Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Dünyada "Sednit" Alarmı: Yeni Nesil Casusluk Araçları Deşifre Oldu

Siber Dünyada "Sednit" Alarmı: Yeni Nesil Casusluk Araçları Deşifre Oldu
Siber Dünyada "Sednit" Alarmı: Yeni Nesil Casusluk Araçları Deşifre Oldu
15 Mart 2026 Pazar Okuma 4.563

Siber Casuslukta Sednit Hortladı: Ukrayna Ordusuna Karşı "Çift İmplant" Tuzağı

Dünyanın önde gelen siber güvenlik şirketlerinden ESET, siber casusluk dünyasının en tehlikeli aktörlerinden biri olan Sednit (nam-ı diğer APT28 veya Fancy Bear) grubunun modern araç setini gün yüzüne çıkardı. 2016 yılında ABD Adalet Bakanlığı tarafından Rus askeri istihbaratı (GRU) ile ilişkilendirilen grubun, özellikle Ukrayna askeri personelini hedef alan "çift implant" stratejisiyle siber operasyonlarını 2026 yılında da kararlılıkla sürdürdüğü tespit edildi.

Casuslukta "Yedekli" Strateji: BeardShell ve Covenant

Sednit’in 2024 yılından bu yana kullandığı yeni stratejinin temelinde, her biri farklı bir bulut sağlayıcısını kullanan iki ayrı yazılımın (implant) aynı anda sisteme sızdırılması yatıyor. Bu yöntemle saldırganlar, bir kanal kapatılsa bile diğeri üzerinden casusluk faaliyetine devam edebiliyor.

  • BeardShell: .NET tabanlı, meşru bulut depolama hizmeti Icedrive'ı komuta merkezi olarak kullanan oldukça sofistike bir araç.

  • Covenant: Açık kaynaklı bir çerçeveden evrilen, 90'dan fazla yerleşik görevle veri sızdıran ve hedefi 6 aydan uzun süre aralıksız izleyebilen birincil silah.

Altı Yıllık İz: Xagent’tan SlimAgent’a

ESET’in telemetri verileri, 2024’te Ukrayna’da keşfedilen SlimAgent adlı casusluk aracının köklerinin 2018 yılına kadar uzandığını ortaya koydu. SlimAgent’ın, grubun efsanevi aracı Xagent’ın bir evrimi olduğu ve tuş vuruşu kaydetme (keylogger), ekran görüntüsü alma gibi klasik ama etkili yöntemlerle veri topladığı belirlendi. Bu benzerlik, Sednit’in geliştirme ekibindeki sürekliliği de kanıtlar nitelikte.

2026’da Yeni Bir Tehdit: Spearphishing Kampanyaları

Ocak 2026 itibarıyla Sednit’in faaliyetlerini artırdığı gözlemlendi. CERT-UA tarafından raporlanan verilere göre grup, CVE-2026-21509 kodlu güvenlik açığını kullanarak hedefli oltalama (spearphishing) saldırıları düzenliyor. Özellikle Ukrayna askeri personeline ait makinelerin bu yöntemle altı aydan uzun süre kontrol altında tutulduğu analiz edildi.


Sednit Araç Seti Karşılaştırma Tablosu

Bileşen Görevi Kullandığı Altyapı Özelliği
SlimAgent Veri Toplama Yerel Kayıt / Komuta Tuş kaydı ve pano verisi toplama
BeardShell Yedek Erişim Icedrive (Meşru Bulut) PowerShell komutlarını yürütme
Covenant Birincil İzleme Çeşitli Bulut Sürücüleri 90+ görev, uzun süreli gözetim

Siber Savunma İçin Kritik Not

Sednit grubunun 2010’lu yıllardan gelen teknikleri modern bulut altyapılarıyla birleştirmesi, grubun hala yüksek kapasiteli geliştirme gücüne sahip olduğunu gösteriyor. Meşru bulut hizmetlerini komuta kanalı olarak kullanmaları, saldırıların standart güvenlik duvarları tarafından fark edilmesini zorlaştırıyor.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
“Bilimde Kadın” Temasıyla 2026 Vizyonu: TÜBİTAK Bilim Seferberliğini Başlattı.
“Bilimde Kadın” Temasıyla 2026 Vizyonu: TÜBİTAK Bilim Seferberliğini Başlattı.
Mart Ayında Mobil Oyun Satışları Yükselişe Geçti
Mart Ayında Mobil Oyun Satışları Yükselişe Geçti
Biri Bizi Gözetliyor mu? Kameralı Gözlükler: Teknoloji mi, Dijital Taciz Aracı mı?
Biri Bizi Gözetliyor mu? Kameralı Gözlükler: Teknoloji mi, Dijital Taciz Aracı mı?
Yenilenmiş Cihaz Alırken "Bakanlık Onayı" Nasıl Anlaşılır?
Yenilenmiş Cihaz Alırken "Bakanlık Onayı" Nasıl Anlaşılır?
Sahte QR Kod Tuzaklarından Korunmanın 5 Yolu
Sahte QR Kod Tuzaklarından Korunmanın 5 Yolu
Kişisel Verilerin Korunmasında ‘Kolaylık’ Tuzağı: Güvenlikten Ödün Vermeyin!
Kişisel Verilerin Korunmasında ‘Kolaylık’ Tuzağı: Güvenlikten Ödün Vermeyin!
Dijital Mirasınız Dolandırıcıların Elinde Oyuncak Olmasın!
Dijital Mirasınız Dolandırıcıların Elinde Oyuncak Olmasın!
Fikri Olan Gençlere Milyonluk Destek: T3 Vakfı’ndan Girişimcilere Dev Yatırım Kapısı
Fikri Olan Gençlere Milyonluk Destek: T3 Vakfı’ndan Girişimcilere Dev Yatırım Kapısı
BTK’dan Cep Telefonu Tarifelerine Zam: Yeni Azami Ücretler Yürürlükte
BTK’dan Cep Telefonu Tarifelerine Zam: Yeni Azami Ücretler Yürürlükte
Kontrolsüz Çoğalan VM’ler Siber Saldırganlara Davetiye Çıkarıyor!
Kontrolsüz Çoğalan VM’ler Siber Saldırganlara Davetiye Çıkarıyor!
Dijital Egemenlikte Tarihi Eşik: Cumhurbaşkanı Erdoğan 5G Seferberliğini Başlattı!
Dijital Egemenlikte Tarihi Eşik: Cumhurbaşkanı Erdoğan 5G Seferberliğini Başlattı!
Ekran Başında Bir Ömür: Haftada 2 Günümüzü İnternette "Tüketiyoruz"
Ekran Başında Bir Ömür: Haftada 2 Günümüzü İnternette "Tüketiyoruz"
Geleceğin Mucitlerine Rehber Olun: DENEYAP Proje Danışmanı Başvuruları Uzatıldı!
Geleceğin Mucitlerine Rehber Olun: DENEYAP Proje Danışmanı Başvuruları Uzatıldı!

Bunlar da ilginizi çekebilir