yandex
ankara seo
ankara web tasarım
17.10.2024 -

Ankara Son Dakika Haber

Kaspersky, Bağımsız Devletler Topluluğu’ndaki devlet kurumlarını hedef alan Tomiris APT grubunu gözlem altına aldı

Kaspersky, Orta Asya’da istihbarat toplamaya odaklanan Tomiris APT kümesi hakkında yeni bir araştırma yayınladı. Rusça konuşan tehdit aktörü, muhtemelen kendisiyle ilişkilendirmeyi engellemek için süratli bir halde ve akla gelebilecek tüm programlama lisanlarında geliştirilen çok sayıda makûs hedefli yazılım implantları kullanıyor.

Kaspersky, Bağımsız Devletler Topluluğu’ndaki devlet kurumlarını hedef alan Tomiris APT grubunu gözlem altına aldı

Kaspersky, Orta Asya’da istihbarat toplamaya odaklanan Tomiris APT kümesi hakkında yeni bir araştırma yayınladı. Rusça konuşan tehdit aktörü, muhtemelen kendisiyle ilişkilendirmeyi engellemek için süratli bir biçimde ve akla gelebilecek tüm programlama lisanlarında geliştirilen çok sayıda makûs emelli yazılım implantları kullanıyor. Araştırmacıların bilhassa dikkatini çeken şey, Tomiris’in daha evvel bir öteki berbat şöhretli APT kümesi olan Tıpla ile irtibatlı berbat maksatlı yazılımları kullanması oldu.

Kaspersky, Tomiris’i ilk kere Eylül 2021’de Bağımsız Devletler Topluluğu’ndaki (BDT) bir devlet kuruluşuna yönelik DNS korsanlığı soruşturmasının akabinde kamuoyuna açıklamıştı. Araştırmacılar o periyotta taarruzun SolarWinds olayıyla kesin olmayan benzerliklere dikkat çekmişti. Araştırmacılar Tomiris’i 2021 ve 2023 yılları ortasında birkaç yeni taarruz kampanyasında farklı bir tehdit aktörü olarak izlemeye devam ettiler. Kaspersky telemetrisi, kümenin araç setine ve Cinsle ile mümkün kontağına ışık tutmaya yardımcı oldu.

Nihai emeli kapalı dokümanları çalmak olan tehdit aktörü, BDT’deki hükümete ilişkin olan ve diplomatik kurumları gaye alıyor. Ortada bir Orta Doğu yahut Güneydoğu Asya üzere başka bölgelerde de keşfedilen kurbanların BDT ülkelerinin yabancı temsilcilikleri olduğunun ortaya çıkması, Tomiris’in dar bir maksada odaklandığını gösteriyor.

Tomiris çok çeşitli akın vektörleri kullanarak kurbanlarının peşine düşüyor. Makûs hedefli içerik eklenmiş kimlik avı e-postaları (parola muhafazalı arşivler, berbat gayeli evraklar, silahlandırılmış LNK’ler), DNS ele geçirme, güvenlik açıklarından yararlanma (özellikle ProxyLogon), kuşkulu drive-by indirmeleri ve başka yaratıcı formüller Tomiris’in bulaşmak için kullandığı teknikler ortasında yer alıyor.

 

Tomiris araçları ortasındaki bağlar. Oklar dağılım kontağını gösteriyor.

Ticari araç alışverişinde bulunan başka aktörler 

Tomiris’in son operasyonlarını özel kılan şey büyük ihtimalle daha evvel Cinsle ile ilişkili olan KopiLuwak ve TunnusSched ziyanlı yazılımlarını kullanmış olmaları. Fakat ortak araç setini paylaşmalarına karşın, Kaspersky’nin son araştırması Çeşitle ve Tomiris’in büyük olasılıkla ticari araç alışverişinde bulunan başka aktörler olduğunu gösteriyor.

Tomiris Rusça konuşmakla birlikte, amaçları ve ticaret için kullandığı teknikler Çeşitle için gözlemlenenlerle değerli ölçüde çelişiyor. Ayrıyeten Tomiris’in müsaadesiz girişlere dair genel yaklaşımı ve kapalılığa olan sonlu ilgisi, daha evvel belgelenmiş Tıpla ticaret teknikleriyle eşleşmiyor. Bununla birlikte Kaspersky araştırmacıları, ortak araç paylaşımının Tomiris ve Cinsle ortasındaki iş birliğinin potansiyel bir delili olduğuna inanıyor. Bu durum Tomiris’in KopiLuwak’ı ne vakit kullanmaya başladığına bağlı olarak, Tıpla ile temaslı olduğu düşünülen bir dizi kampanya ve aracın tekrar değerlendirilmesini gerektirebilir.

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Kıdemli Güvenlik Araştırmacısı Pierre Delcher, şunları söylüyor: “Araştırmalarımız KopiLuwak yahut TunnusSched kullanımının siber taarruzları Çeşitle ile ilişkilendirmek için artık kâfi olmadığını gösteriyor. Bildiğimiz kadarıyla bu araç seti şu anda Turla’dan farklı olduğuna inandığımız Tomiris tarafından kullanılıyor. Lakin her iki aktör muhtemelen bir noktada işbirliğine gitti. Taktiklere ve makûs emelli yazılım örneklerine bakmanın bizi yalnızca bir yere kadar götürdüğünü ve tehdit aktörlerinin örgütsel ve siyasi kısıtlamalara tabi olduğunu sık sık hatırlatıyoruz. Bu araştırma, sadece istihbarat paylaşımı yoluyla üstesinden gelebileceğimiz teknik ilişkilendirmenin hudutlarını gösteriyor.” 

Tomiris APT kümesi hakkındaki raporun tamamını Securelist’te bulabilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen bir tehdit aktörünün amaçlı saldırısının kurbanı olmamak için aşağıdaki tedbirlerin alınmasını öneriyor:

  • SOC grubunuzun en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratının ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir müddettir toplanan siber atak bilgilerini ve içgörülerini sağlar.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik takımınızın yeteneklerini en son gayeli tehditlerle çaba edecek biçimde geliştirin.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken basamakta tespit eden kurumsal seviyede bir güvenlik tahliline başvurun.
  • Birçok maksatlı hücum kimlik avıyla yahut öteki toplumsal mühendislik teknikleriyle başladığından, grubunuza güvenlik farkındalığı eğitimi verin ve pratik hünerler kazanmalarını sağlayın. Bunu Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla yapabilirsiniz.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

author avatar
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
Etlik Berberhaber anka son dakikahaber ankara son dakikarize son dakikaankara son sondakika haberleristanbul sondakika haberlergazete karserzurum güncel haberlerhaberler sondakika 34son dakika haberlerimAnkara Asfalt FirmalarıAnkara Web Tasarımİngilizce Kursusoğuk asfaltankara araç kaplamages kuran firmalarKozmo EnergetikaAnkara Asfalt Firmalarıteras kapatmaAnkara Asfalt Firmalarıvizesiz balkan turu