Deprecated: Creation of dynamic property dhz_acf_plugin_extended_color_picker::$settings is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/acf-rgba-color-picker.php on line 17

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the webtoffee-gdpr-cookie-consent domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-includes/functions.php on line 6131

Deprecated: Creation of dynamic property Cookie_Law_Info_Cookie_Scaner::$status_labels is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/webtoffee-gdpr-cookie-consent/admin/modules/cookie-scaner/cookie-scaner.php on line 32

Notice: _load_textdomain_just_in_time işlevi yanlış çağrıldı. wpforms-lite alan adı için çeviri yüklemesi çok erken tetiklendi. Bu genellikle eklenti veya temadaki bazı kodların çok erken çalıştığının bir göstergesidir. Çeviriler init eyleminde veya daha sonra yüklenmelidir. Ayrıntılı bilgi almak için lütfen WordPress hata ayıklama bölümüne bakın. (Bu ileti 6.7.0 sürümünde eklendi.) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-includes/functions.php on line 6131

Deprecated: Creation of dynamic property Saasland_register_theme::$author is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/themes/saasland/inc/classes/Saasland_register_theme.php on line 41

Deprecated: Creation of dynamic property Saasland_admin_dashboard::$id is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/themes/saasland/inc/admin/dashboard/Saasland_admin_dashboard.php on line 18

Notice: _load_textdomain_just_in_time işlevi yanlış çağrıldı. saasland alan adı için çeviri yüklemesi çok erken tetiklendi. Bu genellikle eklenti veya temadaki bazı kodların çok erken çalıştığının bir göstergesidir. Çeviriler init eyleminde veya daha sonra yüklenmelidir. Ayrıntılı bilgi almak için lütfen WordPress hata ayıklama bölümüne bakın. (Bu ileti 6.7.0 sürümünde eklendi.) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-includes/functions.php on line 6131

Deprecated: Creation of dynamic property Saasland_admin_dashboard::$page_title is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/themes/saasland/inc/admin/dashboard/Saasland_admin_dashboard.php on line 19

Deprecated: Creation of dynamic property Saasland_admin_dashboard::$menu_title is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/themes/saasland/inc/admin/dashboard/Saasland_admin_dashboard.php on line 20

Deprecated: Creation of dynamic property SAASLAND_acf_field_file_name::$settings is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/template-modules/fields.php on line 70

Deprecated: Creation of dynamic property dhz_acf_field_extended_color_picker::$settings is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/fields/acf-rgba-color-picker-v5.php on line 43

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/fields/acf-rgba-color-picker-v5.php:43) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/hide-my-wp/models/Rewrite.php on line 2776

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/fields/acf-rgba-color-picker-v5.php:43) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/hide-my-wp/models/Rewrite.php on line 2779

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/fields/acf-rgba-color-picker-v5.php:43) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/hide-my-wp/models/Rewrite.php on line 2780

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/fields/acf-rgba-color-picker-v5.php:43) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/hide-my-wp/models/Rewrite.php on line 2781

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/acf-rgba-color-picker/fields/acf-rgba-color-picker-v5.php:43) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/hide-my-wp/models/Rewrite.php on line 2782

Deprecated: Creation of dynamic property ReduxFramework_custom_fields::$parent is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/redux/custom_field/custom_field/field_custom_field.php on line 45

Deprecated: Creation of dynamic property ReduxFramework_custom_fields::$field is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/redux/custom_field/custom_field/field_custom_field.php on line 46

Deprecated: Creation of dynamic property ReduxFramework_custom_fields::$value is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/redux/custom_field/custom_field/field_custom_field.php on line 47

Deprecated: Creation of dynamic property ReduxFramework_custom_fields::$extension_dir is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/redux/custom_field/custom_field/field_custom_field.php on line 50

Deprecated: Creation of dynamic property ReduxFramework_custom_fields::$extension_url is deprecated in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/saasland-core/inc/redux/custom_field/custom_field/field_custom_field.php on line 51
Siber Tehdit ve Etki Analizi - Lyceum & Hexane Tehdit Aktörü - Netas Telekomünikasyon A.Ş.

