ARAÇ SETİ KULLANILARAK SİBER CASUSLUK MU YAPILIYOR!

MATA araç setini kullanan siber casusluk kampanyalarının gelişmiş taktiklerini ortaya çıktı

Güncellenmiş MATA araç setini kullanarak Doğu Avrupa sanayi şirketlerini hedef alan siber casusluk faaliyetlerinde önemli gelişmeler olduğu iddia edildi. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) ve Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibi (ICS CERT), aylar süren soruşturma, sofistike saldırı tekniklerini, güncellenmiş kötü amaçlı yazılımların yeteneklerini ve yeni bulaşma zincirini ortaya çıkardığı iddia edildi.

Eylül 2022’nin başlarında, daha önce Lazarus grubuyla ilişkilendirilen MATA kümesiyle bağlantılı yeni kötü amaçlı yazılım örnekleri tespit edilmişti. Bir düzinenin üzerinde Doğu Avrupa şirketini hedef alan bu kampanya Ağustos 2022 ortasından Mayıs 2023’e kadar devam etti. Saldırganlar, CVE-2021-26411 istismarını kullanan spear-phishing e-postaları ve web tarayıcıları aracılığıyla Windows çalıştırılabilir kötü amaçlı yazılım indirmelerini kullanmıştı.

MATA bulaşma zinciri, yükleyici, ana Truva atı ve kimlik hırsızlarını istismarlar, rootkitler ve hassas doğrulama süreçleriyle entegre eden karmaşık bir yapıya sahipti. Komuta ve Kontrol (C&C) sunucuları olarak kullanılan dahili IP adresleri, saldırganların kurbanların altyapısına kendi kontrol ve sızma sistemlerini yerleştirdiğini gösteren önemli bir keşfe karşılık geliyordu. Kaspersky, durumdan etkilenen kuruluşları derhal uyararak hızlı bir şekilde müdahale edilmesini sağladı.

Bir fabrikadaki kimlik avı e-postasıyla başlatılan saldırı, ağa sızarak ana şirketin etki alanı denetleyicisini tehlikeye attı. Saldırganlar daha sonra güvenlik sistemlerine müdahale etmek için güvenlik açıklarından ve rootkitlerden faydalanarak iş istasyonları ve sunucular üzerinde kontrol sahibi oldular. Özellikle güvenlik çözümü panellerine erişerek, bilgi toplamak ve kötü amaçlı yazılımları yan kuruluşlara ve kurumsal etki alanı altyapısına bağlı olmayan sistemlere dağıtmak için güvenlik açıklarından ve zayıf yapılandırmalardan yararlandılar.

Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı Vyacheslav Kopeytsev, şunları söyledi: “Sanayi sektörünü hedefli saldırılardan korumak, sağlam siber güvenlik uygulamalarını proaktif bir zihniyetle birleştiren dikkatli bir yaklaşım gerektiriyor. Kaspersky’deki uzmanlarımız, yeni taktiklerini ve araçlarını tespit edebilmek için APT’nin gelişimini takip ediyor ve hareketlerini tahmin ediyor. Siber güvenlik araştırmalarına olan bağlılığımız, kurumlara sürekli gelişen siber tehditler hakkında kritik bilgiler sağlama taahhüdümüzden kaynaklanıyor. Konu hakkında bilgilendirilerek ve en son güvenlik önlemlerini uygulayarak, işletmeler bu gibi saldırganlara karşı savunmalarını güçlendirebilirler ve ağlarını ve sistemlerini koruyabilirler.”

Diğer kayda değer bulgular arasında şunlar yer alıyor:

  • Üç yeni MATA Kötü Amaçlı Yazılım Nesli – 3, 4 ve 5: Bunlar gelişmiş uzaktan kontrol yetenekleri, modüler mimari ve esnek proxy sunucu zincirleri ile birlikte çeşitli protokoller için destek sundu.
  • Linux MATA Generation 3: Linux versiyonu, Windows muadili ile yeteneklerini paylaştı ve güvenlik çözümleri aracılığıyla sunuldu.
  • USB Yayılma Modülü: Dış dünyayla bağlantısı olmayan ağlara sızmayı kolaylaştıran bu modül, özellikle hassas bilgiler içeren sistemlerde çıkarılabilir medya aracılığıyla veri aktarımı yapıyordu.
  • Veri Hırsızları: Bunlar, ekran görüntüleri ve depolanan kimlik bilgileri gibi hassas bilgileri belirli koşullara göre özelleştirerek ele geçirmek için kullanıldı.
  • EDR/Güvenlik Bypass Araçları: Saldırganlar, ayrıcalıklarını artırmak ve uç nokta güvenlik ürünlerini atlamak için genel istismarlardan yararlandı. Ayrıca, CVE-2021-40449 güvenlik açığı yamasının yüklü olduğu sistemlerde BYOD (Kendi Savunmasız Sürücünü Getir) tekniğini kullandı.
  • En son MATA sürümleri, 5-eyes APT grupları tarafından kullanılanlara benzer teknikleri kullandı. Bu nedenle atıf sürecinde bazı sorular ortaya çıktı.

