burkina Faso'daki kuruluşları hedef aldığını açıkladı.

39 görüntülenme
Yapay Zeka Ajanı Tayland Maliye Bakanlığı'na Casusluk Saldırısı Düzenledi
⭐ 85

Yapay Zeka Ajanı Tayland Maliye Bakanlığı'na Casusluk Saldırısı Düzenledi

Saldırganlar, açık kaynaklı otonom bir araç olan Hermes'i kısıtlama olmaksızın 'YOLO modu'nda kullanarak Tayland Maliye Bakanlığı'na yönelik bir casusluk operasyonu gerçekleştirdi. Güvenlik araştırmacıları, yapay zeka destekli bu yeni nesil siber tehdidi ortaya çıkardı.

27 görüntülenme
Rus İstihbaratı IP Kameraları Hackleyerek NATO ve Ukrayna'daki Askeri Lojistiği Gözetliyor
⭐ 80

Rus İstihbaratı IP Kameraları Hackleyerek NATO ve Ukrayna'daki Askeri Lojistiği Gözetliyor

Hollanda istihbarat servisleri AIVD ve MIVD'ye göre, Rus istihbaratı Avrupa ve Ukrayna'daki IP kameraları hackleyerek askeri nakliye yollarını ve Ukrayna birliklerini izliyor. Kameralara varsayılan şifrelerle sızılıyor ve görüntü tanıma yazılımı ile askeri araçlar tespit ediliyor. Ukrayna'da bu erişim askerleri etkisiz hale getirmek için de kullanıldı.

31 görüntülenme
Yeni GoSerpent Kötü Amaçlı Yazılımı, Güneydoğu Asya Hükümetlerini ve Diplomatları Hedef Alıyor
⭐ 80

Yeni GoSerpent Kötü Amaçlı Yazılımı, Güneydoğu Asya Hükümetlerini ve Diplomatları Hedef Alıyor

Siber güvenlik araştırmacıları, Güneydoğu Asya'daki hükümet ve diplomatik kuruluşları hedef alan yeni bir kötü amaçlı yazılım olan GoSerpent'i keşfetti. Kaspersky tarafından tespit edilen bu yazılım, uzun vadeli erişim ve istihbarat toplamaya odaklanıyor. GoSerpent, kimlik bilgilerini çalmak ve hassas verileri sızdırmak için çeşitli araçlar kullanıyor.

28 görüntülenme
Bilgisayar Korsanları Belucistan Polis Portalını Çoklu Casusluk Kampanyalarında Silah Olarak Kullandı
⭐ 75

Bilgisayar Korsanları Belucistan Polis Portalını Çoklu Casusluk Kampanyalarında Silah Olarak Kullandı

Siber güvenlik araştırmacıları, Şubat 2024 ile Nisan 2026 arasında Çin ve Hindistan bağlantılı olduğu düşünülen tehdit aktörlerinin Pakistan kolluk kuvvetlerine yönelik sürekli siber casusluk faaliyetlerini ortaya çıkardı. Belucistan Polisi başta olmak üzere birçok kurumun ağlarına sızan saldırganlar, PlugX, ShadowPad, Cobalt Strike ve Remcos RAT gibi kötü amaçlı yazılımlar kullandı.

31 görüntülenme
Çin Bağlantılı Hackerlar Sahte Vergi Beyan Programıyla DcRAT Yayıyor
📰 68

Çin Bağlantılı Hackerlar Sahte Vergi Beyan Programıyla DcRAT Yayıyor

Seqrite Labs araştırmacıları, 'Operation DragonReturn' adı verilen kampanyada Çin bağlantılı hackerların Hindistan vergi mükelleflerini hedef aldığını ortaya çıkardı. Sahte e-postalar ve vergi dairesi taklidi yapan kötü amaçlı yazılımlar kullanılarak DcRAT truva atı bulaştırılıyor.

40 görüntülenme