?>

STM, Türkiye’yi hedef alan siber grupları mercek altına aldı

STM Savunma Teknolojileri Mühendislik ve Ticaret AŞ, yeni açıkladığı Siber Tehdit Durum Raporu'nda, Türkiye’yi hedef alan siber gruplara dikkati çekerek, bu grupların özellikle Türkiye'de spesifik kurumları hedef aldığına vurgu yaptı.

Teknoloji - 4 ay önce

İstanbul
İSTANBUL (AA) - STM Savunma Teknolojileri Mühendislik ve Ticaret AŞ, yeni açıkladığı Siber Tehdit Durum Raporu'nda, Türkiye’yi hedef alan siber gruplara dikkati çekerek, bu grupların özellikle Türkiye'de spesifik kurumları hedef aldığına vurgu yaptı.
Türkiye'de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM Teknolojik Düşünce Merkezi "ThinkTech", 2024 Temmuz-Ağustos-Eylül aylarını içeren yeni Siber Tehdit Durum Raporu'nu açıkladı.
Siber güvenlik alanında farkındalık yaratmak amacıyla, STM'nin siber güvenlik uzmanları tarafından hazırlanan raporda, 9 ayrı konu başlığı bulunuyor. Raporda, Türkiye’yi hedef alan APT grupları, gelişmiş kimlik doğrulama yöntemleri ve en çok siber saldırı yapan ülkeler gibi güncel ve ilginç konu başlıkları yer alıyor.
Bir hedefe yönelik, uzun süreli siber saldırı olarak adlandırılan Gelişmiş Sürekli Tehditler (APT'ler), siber casusluk grupları tarafından ekonomik, politik ve stratejik avantajlar elde etmek amacıyla değerli bilgileri ele geçirmek için gerçekleştiriliyor.
Ulusal savunma, üretim ve finans gibi sektörleri hedefleyen APT saldırıları, fikri mülkiyet, askeri planlar ve kritik kaynaklar gibi yüksek değerli varlıkları odak noktası olarak alıyor. Ulusal güvenlik için önemli bir tehdit oluşturan bu gruplar, dünya genelinde küresel bir endişe kaynağı olarak görülüyor.

- Hedeflerinde kritik kurum ve kuruluşlar var

STM yeni siber tehdit durum raporunda, Türkiye'yi hedef alan APT gruplarını mercek altına aldı. Dört APT grubunun geçmişleri ve saldırılarının ele alındığı raporda, bu grupların özellikle Türkiye'de spesifik unsurları hedef aldıkları vurgulandı.
Bu grupların, taktik ve tekniklerini sürekli olarak geliştirdiği belirtilen raporda, karmaşık saldırıların tespitinin giderek zorlaştığına işaret edildi. Raporda, "Bu saldırıların karmaşıklığı artıkça, bu büyüyen siber tehditlere karşı savunmamızı güçlendirmek için proaktif bir yaklaşım benimsemek gerekmektedir." uyarısı yapıldı. APT gruplarının kimliklerine raporda şu şekilde yer verildi:
"MuddyWater, Türkiye de dahil olmak üzere Orta Doğu'ya odaklanıyor. 2017’den beri aktif. Grubun İranlı tehdit aktörleriyle bağlantılı olduğu değerlendiriliyor. Türkiye’ye yönelik stratejik hedefleri arasında, hükümet kurumları, telekomünikasyon ve kritik altyapı sektörleri bulunuyor. MurenShark, yeni bir APT organizasyonu olarak ön plana çıkıyor. Türkiye ve bölgesel dinamiklere odaklanan bir profil sergiliyor. İleri düzey yetenekler kullanan grup, Türkiye’deki önemli kuruluşları, stratejik olarak hedef alarak fikri mülkiyet ve hassas verileri ele geçirmeyi amaçlıyor.
Cozy Bear (APT29), 2010’ların ortalarından beri aktif olan ve Rus devleti tarafından desteklenen bir APT grubu. Grubun, özellikle Rusya Dış İstihbarat Servisine (SVR) bağlı Rus istihbarat kurumlarına atfedildiği biliniyor. Dünya çapında faaliyet gösteren ve sürekli saldırılar düzenleyen Cozy Bear, bu saldırılarda oltalama, sıfır gün açıkları, özel zararlı yazılımlar ve araçlar kullanıyor. Hedefleri arasında hükümetler ve kritik altyapılar yer alıyor. StrongPity, İlk olarak 2016 yılında gözlemlenen StrongPity’nin devlet destekli olduğu düşünülmekte ve dünya genelinde siber casusluk kampanyalarına katıldığı biliniyor. Hedefler arasında hükümet kuruluşları, sivil toplum örgütleri ve siyasi faaliyetler veya insan hakları savunuculuğu ile uğraşan kişiler yer alırken, bu faaliyetler Avrupa, Orta Doğu ve Kuzey Afrika'ya yayılıyor. StrongPity, hedef kitlesinin sıkça ziyaret ettiği web siteleri üzerinden sistemleri ele geçirmek, hassas bilgileri çalmak ve kalıcı bir varlık sürdürmek amacıyla Truva atı zararlı yazılımını dağıtıyor."
- En çok siber saldırı Rusya’dan
STM'nin kendi Honeypot (Bal küpü-tuzak sunucu) sensörleri tarafından elde edilen veriler, dünya genelinde en çok siber saldırı toplanan ülkeleri de ortaya koydu. Temmuz-Ağustos-Eylül 2024 ayları boyunca STM’nin Honeypot'larına toplam 1 milyon 583 bin saldırı yansıdı.
En çok saldırıyı yapan ülke, 204 bin saldırı ile Rusya olurken, 126 bin saldırı ile Hindistan ikinci sırada yer aldı. Bu ülkeleri, sırasıyla, Çin, ABD, Estonya, Bulgaristan, Singapur, Tayland, Vietnam ve Ukrayna izledi.
Raporda dönem konusu olarak da Bilgi Teknolojileri (IT) ve Operasyonel Teknolojilerin (OT) farklı siber güvenlik öncelikleri mercek altına alındı.
Kaynak: AA
dikGAZETE.com
Haftanın Öne Çıkanları

