GÜNLÜK BÜLTEN
SilkParasite Casusluğu, 14.500'den Fazla Dahua Cihazının Hacklenmesi ve StopAndProtect Kampanyası
Bugünkü bilgilendirmede, Orta Asya'yı hedef alan yapay zeka destekli SilkParasite kötü amaçlı yazılımı, yaygın Dahua IoT cihazı güvenlik ihlalleri ve WordPress tabanlı bir kötü amaçlı yazılım kampanyası hakkında ayrıntılı bilgi verildi.
5 haber2 dk okuma

Ağ yöneticileri ve IoT operatörleri, sorunları gidermeye öncelik vermelidir. Dahua cihaz sahipleri, kimlik doğrulama açıklarını kapatmalı ve gereksiz P2P aktarımlarını devre dışı bırakmalıdır; WordPress site sahipleri ise StopAndProtect kampanyası tarafından kullanılan kurulumları denetlemelidir.
Bu operasyonlar, saldırganların otomasyondan ve mevcut açık altyapıdan nasıl yararlanarak siber suç ve casusluk faaliyetlerini eş zamanlı olarak ölçeklendirdiklerini göstermektedir.
SilkParasite casusluk kampanyası, Orta Asya hükümetlerini beş yeni RAT ile hedef alıyor.
SilkParasite adı verilen ve Çin bağlantılı bir tehdit kümesinin, yedi farklı uzaktan erişim aracı (RAT) ailesi kullanarak Orta Asya hükümet organlarını hedef aldığı gözlemlendi. Bu RAT'lardan beşi (DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT ve NodeEdgeRAT) daha önce belgelenmemiş olup yapay zeka destekli yemler ve insan tarafından geliştirilmiş kodlar içermektedir.
- Neden önemli
- Orta Asya hükümet ağları, standart tespit mekanizmalarından kaçınmak üzere tasarlanmış yeni kötü amaçlı yazılım türlerini kullanan gizli siber casusluk kampanyalarıyla karşı karşıya.
Hackerlar, kimlik bilgisi saldırıları, kimlik doğrulama atlama yöntemleri ve P2P kullanarak 14.500'den fazla Dahua cihazını ele geçirdi.
CameraSwarm operasyonu, Haziran ve Temmuz 2026 tarihleri arasında kimlik bilgisi saldırıları, iki kimlik doğrulama atlama güvenlik açığı ve bir P2P aktarım tekniği kullanarak 14.530'dan fazla Dahua cihazını ele geçirdi. 1.900'den fazla cihaz kalıcı hesaplarla yapılandırılmış olup, saldırılar Ukrayna ve Rusya'da yoğunlaşmıştır.
- Neden önemli
- Dahua donanımına sahip kuruluşlar, kimlik doğrulaması yapılmamış P2P röleleri ve kimlik doğrulama atlama güvenlik açıkları yoluyla cihaz ele geçirilmesi ve yetkisiz erişim riskiyle karşı karşıyadır.
- Ne yapılmalı
- Dahua cihazınızın yazılımını en son düzeltilmiş sürüme güncelleyin, gerekmiyorsa P2P işlevini devre dışı bırakın ve bilinmeyen kullanıcılar için hesapları denetleyin.
StopAndProtect, yaklaşık 2.000 ele geçirilmiş WordPress sitesini kullanarak kötü amaçlı yazılım yayıyor ve veri çalıyor.
Siber güvenlik araştırmacıları, binlerce ele geçirilmiş WordPress web sitesini kötü amaçlı yazılım yaymak, virüs bulaşmış sunucuları ele geçirmek, çalınan belgeleri, ekran görüntülerini ve faaliyet durumunu izlemek için oluşturulan etkinlik günlüklerini depolamak için altyapı olarak kullanan küresel bir siber suç operasyonunu tespit etti.
- Neden önemli
- WordPress site sahipleri, altyapılarının kötü amaçlı yazılım dağıtımı için kullanılması riskiyle karşı karşıya kalırken, son kullanıcılar da ClickFix tuzaklarından kaynaklanan fidye yazılımları ve kimlik bilgilerinin çalınmasıyla karşı karşıya kalıyor.
Kimlik Avı 3.0: Mücadele Ajan Karşı Ajan'a Taşınıyor
E-posta savunma sistemlerinin çoğu, on yıl önce olduğu gibi hâlâ aynı işlevi görüyor.
Microsoft, Windows Defender'ın çökmesine neden olan bilinen sorunu düzeltti.
Microsoft, yakın zamanda yayınlanan bir güvenlik güncellemesinin ardından Windows Defender'ın 0xc0000005 erişim ihlali hatalarıyla çökmesine neden olan bilinen bir sorunu çözdü.
- Neden önemli
- Etkilenen Windows uç noktaları, yama uygulanana kadar hizmet çökmeleri nedeniyle aktif Windows Defender korumasından mahrum kaldı.
Öne çıkanlar
- Dahua cihazınızın yazılımını derhal güncelleyin ve Operation CameraSwarm saldırısının önlenmesi için P2P rölelerini devre dışı bırakın.
- Bitdefender, Çin bağlantılı SilkParasite'ın Orta Asya hükümetlerine karşı beş yeni RAT (uzaktan erişim trojanı) kullandığı bir kampanya başlattığını bildirdi.
- Check Point, StopAndProtect'in yaklaşık 2.000 ele geçirilmiş WordPress sitesini fidye yazılımı barındırmak ve veri çalmak için kullandığını ortaya çıkardı.
- Microsoft, bir güvenlik güncellemesinin ardından 0xc0000005 erişim ihlali hatasına neden olan bir Windows Defender hatasını düzeltti.