DOLAR

47,3489$% 0.03

EURO

53,9416% 0.14

GRAM ALTIN

6.214,61%0,75

ÇEYREK ALTIN

10.158,00%0,75

ONS

4.091,72%0,96

BİST100

13.774,77%-1,21

BİTCOİN

3071078฿%-0.2

a
Güncellenme - Haziran 17, 2026 15:48
Yayınlanma - Haziran 17, 2026 15:48

Yazılım güncellemesiyle geldi, casusluk yazılımı çıktı

Siber güvenlik alanında dünya lideri olan ESET, Vietnam ile temaslı Gelişmiş Kalıcı Tehdit kümesi  (APT)  OceanLotus’un, iç maksatları gözetlemek üzere istikamet değiştirdiğini tespit etti. 

2024 ortasından Şubat 2026’ya kadar, Vietnam yanlısı APT kümesi OceanLotus, kendine mahsus implantı SPECTRALVIPER ile Vietnamlı bir altyapı ve ulaşım inşaat şirketinin ağını ele geçirdi. Ekim 2025’ten Mart 2026’ya kadar OceanLotus, Vietnam’daki borsa yatırımcıları tarafından yaygın olarak kullanılan bir yazılım platformu olan FireAnt MetaKit’i kullanarak bir tedarik zinciri saldırısı gerçekleştirdi.

Yurt içi gayeler, bu kümenin operasyonel kalıplarında bir değişimi temsil ediyor. Vietnamlı yetkililer yolsuzluğa karşı büyük bir gayret başlatmışken OceanLotus’un son faaliyetleri Vietnam’ın iç sahnesinde son vakitlerde yaşanan çeşitli gelişmelerle uyumlu görünüyor.

ESET Research’ün 2024–2026 yılları ortasında OceanLotus faaliyetlerini izlemesi, Vietnam ilişkili kümenin dış operasyonlara daha seçici bir yaklaşım benimsediği ve iç casusluğa giderek daha fazla kıymet verdiği için operasyonel odak noktasında bir kayma olduğunu ortaya çıkardı. ESET araştırmacıları, SPECTRALVIPER art kapısını içeren iki farklı kampanya tespit etti: Vietnam’daki borsa yatırımcılarını gaye alan bir tedarik zinciri saldırısı ve Vietnamlı bir altyapı ve ulaşım inşaat şirketine yönelik uzun müddetli bir casusluk operasyonu. Bu değişimin süreksiz bir ayarlama mı yoksa uzun vadeli bir stratejik değişiklik mi olduğu şimdi belgisiz; fakat 15 yıllık geçmişi olan bu APT kümesi, agresif taktikler ve araçlarında ustalık sergilemeye devam ediyor. OceanLotus, Windows ve Linux art kapı cephaneliğini daima olarak yenilemesi ve genişletmesiyle biliniyor; çoklukla eşsiz ağ protokolleri uygular yahut data toplama yeteneklerini belli operasyonel gayelere nazaran uyarlıyor.

2017 ile 2020 yılları ortasında OceanLotus, siber casusluk faaliyetlerini ayrıntılandıran çok sayıda raporun akabinde kamuoyunun büyük ilgisini çekti. Bunlar ortasında 2017–2018 yıllarında Güneydoğu Asya’yı maksat alan büyük ölçekli watering-hole hücumları, 2019’da BMW ve Hyundai üzere şirketlere yapılan sızmalar ve tıpkı yıl Almanya’daki bir Vietnamlı muhalifin gaye alınması yer alıyordu. Küme ayrıyeten 2019 ile 2020 yılları ortasında insan hakları savunucularına yönelik operasyonlarla ve 2020’de Wuhan belediye idaresini maksat alan casusluk faaliyetleriyle de ilişkiliydi. Lakin Facebook’un OceanLotus’un paravanı olarak kullanıldığına inanılan şirketi kamuoyuna ifşa etmesiyle kümenin operasyonları 2020’de bir darbe aldı. Bu ifşanın akabinde, küme hakkında kamuoyuna yansıyan haberler değerli ölçüde azaldı ve faaliyetleri birkaç yıl boyunca nispeten az ilgi gördü. 

