https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links

Thu. Jul 31st, 2025
Çin devlet bilgisayar korsanları ABD ve Guam genelinde kritik altyapıya bulaşıyor

peterschreiber.medya | Getty Resimleri

Microsoft ve ABD ve diğer dört ülkeden hükümetler Çarşamba günü yaptığı açıklamada, Çin hükümetine ait bir bilgisayar korsanlığı grubunun ABD ve Guam’daki kritik altyapı ortamlarında önemli bir yer edindiğini ve ağ kimlik bilgilerini ve hassas verileri büyük ölçüde tespit edilemez durumdayken çaldığını söyledi.

Microsoft tarafından Volt Typhoon adı altında izlenen grup, en az iki yıldır Çin Halk Cumhuriyeti, Microsoft için casusluk ve bilgi toplama odaklı faaliyet gösteriyor. söz konusu. Gizli kalmak için bilgisayar korsanları, otomatik hale getirilmek yerine saldırganlar tarafından manuel olarak kontrol edilen virüslü cihazlara önceden yüklenmiş veya yerleşik araçlar kullanır; bu, “karadan yaşamak” olarak bilinen bir tekniktir. Kampanya Microsoft tarafından ifşa edilmesinin yanı sıra bir belgede de belgelendi. danışma ortaklaşa yayınlanan:

• ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA)
• ABD Federal Soruşturma Bürosu (FBI)
• Avustralya Siber Güvenlik Merkezi (ACSC)
• Kanada Siber Güvenlik Merkezi (CCCS)
• Yeni Zelanda Ulusal Siber Güvenlik Merkezi (NCSC-NZ)
• Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC-UK)

Bilgisayar korsanları, karada yaşama tekniğinin yanı sıra, virüs bulaşmış bilgisayarlarla iletişimin coğrafi bölgede yerel olan ISP’lerden yayılmasına izin veren ara altyapı olarak güvenliği ihlal edilmiş ev ve küçük ofis yönlendiricilerini kullanarak faaliyetlerini daha da gizlediler. Microsoft’un danışma belgesinde araştırmacılar şunları yazdı:

Tehdit aktörü, hedeflerine ulaşmak için bu kampanyada gizliliğe güçlü bir vurgu yapıyor ve neredeyse yalnızca karada yaşama teknikleri ve uygulamalı klavye etkinliği. (1) yerel ve ağ sistemlerinden kimlik bilgileri de dahil olmak üzere verileri toplamak, (2) verileri sızma için hazırlamak üzere bir arşiv dosyasına koymak ve ardından (3) çalınan geçerli kimlik bilgilerini korumak için kullanmak için komut satırı aracılığıyla komutlar verirler. sebat. Ayrıca Volt Typhoon, trafiği güvenliği ihlal edilmiş küçük ofis ve ev ofisi (SOHO) ağ ekipmanları (yönlendiriciler, güvenlik duvarları ve VPN donanımı dahil) aracılığıyla yönlendirerek normal ağ etkinliğine uyum sağlamaya çalışır. Ayrıca, radarın altında daha fazla kalmak için proxy üzerinden bir komuta ve kontrol (C2) kanalı oluşturmak için açık kaynak araçlarının özel sürümlerini kullandıkları da gözlemlendi.

Microsoft araştırmacıları, kampanyanın muhtemelen “gelecekteki krizler sırasında Amerika Birleşik Devletleri ile Asya bölgesi arasındaki kritik iletişim altyapısını bozmak” için yetenekler geliştirmek üzere tasarlandığını söyledi. Guam, Pasifik limanları ve sağladığı hava üssü nedeniyle ABD ordusu için önemlidir. Tayvan üzerindeki gerilimler artarken, Guam’ın stratejik önemi bir odak noktası haline geldi.

Volt Typhoon tavizleri için ilk giriş noktası, internete dönük Fortinet FortiGuard cihazlarıdır. ağları etkilemek. Bilgisayar korsanları, yöneticilerin düzeltmeyi ihmal ettiği FortiGuard cihazlarındaki güvenlik açıklarından yararlanarak, kimlik bilgilerini bir ağın, diğer tüm hesaplar için kullanıcı adlarını, parola karmalarını ve diğer hassas bilgileri depolayan Active Directory’ye çıkarır. Bilgisayar korsanları daha sonra bu verileri ağdaki diğer cihazları etkilemek için kullanır.

Microsoft araştırmacıları, “Volt Typhoon, güvenliği ihlal edilmiş SOHO ağ uç cihazları (yönlendiriciler dahil) aracılığıyla tüm ağ trafiğini hedeflerine proxy olarak sağlıyor” diye yazdı. “Microsoft, ASUS, Cisco, D-Link, NETGEAR ve Zyxel tarafından üretilenler de dahil olmak üzere birçok cihazın sahibinin HTTP veya SSH yönetim arayüzlerini İnternet’e göstermesine izin verdiğini onayladı.”

Danışma belgesinin geri kalanı çoğunlukla, yöneticilerin ağlarına virüs bulaşıp bulaşmadığını belirlemek için kullanabilecekleri güvenlik ihlali göstergelerini ana hatlarıyla belirtir.

Microsoft araştırmacıları şunları yazdı:

Çoğu durumda Volt Typhoon, güvenliği ihlal edilmiş sistemlere, yetkili kullanıcıların yaptığı gibi geçerli kimlik bilgileriyle giriş yaparak erişir. Bununla birlikte, az sayıda vakada Microsoft, Volt Typhoon operatörlerinin güvenliği ihlal edilmiş sistemlerde erişimi kolaylaştırmak için proxy’ler oluşturduğunu gözlemlemiştir. Bunu yerleşik ile başarırlar netsh bağlantı noktası proxy’si emretmek.

Volt Typhoon, güvenliği ihlal edilmiş bir sistemde bir bağlantı noktası proxy'si oluşturmayı ve daha sonra silmeyi emreder.

Volt Typhoon, güvenliği ihlal edilmiş bir sistemde bir bağlantı noktası proxy’si oluşturmayı ve daha sonra silmeyi emreder.

Nadir durumlarda, proxy üzerinden bir C2 kanalı oluşturmak için açık kaynak araçları Impacket ve Fast Reverse Proxy’nin (FRP) özel sürümlerini de kullanırlar.

Güvenliği ihlal edilmiş kuruluşlar, alışılmadık IP adreslerinden başarılı oturum açmalar şeklinde C2 erişimini gözlemleyecektir. Bu oturum açma işlemleri için kullanılan aynı kullanıcı hesabı, daha fazla kimlik bilgisi erişimi sağlayan komut satırı etkinliğine bağlanabilir. Microsoft, Volt Typhoon’u izlemeye ve etkinliklerindeki ve araçlarındaki değişiklikleri izlemeye devam edecektir.

Etkilenen sektörler arasında iletişim, imalat, hizmet, ulaşım, inşaat, denizcilik, hükümet, bilgi teknolojisi ve eğitim yer alıyor. Öneriler, güvenliği ihlal edilmiş tüm ağların temizlenmesi için rehberlik sağlar.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links