Halk Medya
Kıbrıs
Kıbrıs Halk Medya
Dolar
Euro
Sterlin
SON DAKİKA
Sis uyarsı: “Turunçlu-Akdoğan arasındaki yolda görüş mesafesi düştü" Değirmenlik Akıncılar Belediyesi’nin iş araçlarına 360 derecelik kamera sistemi kuruluyor İsrail'in Lübnan'ın güneyinde düzenlediği hava saldırısında 3 kişi yaşamını yitirdi Alsancak'ta pazartesi üç saatlik elektrik kesintisi... Çevre mühendislerinden Çevre Koruma Dairesi’ni "güçlendirin" çağrısı Üstel: “Çocukların ve gençlerin güvenli ortamlarda yetişmesi hükümetimizin önceliği” Mesarya'da 4. Çocuk Festivali düzenlendi Girne Belediyesi, Tiyatro Atölyesi için kayıtların başladığını duyurdu İran: "İsrail, Lübnan topraklarından çekilmeden bölgede barış olmayacak" İtalya'da nükleer enerjiye dönüşle ilgili yasa tasarısı ilk onayı aldı Ekinci: “Yeni bir ekonomik modele ihtiyaç var” Özgür Özel ve 3 CHP milletvekili hakkında yürütülen soruşturmada "yetkisizlik" kararı Maarif Yaz Şenliği Gazimağusa'da yapılacak Almanya'nın patentlerinin yüzde 29'u yabancı şirketlerin kontrolüne geçti Meclis Başkanı Öztürkler, Korgeneral Topaloğlu’nu ziyaret etti “Büyük Romulus” Gazimağusa’da sahnelendi Hizbullah lideri Kasım: "İsrail'i Lübnan'dan çıkarana kadar savaşmaya devam edeceğiz" ODTÜ Kuzey Kıbrıs Kampüsü'nde bahar şenliği Girne’de sahte sürüş ehliyeti soruşturmasında tutuklu sayısı 14'e yükseldi Ali Nesim Kısa Öykü Yarışması’nda dereceye girenler açıklandı Sis uyarsı: “Turunçlu-Akdoğan arasındaki yolda görüş mesafesi düştü" Değirmenlik Akıncılar Belediyesi’nin iş araçlarına 360 derecelik kamera sistemi kuruluyor İsrail'in Lübnan'ın güneyinde düzenlediği hava saldırısında 3 kişi yaşamını yitirdi Alsancak'ta pazartesi üç saatlik elektrik kesintisi... Çevre mühendislerinden Çevre Koruma Dairesi’ni "güçlendirin" çağrısı Üstel: “Çocukların ve gençlerin güvenli ortamlarda yetişmesi hükümetimizin önceliği” Mesarya'da 4. Çocuk Festivali düzenlendi Girne Belediyesi, Tiyatro Atölyesi için kayıtların başladığını duyurdu İran: "İsrail, Lübnan topraklarından çekilmeden bölgede barış olmayacak" İtalya'da nükleer enerjiye dönüşle ilgili yasa tasarısı ilk onayı aldı Ekinci: “Yeni bir ekonomik modele ihtiyaç var” Özgür Özel ve 3 CHP milletvekili hakkında yürütülen soruşturmada "yetkisizlik" kararı Maarif Yaz Şenliği Gazimağusa'da yapılacak Almanya'nın patentlerinin yüzde 29'u yabancı şirketlerin kontrolüne geçti Meclis Başkanı Öztürkler, Korgeneral Topaloğlu’nu ziyaret etti “Büyük Romulus” Gazimağusa’da sahnelendi Hizbullah lideri Kasım: "İsrail'i Lübnan'dan çıkarana kadar savaşmaya devam edeceğiz" ODTÜ Kuzey Kıbrıs Kampüsü'nde bahar şenliği Girne’de sahte sürüş ehliyeti soruşturmasında tutuklu sayısı 14'e yükseldi Ali Nesim Kısa Öykü Yarışması’nda dereceye girenler açıklandı
Dolar
Euro
Sterlin

Kaspersky tedarik zinciri saldırısını ortaya çıkardı

Paylaş
Facebook X LinkedIn

Kaspersky tedarik zinciri saldırısını ortaya çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), yaygın kullanılan sanal sürücü emülasyon yazılımlarından bir tanesinin resmi internet sitesini hedef alan aktif tedarik zinciri saldırısı keşfetti.

Şirketten yapılan açıklamaya göre, ele geçirilen yükleyici, yasal uygulama ile birlikte arka kapı (backdoor) zararlı yazılımı dağıtarak saldırganların enfekte olan cihazlarda saldırganların istedikleri herhangi bir komutu çalıştırmasına ve cihazları uzaktan kontrol etmesine olanak tanıyor.

Yapılan son telemetri çalışmaları, siber saldırganların 8 Nisan’dan bu yana modifiye edilmiş yazılımları doğrudan üreticinin ana alan adı (domain) üzerinden dağıttığını ortaya koydu.

