CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

SilkParasite Casusluğu, 14.500'den Fazla Dahua Cihazının Hacklenmesi ve StopAndProtect Kampanyası

Bugünkü bilgilendirmede, Orta Asya'yı hedef alan yapay zeka destekli SilkParasite kötü amaçlı yazılımı, yaygın Dahua IoT cihazı güvenlik ihlalleri ve WordPress tabanlı bir kötü amaçlı yazılım kampanyası hakkında ayrıntılı bilgi verildi.

Ağ yöneticileri ve IoT operatörleri, sorunları gidermeye öncelik vermelidir. Dahua cihaz sahipleri, kimlik doğrulama açıklarını kapatmalı ve gereksiz P2P aktarımlarını devre dışı bırakmalıdır; WordPress site sahipleri ise StopAndProtect kampanyası tarafından kullanılan kurulumları denetlemelidir.

Bu operasyonlar, saldırganların otomasyondan ve mevcut açık altyapıdan nasıl yararlanarak siber suç ve casusluk faaliyetlerini eş zamanlı olarak ölçeklendirdiklerini göstermektedir.

SilkParasite casusluk kampanyası, Orta Asya hükümetlerini beş yeni RAT ile hedef alıyor.

SilkParasite adı verilen ve Çin bağlantılı bir tehdit kümesinin, yedi farklı uzaktan erişim aracı (RAT) ailesi kullanarak Orta Asya hükümet organlarını hedef aldığı gözlemlendi. Bu RAT'lardan beşi (DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT) daha önce belgelenmemiş olup yapay zeka destekli yemler ve insan tarafından geliştirilmiş kodlar içermektedir.

Neden önemli
Orta Asya hükümet ağları, standart tespit mekanizmalarından kaçınmak üzere tasarlanmış yeni kötü amaçlı yazılım türlerini kullanan gizli siber casusluk kampanyalarıyla karşı karşıya.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Orijinal kaynağı oku

Hackerlar, kimlik bilgisi saldırıları, kimlik doğrulama atlama yöntemleri ve P2P kullanarak 14.500'den fazla Dahua cihazını ele geçirdi.

CameraSwarm operasyonu, Haziran ve Temmuz 2026 tarihleri arasında kimlik bilgisi saldırıları, iki kimlik doğrulama atlama güvenlik açığı ve bir P2P aktarım tekniği kullanarak 14.530'dan fazla Dahua cihazını ele geçirdi. 1.900'den fazla cihaz kalıcı hesaplarla yapılandırılmış olup, saldırılar Ukrayna ve Rusya'da yoğunlaşmıştır.

Neden önemli
Dahua donanımına sahip kuruluşlar, kimlik doğrulaması yapılmamış P2P röleleri ve kimlik doğrulama atlama güvenlik açıkları yoluyla cihaz ele geçirilmesi ve yetkisiz erişim riskiyle karşı karşıyadır.
Ne yapılmalı
Dahua cihazınızın yazılımını en son düzeltilmiş sürüme güncelleyin, gerekmiyorsa P2P işlevini devre dışı bırakın ve bilinmeyen kullanıcılar için hesapları denetleyin.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Orijinal kaynağı oku

StopAndProtect, yaklaşık 2.000 ele geçirilmiş WordPress sitesini kullanarak kötü amaçlı yazılım yayıyor ve veri çalıyor.

Siber güvenlik araştırmacıları, binlerce ele geçirilmiş WordPress web sitesini kötü amaçlı yazılım yaymak, virüs bulaşmış sunucuları ele geçirmek, çalınan belgeleri, ekran görüntülerini ve faaliyet durumunu izlemek için oluşturulan etkinlik günlüklerini depolamak için altyapı olarak kullanan küresel bir siber suç operasyonunu tespit etti.

Neden önemli
WordPress site sahipleri, altyapılarının kötü amaçlı yazılım dağıtımı için kullanılması riskiyle karşı karşıya kalırken, son kullanıcılar da ClickFix tuzaklarından kaynaklanan fidye yazılımları ve kimlik bilgilerinin çalınmasıyla karşı karşıya kalıyor.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Orijinal kaynağı oku

Kimlik Avı 3.0: Mücadele Ajan Karşı Ajan'a Taşınıyor

E-posta savunma sistemlerinin çoğu, on yıl önce olduğu gibi hâlâ aynı işlevi görüyor.

  • Phishing
  • AI
Orijinal kaynağı oku

Microsoft, Windows Defender'ın çökmesine neden olan bilinen sorunu düzeltti.

Microsoft, yakın zamanda yayınlanan bir güvenlik güncellemesinin ardından Windows Defender'ın 0xc0000005 erişim ihlali hatalarıyla çökmesine neden olan bilinen bir sorunu çözdü.

Neden önemli
Etkilenen Windows uç noktaları, yama uygulanana kadar hizmet çökmeleri nedeniyle aktif Windows Defender korumasından mahrum kaldı.
  • Microsoft
  • Windows
  • Defender
Orijinal kaynağı oku

Öne çıkanlar

  • Dahua cihazınızın yazılımını derhal güncelleyin ve Operation CameraSwarm saldırısının önlenmesi için P2P rölelerini devre dışı bırakın.
  • Bitdefender, Çin bağlantılı SilkParasite'ın Orta Asya hükümetlerine karşı beş yeni RAT (uzaktan erişim trojanı) kullandığı bir kampanya başlattığını bildirdi.
  • Check Point, StopAndProtect'in yaklaşık 2.000 ele geçirilmiş WordPress sitesini fidye yazılımı barındırmak ve veri çalmak için kullandığını ortaya çıkardı.
  • Microsoft, bir güvenlik güncellemesinin ardından 0xc0000005 erişim ihlali hatasına neden olan bir Windows Defender hatasını düzeltti.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT