Siber saldırganlar mobil platformlar üzerinden Asya'daki faaliyetlerini artırdı

- Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vincente Diaz: - 'Elde ettiğimiz bulgular APT faaliyetlerini yönlendiren en önemli etkenlerin finansal kazanç ve jeopolitik konular olmaya devam ettiğini gösteriyor' - '

Ekonomi 4.05.2020 11:55:25 0
Siber saldırganlar mobil platformlar üzerinden Asya
Tarih: 01.01.0001 00:00 Güncelleme: 04.05.2020 11:55

İSTANBUL (AA) - Kaspersky araştırmacıları, yılın ilk çeyreğindeki gelişmiş kalıcı tehdit (APT) faaliyetlerinin Asya'da yoğunlaştığını belirledi.

Kaspersky açıklamasına göre, 2020'nin ilk çeyreğindeki APT faaliyetlerinde, zararlı yazılımlar mobil platformları daha sık hedef aldı.

Ayrıca, yeni grupların Asya'daki faaliyetlerini yoğunlaştırdıkları, geleneksel gelişmiş grupların ise operasyonlarında çok daha seçici oldukları tespit edildi.

Son üç aylık APT eğilimleri özeti, Kaspersky'nin tehdit istihbaratı araştırmalarının yanı sıra başka kaynaklardan toplanan bilgileri de içeriyor.

Yılın ilk çeyreğinde elde edilen bulgulara göre, Asya'daki APT faaliyetleri; Güneydoğu Asya, Güney Kore ve Japonya'daki saldırılarla arttı.

Yeni APT gruplarının CactusPete ve Lazarus gibi tanınmış grupların yanında varlığını hissettirmeye başladığı da gözlemlendi.

Öte yandan, Kaspersky mobil saldırılara odaklanan birçok saldırı hakkında raporlar yayınladı.

Bunlar arasında, Hong Kong'da iOS ve Android cihazlarına yönelik LightSpy tuzak saldırısı ve Güneydoğu Asya'daki kurbanları hedef alan PhantomLance adlı Android casusluk saldırısı yer alıyor.

Mobil zararlı yazılımları yalnızca Asya'yı hedef alan APT grupları kullanmıyor.

Örneğin, TransparentTribe adlı grup, "USBWorm" adını verdikleri yeni bir modülle Afganistan ve Hindistan'daki kullanıcıları hedef alan bir saldırı düzenledi ve geliştirilen zararlı yazılım Android cihazlarını etkiledi.

Saldırıda kullanılan zararlı yazılım, GitHub’da herkese açık bulunabilen açık kaynaklı "AhMyth" Android uzaktan yönetim aracının değiştirilmiş bir sürümüydü.


- "Mobil platformlara yönelik saldırılar artıyor"


Kovid-19 salgını da mart ayının ortasından beri çeşitli APT grupları tarafından kurbanları çekmek için kullanılıyor, ancak bunun kurbanlardan yararlanmak için kullanılan popüler bir konu olmanın dışında yeni bir taktik için değerlendirildiği henüz görülmedi.

Kovid-19 konusunu kullanan APT grupları arasında Kimsuky, Hades ve DarkHotel yer alıyor.

Açıklamada görüşlerine yer verilen Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Vincente Diaz, APT faaliyetlerinin salgın sırasında durmadığını belirterek, "Bazı tehdit grupları bu durumdan farklı şekillerde yararlanmaya çalıştı. Örneğin, itibarlarını artırmak için bu dönemde sağlık kuruluşlarını hedef almayacaklarını açıklayanlar oldu. Elde ettiğimiz bulgular APT faaliyetlerini yönlendiren en önemli etkenlerin finansal kazanç ve jeopolitik konular olmaya devam ettiğini gösteriyor." ifadelerini kullandı.

Son 2 yıl içinde ortaya çıkan grupların kalıcı tehditler olarak yerlerini sağlamlaştırmış durumda olduğunu aktaran Diaz, şunları kaydetti:

"Mobil platformlara yönelik saldırılar artmaya devam ediyor. Yeni gruplar yaratıcı çözümlerle ortaya çıkarken daha tecrübeli gruplar ise neredeyse görünmez hale geldi. Bunun muhtemel nedeni hepimizin karşı karşıya kaldığı değişken şartlar olabilir. Her zaman olduğu gibi, her şeyi göremediğimizi ve henüz radarımıza girmeyen veya tamamen anlamadığımız faaliyetler olabileceğini hatırlatmakta fayda var. Bu nedenle bilindik ve bilinmedik tehditlere karşı korunmak herkes için büyük önem taşıyor."

Kaspersky araştırmacıları, bir tehdit grubu tarafından düzenlenen saldırılardan etkilenmemek için kullanıcılara şunları öneriyor:

"Güvenlik merkezi ekiplerinizin en yeni tehdit istihbaratı verilerine ulaşmasını sağlayın. Uç nokta seviyesinde tespit, soruşturma ve vakalara zamanında müdahale için Kaspersky Endpoint Detection and Response gibi bir uç nokta tespit ve müdahale çözümü kullanın. Uç nokta güvenlik çözümlerinizin mobil cihazlar için de koruma sağladığından emin olun.

Gelişmiş tehditleri ilk aşamada ağ düzeyindeyken tespit eden, Kaspersky Anti Targeted Attack Platform gibi kurumsal sınıf bir güvenlik çözümü kullanın. Güvenlik farkındalığı eğitimleri verin ve pratik becerileri öğretin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van'da İş Arayanlar İçin Fırsat: Günlük 1.375 TL Ücretle 20 Personel Alımı Başladı!


Van İş İlanları

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

SPOR HABERLERİ

Spor Köyü atletizm pisti inşaatına başlandı


Van Spor

Ziraat Türkiye Kupası: Erzurumspor: 4 - Keçiörengücü: 2


Van Spor

Muş’ta karate antrenmanları hız kesmeden sürüyor


Van Spor

ETÜ 2026 kış oyunlarının şampiyonu oldu


Van Spor

Oltu’ya dev yatırım: Modern spor salonu için imzalar atıldı


Van Spor

Elazığspor’dan seremoni açıklaması


Van Spor

Kars 36 Spor Başkanı Osman Yaşar Uluman görevi bıraktı


Van Spor

24Erzincanspor ailesi iftar sofrasında buluştu


Van Spor

Elazığspor üst üste 2. kez kazandı


Van Spor

Elazığ Valisi Hatipoğlu, iftarda gençlerle buluştu


Van Spor

İstanbul Doğa Sporları Kulübü’nden Süphan Dağı’na kış tırmanışı


Van Spor

TFF 2. Lig: Elazığspor: 1 - Şanlıurfaspor: 0


Van Spor

24Erzincanspor yönetimi iftarda basınla buluştu


Van Spor

Deniz Çınar Doğan taekwondoda Türkiye 3’üncüsü


Van Spor

Elazığ’da amatör maçlar ertelendi


Van Spor

Elazığ’da basketbol bölge şampiyonası sona erdi


Van Spor

Avrupa ve dünya şampiyonu Erivan Barut, mezun olduğu okulda öğrencilerle buluştu


Van Spor

Elazığspor’dan 17 Yaş altı taraftarlara ücretsiz bilet


Van Spor

Elazığ’dan 4 büyük başarı


Van Spor

Erzurum GSK araç filosunu güçlendiriyor


Van Spor

Elazığspor - Şanlıurfaspor maç biletleri satışta


Van Spor

SON DAKİKA HABERLERİ