Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Vietnam tedarik zincirine karmaşık bir saldırı yaşadı

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Vietnam tedarik zincirine karmaşık bir saldırı yaşadı. ESET uzmanları, bilinmeyen bilgisayar korsanlarının Vietnam devlet sertifika yetkilisi tarafından dağıtılan uygulamalara malware’i uyguladıklarını bildirdi. Bu hükümet kuruluşu, belgeleri elektronik olarak imzalamak için kullanılabilecek dijital sertifikalar veriyor. Sonuç olarak, hem özel şirketler hem de devlet kurumları uzlaşma yaşadı. Araştırmacılar bu Hacking operasyonunu SignSight olarak adlandırdılar.

Vietnam tedarik zincirine karmaşık bir saldırı yaşadı​


Vietnam hükümetine dosya göndermek isteyen herhangi bir Vietnam vatandaşı, şirket ve hatta Devlet Kurumu, belgelerini vgca uyumlu bir dijital sertifika ile imzalamalıdır. VGCA sadece sertifika vermekle kalmaz, aynı zamanda vatandaşların, şirketlerin ve memurların bilgisayarlarına yükleyebilecekleri ve belgelerin imzalanma sürecini otomatikleştirebilecekleri hazır istemci uygulamaları sağlar.

figure1.png


ESET analistleri, bilinmeyen saldırganların bu tür uygulamaların tehlikeye girdiğini söylüyor. 2020’nin başlarında, hackerlar GC sitesini hackledi .ca.gov.vn ve malware’i siteden indirilebilecek uygulamalara uyguladılar.

Araştırmacılara göre, 23 Temmuz ve 5 Ağustos 2020 tarihleri arasında, bu dosyalar Smanager olarak da bilinen phantomnet arka kapı truva atı içeriyordu. Raporlarında, uzmanlar bu zararlı böceği çok karmaşık değil ve daha güçlü eklentiler için bir çerçeve olarak kullanıldığı sonucuna varıyorlar. Özellikle, Phantom net eklentileri kurumsal güvenlik duvarlarını atlamak için proxy ayarlarını almayı başardı ve ek malware’i indirip çalıştırabildi. Tüm bunların kurbanların ağlarında keşif yapmak ve daha ciddi saldırılara hazırlanmak için kullanıldığı varsayılmaktadır.

İlginç bir şekilde, Phantomnet enfeksiyonları da Filipinler’de tespit edildi, ancak bu kullanıcıların nasıl ele geçirildiği henüz belli değil. Uzmanlar, bu saldırılar için farklı bir malwari dağıtım mekanizmasının kullanıldığına inanıyor.

Araştırmacılar, 2020 yılının Aralık ayında vgca’ya bir uzlaşma bildirdiklerini, ancak o zamana kadar CA’nın hacklemeyi zaten bildiğini bildirdi. ESET raporunun yayınlanmasıyla eşzamanlı olarak, VGCA temsilcileri resmi olarak hack’i ilan ettiler ve kötü amaçlı yazılımların nasıl kaldırılacağını anlatan mağdurlar için bir rehber hazırladılar.

ESET raporunda, bu malwari’nin özellikle ilişkilendirilmesi ve genel olarak kötü amaçlı kampanya ile ilgili herhangi bir sonuç çıkarmasa da, phatomnet (Smanager) araştırmacılarının önceki raporlarında, genellikle Çinli bilgisayar korsanlarının siber casusluk faaliyetleriyle ilişkilendirilmiştir.

Vietnam tedarik zincirine karmaşık bir saldırı yaşadı yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst