Saldırının kod adı Sponsor
İran destekli Ballistic Bobcat APT Grubu yeni bir arka kapı kullanarak işletmeleri hedef alıyor
Siber güvenlik şirketi ESET, Ballistic Bobcat grubu tarafından başlatılan ve Sponsor adı verilen yeni bir saldırı keşfetti. Kurbanlar başta İsrail olmak üzere Brezilya ve Birleşik Arap Emirlikleri’nde yer alıyor. Otomotiv, üretim, mühendislik, finansal hizmetler, medya, sağlık, teknoloji ve telekomünikasyon şirketleri olmak üzere en az 34 hedefin etkilendiği bildirilen Sponsor saldırısına Sponsoring Access adı verildi.
ESET Research tarafından APT35/APT42 (diğer adlarıyla Charming Kitten, TA453 ya da PHOSPHORUS) olarak izlenen Ballistic Bobcat; eğitim, hükumet ve sağlık kuruluşlarının yanı sıra insan hakları aktivistleri ve gazetecileri de hedef alan, muhtemelen İran bağlantılı, ileri düzey ve kalıcı bir tehdit grubu. Grubun en aktif olduğu bölgeler İsrail, Orta Doğu ve Amerika Birleşik Devletleri. Amacı siber casusluk olan grubun 34 kurbanının büyük bölümü İsrail'de, sadece ikisi Brezilya ve BAE’de bulunuyor. İsrail'de otomotiv, üretim, mühendislik, finansal hizmetler, medya, sağlık, teknoloji ve telekomünikasyon şirketleri saldırıya uğradı.
Sponsoring Access adlı yeni keşfedilen saldırının 34 kurbanından 16’sı için Ballistic Bobcat sistemlerine erişimi olan tek tehdit aktörü olmadığı görülüyor. Kurbanların çok çeşitli olması ve bazı kurbanların istihbarat değerinin çok düşük olması nedeniyle, Ballistic Bobcat'in önceden seçilmiş kurbanlara karşı hedefli bir saldırı düzenlemek yerine tarama ve yararlanma davranışı sergilediği düşünülebilir. Bu nedenle Ballistic Bobcat, internete açık Microsoft Exchange sunucularındaki yamalanmamış güvenlik açıklarıyla fırsat hedeflerini aramaya devam ediyor.
Sponsor arka kapısını bulan ve en son Ballistic Bobcat saldırısını analiz eden ESET araştırmacısı Adam Burgher şunları söyledi: “Grup, yeni keşfedilen Sponsor arka kapısı gibi bazı özel uygulamalarla desteklediği çeşitli ve açık kaynaklı bir araç seti kullanmaya devam ediyor. Savunma tarafında sağlayıcılara, internete açık tüm cihazlara yama yapmaları ve kuruluşlarında ortaya çıkan yeni uygulamalara karşı tetikte olmalarını tavsiye ediyoruz.”
Sponsor arka kapısı, diskte depolanan yapılandırma dosyalarını kullanıyor. Bu dosyalar, yığın dosyaları tarafından gizlice dağıtılıyor ve tarama motorları tarafından tespit edilmemesi için kasıtlı olarak zararsız görünecek şekilde tasarlanıyor. Ballistic Bobcat yeni arka kapıyı, CISA Alert AA21-321A’da belgelenen saldırısını ve PowerLess saldırısını tamamladığı Eylül 2021’de dağıtmaya başladı.
Pandemi sırasında Ballistic Bobcat, Dünya Sağlık Örgütü ve Gilead Pharmaceuticals gibi COVID-19 ile ilgili kuruluşları ve tıbbi araştırma personelini hedefliyordu.
ARTUKLU HABER AJANSI
-
1
"MARDİN OKUYOR" YARIŞMASININ ÖDÜLLERİ SAHİPLERİNİ BULDU
-
2
Doğan Bekin’ suni gübre de Yaşanan tedarik sorununu TBMM'ye Taşıdı
-
3
TBB, 88 BELEDİYEYE 90 HİZMET ARACI HİBE ETTİ
-
4
Mamak Belediyesi Makut Ekibine Kapsayıcı Afet Eğitimi
-
5
Mardin Valisi Tuncay Akkoyun, Şehir Hastanesi İnşaatında İncelemelerde Bulundu
-
6
Mardin'de İç Sularda Av Yasağı 1 Nisan’da Başlıyor
-
7
ÇOLAKOĞLU METALURJİ’NİN YILDIZ ESKRİMCİLERİ TÜRKİYE’Yİ İSPANYA’DA TEMSİL EDECEK
-
8
MARDİN 1969 SPOR MENEMEN FK DEPLASMANINDAN 3 ALTIN PUANLA DÖNÜYOR
-
9
MİDYAT -DARGEÇİT KARAYOLUNDA 2 ARACIN ÇARPIŞMASI SONUCU 2 KİŞİ YARALANDI
-
10
24 İlde DEAŞ Düzenlenen Operasyonlarda 88 Şüpheli Yakalandı
-
11
Başkan Akgün Kanal 23'te 'Melisa İle Yaşama Dair' Programına Konuk Olacak.
-
BIST 100
15873,27%-1,56
-
DOLAR
44,45% 0,28
-
EURO
51,37% 0,28
-
GRAM ALTIN
6276,29% 0,49
-
Ç. ALTIN
10614,40% 0,00



