Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Çinli hacker grubu APT31, Rusya’nın BT sektörünü yıllardır gözetliyor

by Aytun Çelebi
26/11/2025
in Güvenlik
Çinli hacker grubu APT31, Rusya'nın BT sektörünü yıllardır gözetliyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Uluslararası ilişkilerde “dostluk” kavramının siber dünyada geçerli olmadığı bir kez daha kanıtlandı. Çin devletine bağlı olduğu bilinen ve Judgment Panda, TA412 veya Violet Typhoon gibi isimlerle de anılan tehdit grubu APT31‘in, Rusya’nın BT sektörüne karşı yıllardır süren sofistike bir casusluk faaliyeti yürüttüğü ortaya çıktı.

Rus siber güvenlik firması Positive Technologies’in 20 Kasım 2025 tarihli raporuna göre, bu saldırılar 2022’nin sonlarında başladı ve 2024-2025 yıllarında zirveye ulaştı. Hedef ise sadece BT şirketleri değil, bu şirketlerin hizmet verdiği Rus devlet kurumlarıydı.

Bulut hizmetlerini silaha çevirmek

APT31’in bu kampanyadaki en dikkat çekici taktiği, Microsoft OneDrive, Dropbox ve hatta Rusya’nın kendi Yandex Bulut’u gibi meşru hizmetleri Komuta ve Kontrol (C2) merkezleri olarak kullanmasıydı. Saldırganlar, güvenlik duvarlarını aşmak ve “normal trafik” gibi görünmek için bu platformları ustaca manipüle etti.

Kullanılan bazı özel araçlar ve yöntemler şunlar:

  • VtChatter: Belki de en yaratıcı yöntem. Bu zararlı yazılım, tehdit istihbarat platformu VirusTotal’in yorum sistemini gizli bir iletişim kanalı olarak kullanarak radar altında kalmayı başardı.
  • OneDriveDoor ve CloudSorcerer: OneDrive ve diğer bulut depolama hizmetlerini arka kapı (backdoor) iletişimi için kullandı.
  • Veri Kazıma Araçları: Tarayıcılardan şifre çalmanın ötesine geçen grup, kullanıcıların şifrelerini not aldığı Windows Yapışkan Notlar (Sticky Notes) uygulamasından bile veri kazıyan bileşenler geliştirdi.

Neden müttefikler birbirini hackler?

Çin ve Rusya siyasi arenada müttefik gibi görünse de, siber alandaki bu hamleler, güven eksikliğini ve teknolojik rekabeti gözler önüne seriyor. Deepwatch’tan kıdemli tehdit avcısı Certis Foster, bu durumu şöyle özetliyor:

“Rusya, Batı yaptırımları nedeniyle hala değerli havacılık, savunma ve nükleer teknolojilere sahip. Çin devlet şirketleri, rekabet avantajı için bu teknolojileri elde etmek ister. Yaptırımlar Rusya’nın teknoloji seçeneklerini sınırlarken, Çin gölgelerde geliştirilen alternatifleri öğrenmek istiyor.”

Yani Çin, Rusya’nın BT yüklenicilerini hedef alarak, aslında sertleştirilmiş ve iyi korunan Rus hükümet ağlarına bir “arka kapı”dan girmeyi hedefliyor.

Sadece Rusya değil, küresel bir operasyon

Rapor, APT31’in aynı saldırı zincirini Peru’da da kullandığını ortaya koydu. Peru Dışişleri Bakanlığı’ndan gelmiş gibi görünen sahte belgelerle yapılan saldırılar, grubun sadece ticari değil, küresel ölçekte hükümet hedeflerine odaklandığının açık bir kanıtı.

Engellemek çok zor

Bugcrowd kurucusu Casey Ellis, meşru bulut hizmetlerinin bu şekilde kötüye kullanılmasını engellemenin neredeyse imkansız olduğunu belirtiyor. “Bu, kasıtlı tasarımın kasıtlı sömürüsüdür,” diyen Ellis, hizmeti tamamen kapatmak veya coğrafi engelleme yapmak dışında, bulut sağlayıcılarının yapabileceği çok az şey olduğunu vurguluyor.

Bu olay, siber casuslukta “dost” veya “düşman” ayrımının olmadığını ve en güvenilir görünen platformların bile (VirusTotal gibi) saldırı vektörüne dönüştürülebileceğini bir kez daha hatırlatıyor.

Tags: APT31ÇinfeaturedRusya

İLGİLİ YAZILAR

Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
iPhone Air 2 için 2026 umudu yeniden doğdu
Teknoloji

iPhone Air 2 için 2026 umudu yeniden doğdu

by Emre Çıtak

Apple'ın "süper ince" telefon denemesi iPhone Air'in geleceği bir süredir belirsizliğini koruyordu. İlk modelin satışlarının beklentilerin altında kalması ve 2027'ye...

Read moreDetails
Teslanın Avrupa satışları çakıldı, BYD öne geçti
Marka

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

by Emre Çıtak

Avrupa Otomobil Üreticileri Birliği'nin (ACEA) Kasım ayı raporu, elektrikli araç devi Tesla için tehlike çanlarının çaldığını gösteriyor. Rapora göre, şirketin...

Read moreDetails
Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız
Teknoloji

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

by Emre Çıtak

Hepimizin geçmişinde, lise yıllarında aldığı ve bugün iş başvurularında kullanmaya utandığı o "çılgın_cocuk99" veya "asi_kiz" temalı bir Gmail adresi vardır....

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM