Siber Guvenlik

Çinli Hackerlar, Orta Asya Ülkelerine Yönelik Siber Saldırılarda OctLurk ve SilkLurk Malware'larını Kullandı

Ocak 2025'ten bu yana Çinli tehdit aktörleri tarafından Orta Asya'daki hükümet kurumlarına yönelik geniş çaplı siber saldırılar tespit edildi. Afganistan, Kırgızistan, Tacikistan ve diğer ülkelerdeki hassas veriler hedef alındı.

I
ITWISE
1 görüntülenme
Çinli Hackerlar, Orta Asya Ülkelerine Yönelik Siber Saldırılarda OctLurk ve SilkLurk Malware'larını Kullandı

Bilgisayar acil müdahale ekipleri (CERT) ve siber güvenlik araştırmacıları, Çinli konuşan tehdit aktörleri tarafından Orta Asya'daki hükümet kurumlarına yönelik yürütülen yeni bir siber saldırı dalgası hakkında uyarılarda bulundu. Saldırılar, özellikle Afganistan, Kırgızistan, Tacikistan, Özbekistan, Kazakistan ve Suriye Arap Cumhuriyeti’nde faaliyet gösteren kamu kurumlarını hedef alıyor.

Saldırılarda Kullanılan Tehditler: OctLurk ve SilkLurk

Bu saldırılarda, siber suçlular tarafından OctLurk ve SilkLurk olarak adlandırılan gelişmiş sürekli tehdit (APT) araçları kullanılıyor. Bu malware'ler, hedeflenen sistemlere gizli erişim sağlamak, veri sızdırmak ve uzun vadeli casusluk faaliyetleri gerçekleştirmek için tasarlanmış karmaşık saldırı zincirlerine sahip.

Hedeflenen Sektörler ve Riskler

Saldırılardan etkilenen kurumlar arasında sağlık hizmetleri, araştırma enstitüleri ve devlet daireleri yer alıyor. Bu sektörler, hassas verilerin korunması ve ulusal güvenlik açısından kritik öneme sahip. Tehdit aktörleri, veri hırsızlığı, sistemlere zarar verme ve siyasi istikrarsızlığa yol açabilecek eylemler gerçekleştirme riski taşıyor.

Saldırıların Arka Planı ve Motivasyonları

Güvenlik araştırmacıları, bu saldırıların Çin devlet destekli aktörler tarafından gerçekleştirilmiş olabileceğini düşünüyor. Çin'in Orta Asya bölgesindeki siyasi ve ekonomik etkisini artırma çabalarının yanı sıra, stratejik bilgilere erişim sağlamak amacıyla bu tür saldırıları yürütüyor olabileceği değerlendiriliyor. OctLurk ve SilkLurk malware'lerinin karmaşıklığı, saldırıların uzun vadeli ve hedef odaklı olduğunu gösteriyor.

Korunma Yöntemleri ve Öneriler

Orta Asya'daki hükümet kurumları ve diğer kritik altyapı sahipleri, aşağıdaki adımları izleyerek siber saldırılara karşı korunabilir:

  • Güncel güvenlik yazılımları kullanın: Tüm sistemlerinizi en son güvenlik yamalarıyla güncel tutun ve gelişmiş tehdit algılama (EDR) çözümleri uygulayın.
  • Çalışanları bilinçlendirin: Siber saldırılara karşı en zayıf halka olan insan unsurunu güçlendirmek için düzenli eğitimler düzenleyin.
  • Çok faktörlü kimlik doğrulama (MFA) uygulayın: Kritik sistemlere erişimleri korumak için MFA kullanın.
  • Saldırı simülasyonları gerçekleştirin: Kurumunuzun siber dayanıklılığını test etmek için penetrasyon testleri ve saldırı simülasyonları yapın.
  • Uluslararası iş birlikleri geliştirin: Siber tehditler konusunda bilgi paylaşımında bulunmak ve ortak savunma stratejileri oluşturmak için uluslararası siber güvenlik kuruluşları ile iş birliği yapın.

Sonuç

Orta Asya ülkelerindeki hükümet kurumlarına yönelik bu saldırılar, uluslararası siber tehditlerin karmaşıklığını ve sürekli evrimini bir kez daha gözler önüne seriyor. Güvenlik ekipleri, tehdit aktörlerinin yöntemlerini sürekli olarak analiz etmeli ve gelişmiş savunma stratejileri geliştirerek kurumlarını korumalıdır. Siber güvenlik, sadece teknolojik bir zorunluluk değil, aynı zamanda ulusal güvenliğin de temel bir unsuru haline gelmiştir.