Teknoloji

Küresel siber tehdit uyarısı!

KOKodbizde26.06.2026
Küresel siber tehdit uyarısı!

Kaspersky GReAT ekibi, Asya ve Avrupa'daki devlet kurumları ile şirketleri hedef alan "StrikeShark" adlı siber saldırı kampanyasını ortaya...

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), dünya genelinde birçok kamu kurumunu ve şirketi hedef alan "StrikeShark" adlı yeni bir siber saldırı kampanyası tespit ettiğini açıkladı. Yapılan incelemelere göre saldırganlar, Endonezya'daki diplomatik misyonlar, Tayvan'daki devlet kurumları ve Hong Kong'daki yazılım şirketlerinin yanı sıra Lübnan, Suriye, Kolombiya, Kuzey Makedonya, Nepal ve Sırbistan'daki kuruluşları hedef aldı. Sistemlere sızmak için "SharkLoader" adı verilen ve daha önce karşılaşılmamış yeni bir zararlı yazılım yükleyicisinin kullanıldığı belirlendi. Kaspersky, yürüttüğü bu çalışmada söz konusu kampanyayı henüz bilinen herhangi bir Gelişmiş Sürekli Tehdit (APT) grubuyla ilişkilendirmedi.

Siber saldırganların ilk sızma aşamasında Microsoft Exchange, Microsoft SharePoint ve Openfire sunucuları gibi internete açık uygulamalarda bulunan güvenlik açıklarından yararlandığı raporlandı. Bazı vakalarda ise Google Update veya Cisco AnyConnect gibi güvenilir yazılımların arkasına gizlenmiş zararlı yükleyiciler ile PDF belgelerinin kullanıldığı anlaşıldı. İlk sızmanın ardından SharkLoader, şifrelenmiş modülleri çalıştırmak için yasal Windows uygulamaları üzerinden "DLL side-loading" (yan kapıdan DLL yükleme) yöntemini devreye sokuyor. Güvenlik yazılımlarını atlatmak için tasarlanan bu yapı, son aşamada veri sızdırma ve ağ içi hareket amacıyla sıklıkla kötüye kullanılan bir penetrasyon aracı olan "Cobalt Strike Beacon"ı sisteme enjekte ediyor.

Kaspersky GReAT Güvenlik Araştırmacısı Fareed Radzi, StrikeShark kampanyasının özel yapım zararlı yazılımlar ile hazır saldırı araçlarını birleştiren sofistike bir tehdit olduğunu belirtti. Radzi, sahte içeriklerin ve sunucu açıklarının bu denli yoğun kullanılmasının, kurumların düzenli yama yönetimi yapmalarını, uç nokta algılama ve yanıt (EDR) çözümleri kullanmalarını ve çalışanlarına siber güvenlik eğitimleri vermelerini zorunlu kıldığını vurguladı.

Paylaş𝕏inW