Saldırganların, zararlı yazılımı geçerli bir geliştirici dijital sertifikasıyla imzalayarak başarıyla gizlediği tespit edilirken, söz konusu kötü niyetli müdahale, Daemon Tools’un 12.5.0.2421 sürümünden mevcut güncel sürüme kadar olan tüm versiyonlarını etkiliyor.

Disk emülasyon yazılımları, doğası gereği düşük seviyeli sistem erişimine ihtiyaç duyduğundan, kullanıcılar kurulum sırasında uygulamaya genellikle yüksek düzeyde yönetici ayrıcalıkları tanıyor. Bu güven mekanizması, yazılıma gömülen zararlı yazılımın ana işletim sisteminde derin bir yer edinmesine (foothold) ve cihaz bütünlüğünün ciddi şekilde bozulmasına zemin hazırlıyor.

Analizler, saldırganların yasal uygulama ikili dosyalarını (binaries) manipüle ederek işlem başlangıcında kötü niyetli kod çalıştırdığını ve kalıcılık sağlamak için yasal bir işletim sistemi hizmetini istismar ettiğini gösteriyor. Kaspersky telemetri verileri, enfekte olmuş güncellemelerin 100’den fazla ülke ve bölgede küresel çapta yayıldığına işaret ediyor.

– Etkilenen sistemlerin yüzde 10’unun ticari işletmelere ve kurumlara ait

Kaspersky telemetri verileri, siber kurbanların büyük çoğunluğunun Türkiye, Rusya, Brezilya, İspanya, Almanya, Fransa, İtalya ve Çin’de yer aldığını gösteriyor. Etkilenen sistemlerin yüzde 10’unun ticari işletmelere ve kurumlara ait olduğu, saldırganların perakende, bilim, kamu ve imalat sektörlerindeki bazı kurumsal makinelerde manuel olarak ek zararlı yükler (shellcode injector ve daha önce tanımlanmamış Uzaktan Erişim Truva Atları-RAT’lar) yerleştirdiği gözlemlendi.

Kurbanların spesifik endüstri profili ile komutlarda görülen yazım hataları ve tutarsızlıklar, bu takip faaliyetlerinin doğrudan belirli hedeflere yönelik “elle” (hands-on) yürütüldüğünü kanıtlıyor.

“İmplante” edilen zararlılarda Çince diline ait kalıntılar bulunsa da kampanya henüz bilinen herhangi bir tehdit grubuyla ilişkilendirilmiş değil.

Kaspersky martta yayımladığı verilere göre, tedarik zinciri saldırıları son 12 ayda işletmelerin karşılaştığı en yaygın siber tehdit olurken, kuruluşların yalnızca yüzde 9’u bu durumu öncelikli bir endişe kaynağı olarak görüyor.

Şirket, tedarik zinciri saldırılarından kaynaklanan riskleri azaltmak için kurumlara yazılım tedarik zincirlerini denetleme, Sıkı tedarik ve kullanım protokolleri uygulama, lay müdahale senaryolarını güncelleme, yönetici yetkilerini sınırlandırma, “sıfır güven” mimarisi ve Genişletilmiş Tespit ve Müdahale (XDR) çözümlerini kullanma uyarısında bulundu.

Açıklamada görüşlerine yer verilen Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Georgy Kucherin, kullanıcıların, doğrudan resmi bir üreticiden indirilen ve dijital olarak imzalanmış yazılımlara kayıtsız şartsız güvendiği için bu tür bir ihlalin geleneksel sınır savunma mekanizmalarını tamamen devre dışı bıraktığını belirtti.

Kucherin, bu durumun, Daemon Tools saldırısının yaklaşık bir ay boyunca fark edilmeden devam etmesine neden olduğunun bilgisini paylaşarak, şunları kaydetti:

“Bu süre zarfı, saldırının arkasındaki aktörün gelişmiş saldırı yeteneklerine sahip, sofistike bir yapı olduğunu gösteriyor. İhlalin karmaşıklığı göz önüne alındığında, kurumların bünyesinde Daemon Tools yüklü makineleri izole etmeleri ve kurumsal ağ içinde zararlı faaliyetlerin yayılmasını önlemek için kapsamlı güvenlik taramaları yapmaları kritik öneme sahiptir.”

Benzer haberler

Dünya
İsrail'in Lübnan'ın güneyinde düzenlediği hava saldırısında 3 kişi yaşamını yitirdi 2026-06-04 20:01:06 İran: "İsrail, Lübnan topraklarından çekilmeden bölgede barış olmayacak" 2026-06-04 19:01:27 İtalya'da nükleer enerjiye dönüşle ilgili yasa tasarısı ilk onayı aldı 2026-06-04 18:16:08 Almanya'nın patentlerinin yüzde 29'u yabancı şirketlerin kontrolüne geçti 2026-06-04 18:01:26 Brent petrolün varil fiyatı 95 doların altına geriledi 2026-06-04 16:01:14 Rusya ile ABD arasındaki kargo sevkiyatının yeniden başlatıldığı bildirildi 2026-06-04 15:01:58