Bilgisayar korsanları gazeteci olarak News Media Org’un ağlarını ihlal etmek için poz veriyor

4 yıl önce

Çin, Kuzey Kore, İran ve Türkiye'den kaynaklanan ileri süren (APT) tehdit gruplarının faaliyetlerini takip eden araştırmacılar, gazetecilerin ve medya kuruluşlarının devlete uyumlu aktörler için sürekli bir hedef olarak kaldığını söylüyorlar.

Rakipler, bu hedeflere maskeleniyor ya da saldırıyorlar, çünkü bir siber sorumluluk işleminin genişletilmesine yardımcı olabilecek kamuya açık olmayan bilgilere benzersiz erişime sahipler.

Proofpoint analistleri 2021 ve 2022'den itibaren bu faaliyetleri takip ediyor ve gazetecileri taklit eden veya hedefleyen birkaç APT grubu hakkında bir rapor yayınladı.

'Zirkonyum' (TA412) olarak bilinen Çin bağlantılı tehdit aktörü, 2021'in başından beri, mesajlara erişildiğinde uyaran izleyiciler içeren e-postalarla Amerikalı gazetecileri hedeflediği doğrulandı.

Bu basit hile aynı zamanda tehdit oyuncusunun, kurbanın yeri ve İnternet Servis Sağlayıcısı (ISS) gibi daha fazla bilgi toplayabilecekleri hedefin genel IP adresini almasına izin verdi.

Şubat 2022'ye kadar Zirkonyum, esas olarak Rusya-Ukrayna Savaşı hakkında rapor verenlere odaklanarak gazetecileri aynı taktiklerle hedefleyen kampanyalara yeniden başladı.

Nisan 2022'de Proofpoint, açıldığında chinoxy kötü amaçlı yazılımların bir kopyasını bırakan RTF dosyalarıyla muhabirleri hedefleyen TA459'u hedefleyen başka bir Çinli APT grubunu gözlemledi. Bu grup, Afganistan'daki dış politikayla ilgilenen medyayı hedef aldı.

TA404 grubunun Kuzey Koreli bilgisayar korsanları, 2022 ilkbaharında sahte iş ilanlarını lures olarak kullanan medya personelini hedefleyen tespit edildi.

Son olarak, Türk tehdit aktörleri, gazetecilerin sosyal medya hesaplarını çalmaya çalışan TA482 düzenlenmiş kimlik bilgisi hasat kampanyaları olarak izledi.

Ancak, tüm bilgisayar korsanları gazeteci hesaplarından ödün vermeye çalışmaz. Bunun yerine, bazıları köşeleri keser ve doğrudan muhabir kişilerin hedeflerine doğrudan ulaşmaları için varsayımlara gider.

Proofpoint bu taktiği esas olarak akademisyenlere ve Orta Doğu politika uzmanlarına gazeteciler olarak poz veren TA453 (yani Charming Yavru Kedi) gibi İranlı aktörlerden gördü.

Başka bir örnek, e -postalarını Guardian veya Fox News'ten bülten olarak maskelendiren ve hedefe başarılı kötü amaçlı yazılım teslimatı yapmayı umarak TA456 (diğer adıyla kaplumbağa yapısı).

Son olarak, Proofpoint, Eylül 2021 ve Mart 2022 arasında her iki ila üç haftada bir medya hedefleme kampanyaları başlatan İranlı bilgisayar korsanları TA457'nin etkinliğini vurgulamaktadır.

APT'lerin kimlik avı hileleri, kötü amaçlı yazılım damlaları ve çeşitli sosyal mühendislik taktiklerini kullanarak gazetecileri hedeflemeye devam etmesi bekleniyor.

Ne yazık ki, medya kuruluşları ve çalışanları halka açıktır ve hassas bilgilere erişimlerinden ödün verebilecek sosyal mühendisliğin kurbanı olabilir.

Google, 2021'de 50.000 devlet destekli saldırı uyarısı gönderdi

Google: Rusya, Çin, Belarus Eyalet Hackers Hedef Ukrayna, Avrupa

Evilnum hackerlar, göçmenleri hedefleyen yeni operasyona geri dönüyor orgs

Bina Otomasyon Sistemlerini Hacklemek İçin Kötüye Kullanılan Microsoft Exchange Hatası

Çinli hackerlar info-stealer truva atı ile senaryo çocuklarını hedef

Kaynak: Bleeping Computer

More Posts