1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Çinli Hacker Grubu FishMonger’ın Türkiye Dahil Küresel Casusluk Ağı Ortaya Çıktı

Çinli Hacker Grubu FishMonger’ın Türkiye Dahil Küresel Casusluk Ağı Ortaya Çıktı

Çinli I-SOON firmasının yönettiği FishMonger siber casusluk ağı Türkiye dahil 7 ülkeyi hedef aldı. ESET’in ortaya çıkardığı FishMedley operasyonunda ABD, Fransa, Tayvan gibi ülkelerdeki devlet kurumları ve STK’lar hedefteydi.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik şirketi ESET, Çin merkezli I-SOON firmasının yönettiği ve “FishMonger” adlı APT (gelişmiş kalıcı tehdit) grubunun arkasında olduğu küresel siber casusluk operasyonunu deşifre etti. Operasyonun ismi: FishMedley. 2022’den itibaren sürdürülen kampanyada hedef alınanlar arasında Türkiye, ABD, Fransa, Macaristan, Tayvan ve Tayland gibi ülkeler yer aldı.

Saldırıların odağında; hükümet kuruluşları, sivil toplum örgütleri, Katolik hayır kurumları ve jeopolitik düşünce kuruluşları yer alıyor. ESET’e göre, saldırganlar çoğu zaman etki alanı yöneticisi (domain admin) gibi üst düzey kimlik bilgilerine erişim sağlayarak ağların derinliklerine indi.

ABD dava açtı, FBI devrede

ABD Adalet Bakanlığı, 5 Mart 2025’te I-SOON çalışanlarına yönelik çok sayıda casusluk suçlamasıyla dava açtı. FBI, grup üyelerini “En Çok Arananlar Listesi”ne ekledi. İddianamede, ESET’in daha önce raporladığı saldırılarla paralel çok sayıda teknik bulguya yer verildi.

Türkiye’deki hedef hâlâ bilinmiyor

FishMonger grubunun Türkiye’deki bilinmeyen bir kuruluşa yönelik saldırısı dikkat çekiyor. Hedefin kim olduğu açıklanmadı ancak grup, 2022 yılında ülkemizde aktif bir casusluk faaliyeti yürüttü. ESET araştırmacısı Matthieu Faou, grubun ShadowPad, SodaMaster, Spyder gibi Çin menşeli zararlı yazılımlar kullandığını doğruladı.

FishMonger: Çin’in gölge ordusu

FishMonger, Çin’in ünlü siber tehdit şemsiyesi Winnti Group altında faaliyet gösteriyor. Grup; Earth Lusca, Aquatic Panda ve TAG-22 gibi farklı isimlerle de biliniyor. Saldırılarında sıklıkla Cobalt Strike, BIOPASS RAT, FunnySwitch, SprySOCKS gibi sofistike araçlar kullanıyor.

FishMedley kapsamında saldırganlar ayrıca parola hırsızları, Dropbox üzerinden veri sızdırma yazılımları, fscan ağ tarayıcısı ve NetBIOS tarayıcıları ile kurum içi ağlardan bilgi çaldı.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Çinli Hacker Grubu FishMonger’ın Türkiye Dahil Küresel Casusluk Ağı Ortaya Çıktı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!