MATA’nın yeni kampanyası hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamak için aşağıdaki önlemlerin alınmasını öneriyor:

  • SOC ekibinizin en yeni tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin
  • Etkili güvenlik açığı yönetimi sürecine temel olarak sürekli güvenlik açığı değerlendirmesi ve triyajının oluşturulmasında Kaspersky Industrial CyberSecurity gibi özel çözümler, etkili bir yardımcı olarak kamuya açık olmayan benzersiz eyleme geçirilebilir bilgi kaynağı haline gelebilir.
  • Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın.
  • Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal nitelikte bir güvenlik çözümü uygulayın
  • Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik becerilerini geliştirin. Örneğin, Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla bunu yapabilirsiniz.
  • Ekibinizin, araçlarınızın ve süreçlerinizin tesisinizin atölye katında sofistike bir olay müdahalesine hazır olduğundan emin olmak için Kaspersky ICS CERT tarafından ICS’de Dijital Adli Tıp ve Olay Müdahalesi gibi özel eğitimler almanızı öneririz.

Kaspersky, 25-28 Ekim tarihleri arasında Tayland’ın Phuket şehrinde düzenlenecek olan Security Analyst Summit (SAS) 2023’te siber güvenliğin geleceğini derinlemesine inceleyecek.

Zirve, seçkin kötü amaçlı yazılımla mücadele araştırmacılarını, küresel kolluk kuvvetlerini, Bilgi İşlem Acil Durum Müdahale Ekiplerini ve dünyanın dört bir yanından finans, teknoloji, sağlık, akademi ve kamu sektörlerinden üst düzey liderleri bir araya getirecek.

Çevre Ve İklim

KENT KONSEYİNDEN DÜNYA BARIŞ GÜNÜNDE İZMİR’DE TARİHİ MESAJ

İzmir’den 1 Eylül Dünya Barış Günü’nde tarihi etkinlikle güçlü mesaj: Doğayla, Kentle ve Birbirimizle Barışalım KENT KONSEYİNDEN DÜNYA BARIŞ GÜNÜNDE İZMİR’DE TARİHİ MESAJ   “Doğa ile Barış” etkinlikleri beş gün boyunca İzmir’i sanat, doğa ve barış etrafında buluşturacak 1 Eylül Dünya Barış Günü kapsamında İzmir’de bu yıl barışa doğadan ve 🟦
Çevre Ve İklim

SOSYAL GÜVENLİK KURUMU’NUN HİZMET BİNASI PEŞKEŞ ÇEKİLEMEZ! KAMU HİZMETİNDEN KOPARILAMAZ

SOSYAL GÜVENLİK KURUMU’NUN HİZMET BİNASI PEŞKEŞ ÇEKİLEMEZ! KAMU HİZMETİNDEN KOPARILAMAZ Mülkiyeti Sosyal Güvenlik Kurumu’na ait olan ve halen Dokuz Eylül Sosyal Güvenlik Merkezi tarafından aktif olarak kamu hizmeti sunulan hizmet binasının İzmir Demokrasi Üniversitesi’ne tahsis edilmesine yönelik girişimleri kabul etmiyoruz. Dokuz Eylül Sosyal Güvenlik Merkezi, İzmir’deki emeklilik hizmetlerinin yürütüldüğü stratejik 🟦
Emniyet, Asayiş, Güvenlik,

KAÇAK İÇKİÇİLERİ POLİS YAKALIYOR AMA ONLAR YAKALANMAKTAN KORKMUYOR

İzmir ve Çeşme’de Kaçak İçki Operasyonu! Binlerce Şişe Ele Geçirildi KAÇAK İÇKİÇİLERİ POLİS YAKALIYOR AMA ONLAR YAKALANMAKTAN KORKMUYOR   İzmir ve Çeşme Cumhuriyet Başsavcılıkları koordinesinde Kaçakçılık Suçlarıyla Mücadele Şube Müdürlüğü ekipleri, sahte etil alkol ve kaçak içki ticaretine yönelik büyük bir operasyon gerçekleştirdi. Operasyonun Detayları Çiğli ilçesinde bir depo ve 🟦
Sivil Toplum Kuruluşları