VAKA ÖNİZLEMESİ

Öncelikli olarak kritik altyapı sistemlerini -ICS (Industrial Control Systems) ve OT (Operational Technology)- hedef aldığı bilinen ve ilk adı Hexane olarak yayınlanmış Lyceum tehdit aktörü, 2019 yılı Mayıs ayı içerisinde Ortadoğu bölgesinde yer alan kurumları hedef alan ilk aktiviteleriyle tespit edilmiştir. Lyceum grubunun aktiviteleri, daha öncesinde siber tehdit ve etki analizi raporları sizlerle paylaşılmış APT34-Oilrig grubuyla bağdaştırılsa da, tespit edilen aktiviteler çok yeni ve az veriye sahip olduğu için kesin bir atama yapılamamıştır. Grubun 2018 yılından beri aktif olduğu ve bu yıl içerisinde Güney Afrika hedefli saldırılar gerçekleştirdiği bilinmektedir. Teknik, taktik ve prosedürlerinde keskin geliştirmeler görülen grubun Ortadoğu bölgesindeki aktivitelerine dair ilk bulgular ise, 2019 Ağustos ayı itibariyle paylaşılmaya başlanmıştır. Lyceum grubu tarafından kullanılan enfeksiyon taktikleri, oltalama kampanyaları ve password spraying olarak belirlenmiştir. Password spraying bir parola tahmini atağıdır ve kullanıcının bir parolayı birden fazla platformda kullanması zayıflığından yararlanmaktadır. Herhangi bir platformda yaşanan veri sızıntısı ardından elde edilen kullanıcı parolası, aynı e-posta adresiyle kullanıcı hesabı olma ihtimali bulunan diğer platformlarda ve çalıştığı kurum hesabında da denenerek giriş yapılmaya çalışılır. Lyceum grubu tarafından gerçekleştirilen oltalama saldırıları ise, özellikle İnsan Kaynakları ve Bilgi Teknolojileri departmanlarını hedef alan, doğrudan bu departmanları ilgilendiren içerikler ile hazırlanmış ve zararlı kod içeren dokümanlar aracılığıyla gerçekleştirilmektedir. Grup tarafından başarıyla enfekte edilen kullanıcı cihazları üzerinde, saldırganlar tarafından her türlü işlem gerçekleştirilebilmektedir. Hedef alınan İnsan Kaynakları departmanında yer alan bir kullanıcı hesabının enfekte edilmesi ve parolasının elde edilmesi sonucunda, kurum içerisinde yer alan hassas verilere ulaşılması mümkün olmaktadır. Hedef alınan bir diğer departman olan Bilgi Teknolojileri kullanıcıları hesaplarının enfekte edilmesi durumunda ise, kuruma ait diğer sistemlere sızılması ya da yetkili kullanıcı hesaplarının ele geçirilmesi durumları mümkün olmaktadır.

Teknik analize ve örnek dokümanlara ulaşmak için siberguvenlik@netas.com.tr adresimize e-posta atabilirsiniz.

Benzer İçerikler

Tüm Hakları Saklıdır – © Netaş Telekomünikasyon A.Ş. 2020
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.

Warning: file_exists(): open_basedir restriction in effect. File(action-scheduler-tr_TR.mo) is not within the allowed path(s): (/var/www/vhosts/ntsdev.netas.com.tr/:/tmp/) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/wpml-string-translation/classes/MO/Hooks/LoadTranslationFile.php on line 82

Warning: file_exists(): open_basedir restriction in effect. File(action-scheduler-tr_TR.l10n.php) is not within the allowed path(s): (/var/www/vhosts/ntsdev.netas.com.tr/:/tmp/) in /var/www/vhosts/ntsdev.netas.com.tr/httpdocs/wp-content/plugins/wpml-string-translation/classes/MO/Hooks/LoadTranslationFile.php on line 85