İlk kampanya, bir altyapı ve ulaşım inşaat şirketinin yeni keşfedilen güvenlik ihlaliyle ilgiliydi. Bu atak 2024 ortasında başladı ve Ocak 2026’ya kadar devam etti. İkinci kampanya ise 2025 sonlarında başlayan ve Mart 2026’ya kadar süren bir tedarik zinciri taarruzuydu. Bu operasyonda OceanLotus, Vietnamlı bir pay senedi yatırım platformu olan FireAnt MetaKit’in güncelleme sunucusunu ele geçirdi ve yasal yazılım güncellemelerini, nihayetinde SPECTRALVIPER’ı dağıtan makûs gayeli bir yük ile değiştirdi. Bu kampanya, pay senedi yatırımcılarını maksat almış üzere görünüyor ve Vietnam’ın menkul değerler piyasası ıslahatlarını teşvik etmeye yönelik son gayretleriyle temaslı olabilir; bu da yurt içi izleme yahut soruşturma amaçlarıyla mümkün bir ilişki olduğunu düşündürüyor. 

Her iki durumda da OceanLotus, kurbanların sistemlerine kendine has art kapısı olan SPECTRALVIPER’ı yerleştirdi. Bilhassa bir operasyonel güvenlik açığı, SPECTRALVIPER örneğinde çalışma vakti tipi bilgi isimlerinin bozulmadan kalmasına neden oldu ve bu da art kapının iç mimarisinin kimi taraflarını tekrar oluşturulmasını sağladı. Bu çeşit bir atağın geniş potansiyel tesirine karşın ESET nihayetinde SPECTRALVIPER’ı alan yalnızca birkaç kişi gözlemledi; bu da seçici bir hedefleme olduğunu gösteriyor.  Genel olarak, mevcut deliller OceanLotus’un operasyonel kalıplarında potansiyel bir değişime işaret ediyor. 2020 yılında fizikî paravan şirketinin ortaya çıkmasından bu yana, küme yabancı casusluk faaliyetlerinde daha seçici bir yaklaşım benimsemiş ve iç amaçlara giderek daha fazla tartı vermiş görünüyor.

OceanLotus’un son faaliyetlerinin, Vietnam’ın iç sahnesinde son vakitlerde yaşanan çeşitli gelişmelerle uyumlu olduğu dikkat alımlı. Son yıllarda Vietnamlı yetkililer, Blazing Furnace ismini verdikleri bir programla yolsuzluğa karşı büyük bir uğraş başlattı. Bu bağlamda, Vietnam’ın güvenlik aygıtının yolsuzlukla (ve daha geniş manada finansal suçlarla) uğraş etmek için giderek daha kıymetli kaynaklar ayırdığı görülmektedir. ESET, OceanLotus’un bu uğraşlarla bir biçimde bağlı olabileceğine ve bunun, kümenin iç istihbarat ve nezarete yine odaklanmasının arkasındaki bir öteki neden olabileceğine inanıyor.

APT32 olarak da bilinen OceanLotus, Vietnam hükümetinin çıkarlarıyla uyumlu olduğu bildirilen bir siber casusluk kümesi. ESET telemetrisine nazaran, bu kümeye atfedilen faaliyetler 2012 yılına ve muhtemelen daha öncesine kadar uzanıyor. OceanLotus, temel olarak Çin ve Güneydoğu Asya’yı (özellikle Vietnam’ı) gaye alıyor; büyük çaplı dijital profil oluşturma kampanyalarından Vietnamlı insan hakları aktivistlerine yönelik son derece amaçlı ataklara kadar çeşitli operasyonlarla ilişkilendiriliyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.