UZAY KAMPI TÜRKİYE’NİN ASTRONOTLARLA BULUŞMA GELENEĞİ CHRIS SEMBROSKI İLE SÜRDÜ

UZAY KAMPI TÜRKİYE’NİN ASTRONOTLARLA BULUŞMA GELENEĞİ CHRIS SEMBROSKI İLE SÜRDÜ İzmir’de uzay meraklılarını, farklı uzay yolculuklarında görev yapan astronotlarla buluşturan Uzay Kampı Türkiye, bu geleneğini bu kez yeni nesil uzay yolculuğunun öncüsü SpaceX’in Inspiration4 mürettebatında yer alan sivil astronot Chris Sembroski ile sürdürdü. Elon Musk’ın öncülüğünde gerçekleştirilen ve tamamı sivillerden 🟦
Spor

Karabağlar ‘da 5 mahalleye 5 yeni mini futbol sahası

Karabağlar ‘da 5 mahalleye 5 yeni mini futbol sahası Karabağlar Belediyesi, çocukların ve gençlerin sporla daha fazla buluşması, mahallelerde güvenli ve nitelikli spor alanlarının artırılması amacıyla ilçeye 5 yeni mini futbol sahası kazandırdı. Beş farklı mahallede yapımı tamamlanan sahalar, dayanıklı ve yüksek standartlı malzemelerin yanı sıra estetik görünümleriyle de dikkat 🟦
Ekonomi

Alaşehir’i Coşturacak Projede İlk Kısım Tamamlandı: Damla Damla Bereket

Alaşehir’i Coşturacak Projede İlk Kısım Tamamlandı: Damla Damla Bereket Tarım ve Orman Bakanlığı Devlet Su İşleri (DSİ) Genel Müdürlüğü, tarımda modern sulamayı yaygınlaştırmak, toplulaştırma çalışmalarıyla tarım arazilerinden en yüksek faydayı sağlamak, musluklara sağlıklı ve içilebilir su ulaştırmak ve yerleşim yerleri ile tarım arazilerini taşkın risklerine karşı korumak için tüm gücüyle 🟦
Siyaset

BAŞKAN GÜÇ: “MENDERES’TE SEÇMENİN İRADESİ KORUNACAK”

BAŞKAN GÜÇ: “MENDERES’TE SEÇMENİN İRADESİ KORUNACAK” YENİ Parti İzmir Kurucu İl Başkanı Çağatay Güç, Menderes Belediyesi Başkan Vekili seçimi öncesinde YENİ Parti Menderes İlçe Başkanlığı’nda düzenlenen grup toplantısına katıldı. Toplantının ardından YENİ Parti Aydın Milletvekili Evrim Karakoz, YENİ Parti Menderes Kurucu İlçe Başkanı Mehmet Emin Işık ve Menderes Belediyesi Meclis 🟦
Blog

Ödemiş’te Üreticilere Kışlık Sebze Fidesi Desteği

Ödemiş’te Üreticilere Kışlık Sebze Fidesi Desteği   Tarım Arazilerinin Kullanımının Etkinleştirilmesi (TAKE) Projesi kapsamında, İzmir’in Ödemiş ilçesinde üreticilere brokoli ve karnabahar fideleri teslim edildi.   Üreticilerin üretim maliyetlerinin azaltılması, tarım arazilerinin daha etkin kullanılması ve sebze üretiminin çeşitlendirilmesi amacıyla gerçekleştirilen programda, kışlık sebze üretiminde kullanılmak üzere hazırlanan fideler üreticilerle buluşturuldu. 🟦
Genel

Çağdaş Geniş, DEÜ’ye Karşı Hukuk Mücadelesini Kazandı: Mahkemeden İşe İade Kararı

Çağdaş Geniş, DEÜ’ye Karşı Hukuk Mücadelesini Kazandı: Mahkemeden İşe İade Kararı Dokuz Eylül Üniversitesi’nde (DEÜ) gazeteci olarak görev yapan Çağdaş Geniş’in iş sözleşmesinin feshine karşı açtığı işe iade davasında karar çıktı. İzmir 23. İş Mahkemesi, 20 Ağustos 2026 tarihli duruşmada işverence yapılan feshin geçersizliğine hükmetti ve Geniş’in işe iadesine karar 🟦