Google Linke Tıkla, Türkiye Gazetesi'ni Google Favorilerine Ekle!

Dünya genelinde otel Wi-Fi'larına sızdılar: Rus ajanlardan üst düzey isimlere siber tuzak!

Dünya genelinde otel Wi-Fi'larına sızdılar: Rus ajanlardan üst düzey isimlere siber tuzak!
Fotoğraf Başlığı Dünya genelinde otel Wi-Filarına sızdılar: Rus ajanlardan üst düzey isimlere siber tuzak!

Rusya Dış İstihbarat Servisi (SVR) ile ilişkili siber korsanların, iş seyahatindeki üst düzey yetkililerin ve şirket yöneticilerinin kritik verilerini ele geçirmek amacıyla dünya genelindeki otel ve konferans merkezlerinin Wi-Fi ağlarını hedef aldığı ortaya çıktı.

Özetle Dinle
Kaydet
a- | +A

Microsoft Tehdit İstihbaratı tarafından yayımlanan rapora göre, "Storm-2945" kod adıyla izlenen ve "Midnight Blizzard" grubuyla bağlantılı olduğu belirtilen hackerlar, 2026'nın başından bu yana küresel bir siber casusluk operasyonu yürütüyor.

GÜNCELLEME OYUNU

Saldırganların, otel ve ortak alanlardaki misafir Wi-Fi giriş sayfalarında yer alan DNS ve HTTP trafiğini ele geçirerek kullanıcıları kendi altyapılarına yönlendirdiği tespit edildi. Sistem, cihazlara sistem veya tarayıcı güncellemesi süsü verilmiş kötü amaçlı yazılımlar yüklüyor.

Korsanlar ayrıca, kullanıcıları "doğrulama" adı altında zararlı komut satırlarını çalıştırmaya ikna eden sahte hata mesajları (ClickFix tekniği) kullanıyor.

Dünya genelinde otel Wi-Fi'larına sızdılar: Rus ajanlardan üst düzey isimlere siber tuzak!
Başlık ResmiDünya genelinde otel Wi-Fi'larına sızdılar: Rus ajanlardan üst düzey isimlere siber tuzak!

CİHAZLARI TAM KONTROL ALTINA ALIYORLAR

Siber korsanlar operasyonda farklı işlevlere sahip özel araçlar kullandı. Go diliyle yazılan CornFlake adlı Truva atı klavye hareketlerini kaydediyor, ekran görüntüsü alıyor, ortam dinlemesi ve kamera kaydı yapabiliyor. Bunun yanı sıra şifreleri ve oturum belirteçlerini de ele geçiriyor.

Sistemde kullanılan bir diğer yazılım olan ChocoShell ise cihazlardaki çerezleri, kayıtlı parolaları, Microsoft 365 belirteçlerini ve Wi-Fi şifrelerini sızdırıyor. Bulaşı sağlanan tüm cihazlar FruitStone adlı web paneli üzerinden kontrol ediliyor.

Microsoft yetkilileri, operasyonel süreçlerin önemli bir kısmında yapay zeka araçlarından yararlanıldığını ve Android cihazların da hedeflendiğine dair emareler bulunduğunu bildirdi. Soruşturmaya AI devleri Anthropic ve OpenAI da destek sağladı.

UZMANLARDAN GÜVENLİK UYARISI

Siber güvenlik uzmanları; otel, havaalanı ve konferans salonlarındaki kamuya açık Wi-Fi ağlarının tamamen "güvensiz" kabul edilmesi gerektiğinin altını çizerek, kritik görevlerdeki personelin hücresel veri (mobil internet) kullanmasını ve ekranda beliren güncelleme istemlerini reddetmesini tavsiye etti.

ÖNERİLEN HABERLER
OpenAI’dan sonra Anthropic de kontrolden çıktı: Güvenlik duvarını delip üç şirketi hackledi!
DÜNYA

OpenAI’dan sonra Anthropic de kontrolden çıktı: Güvenlik duvarını delip üç şirketi hackledi!

Yapay zekadan sinsi tuzak! İnsanları kandırıp sahte kimlikle sistemleri ele geçirdi!
DÜNYA

Yapay zekadan sinsi tuzak! İnsanları kandırıp sahte kimlikle sistemleri ele geçirdi!

Whatsapp İkon Facebook İkon Bağlantıyı Kopyala
Yayın Tarihi |
Haberle İlgili Daha Fazlası
Dünya
Bizi Takip Edin Bizi Takip Edin
YORUMLAR
ÖNE ÇIKANLAR
SONRAKİ HABER

Haber Asistanı

Son 30 günün haberleri
📰

Türkiye Gazetesi Haber Asistanına Hoş Geldiniz!

Son 30 güne ait haberleri, spor gelişmelerini veya yazar yazılarını sorgulayabilirsiniz.