Slovenya, Netanyahu hakkındaki tutuklama kararına uyacağını duyurdu

2024-11-22 13:33 - Dünya

Kahramanmaraş'taki fırtınanın şiddeti saatte 95 kilometre hıza ulaşmış

2024-11-26 12:57 - Gündem

Beşiktaş’ta Samet Aybaba ve Friedel ile yollar ayrıldı

2024-11-27 01:23 - Spor

Beylikdüzü'nde çıkan fabrika yangını yaklaşık 36 saattir sürüyor

2024-11-24 15:38 - Gündem

Türk Standardları Enstitüsü 161 personel alacak

2024-11-26 09:31 - Gündem

Kış lastiği uygulaması 1 Aralık'ta başlayacak

2024-11-21 12:32 - Gündem

Taklit-tağşiş yapılan ve sağlığı tehlikeye düşürebilecek gıdalar listesine yeni ürünler eklendi

2024-11-22 15:48 - Gündem

Beyaz Saray'dan, UCM'nin Netanyahu hakkındaki tutuklama emrine tepki

2024-11-21 19:02 - Dünya

THY'nin bugünkü Podgorica seferleri iptal edildi

2024-11-20 18:23 - Çevre & Seyahat

DMM, "Milli Savunma Bakanı Yaşar Güler, komisyonu terk etti" iddiasını yalanladı

2024-11-26 15:27 - Gündem

İlgili Haberler

AKSUNGUR'dan, ASELSAN LGK81 ve LGK82 mühimmatlarıyla tam isabet

19:48 - Teknoloji

Savunma sanayisindeki fikirleri büyütmek için yeni girişim

11:57 - Teknoloji

Bir veri ihlali dünyaya ortalama 4,45 milyon dolara mal oluyor

11:38 - Teknoloji

Türkiye yerli GPS uygulamasını devreye alacak

11:32 - Teknoloji

Türkiye "8. kıta" Ay'da hedef büyüttü

11:28 - Teknoloji

Günün Manşetleri

İran: ABD ile dolaylı görüşmeler 12 Nisan'da Umman'da yapılacak

05:48 - Dünya

Çin, Trump'ın tarife tehdidine yönelik "kararlı karşı tedbirler alacağını" bildirdi

05:32 - Dünya

ABD Kongre üyesi Tlaib, Trump yönetimini, İsrail'e silah ambargosu uygulamaya çağırdı

02:48 - Dünya

ABD Başkanı Trump, tarifeleri durdurmayı değerlendirmediklerini söyledi

00:43 - Dünya

Ankara'da elektrik direğindeki patlama anları kamerada

00:33 - Asayiş