Hoşgeldin Misafir

APT Grupları ve Analizleri

Stronger_Cracker

25 Tem 2022
6,403 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Siber Tehdit İstihbaratı (CTI), APT gruplarını izlemek ve siber tehditler hakkında bilgi toplamak için kullanılan bir dizi teknik ve istihbarat yöntemini içerir. İşte APT gruplarını izleme ve kurumların veri sızıntısı olup olmadığını tespit etme sürecinin daha teknik bir açıklaması:

APT, "Advanced Persistent Threat" teriminin kısaltmasıdır ve gelişmiş ve sürekli bir tehdidi ifade eder.

APT grupları, genellikle karmaşık ve hedefe yönelik siber saldırılar gerçekleştiren, genellikle devlet destekli veya organize suç örgütleri tarafından yönlendirilen siber saldırı gruplarıdır. Bu gruplar, belirli bir hedefi uzun süre boyunca izleyerek, bilgi çalmak, casusluk yapmak veya diğer kötü amaçlı faaliyetlerde bulunmak amacıyla siber saldırılar gerçekleştirirler.

APT gruplarını sınıflandırmak karmaşıktır, çünkü bu gruplar genellikle gizli ve sofistike çalışırlar ve bu nedenle tam olarak tanımlanmaları zordur. Ancak genellikle aşağıdaki şekilde sınıflandırılabilirler:

Devlet Desteği Alan APT Grupları: Bazı APT grupları, devletler tarafından desteklenir veya finanse edilir. Bu gruplar genellikle ulusal güvenlik çıkarlarını koruma, casusluk yapma veya rakip devletlerin bilgilerini ele geçirme amacı güderler. Örnek olarak, Rusya'nın APT29 (Cozy Bear) veya Çin'in APT1 (Unit 61398) gibi gruplar verilebilir.

Ticari Amaçlı APT Grupları: Bazı APT grupları, finansal kazanç elde etmek veya ticari avantaj sağlamak için çalışır. Bu gruplar, şirketlerin müşteri bilgileri, patentler veya ticari sırlarını ele geçirmek amacıyla siber saldırılar gerçekleştirebilirler.

İdeolojik APT Grupları: Bu tür gruplar, belirli bir ideoloji veya politik amaç için siber saldırılar düzenlerler. Örneğin, hacktivist gruplar veya terör örgütleri, ideolojik amaçlar için APT faaliyetleri yürütebilirler.

Organize Suç APT Grupları: Organize suç örgütleri, finansal dolandırıcılık veya siber suçlar gibi amaçlarla APT faaliyetleri gerçekleştirebilirler.

Duygusal Amaçlı APT Grupları: Bu tür gruplar, kişisel husumet veya başka duygusal nedenlerle siber saldırılar düzenlerler. Örneğin, eski bir çalışanın intikam almak için bir şirkete karşı APT faaliyetleri gerçekleştirmesi gibi durumlar söz konusu olabilir.


Şimdi gelelim APT gruplarını nasıl izleyebiliriz. Kaynakda vereceğim siteleri örnekler üzerine anlatalım.


RANSOM FEED


7n3ue2a.png



i2dmrs4.png


RANSOM LOOK

el0f0dc.png


RANSOM WATCH

p6p1ss4.png


RANSOM WARE

4rfot4x.png




Sadece bunlar ile kalmamakla birlikte bazı telegram kanallarıda önermek isterim.


nm8kkm5.png


h5yjaud.png



Verdiğimiz kanalların benzerleri elbette mevcut, ancak bu kanalların işimizi daha etkili bir şekilde yapabilecektir. Özellikle veri sızıntısı meydana geldiğinde, bu kaynaklar aracılığıyla izlenip derinlemesine incelenebilirler. Ancak unutulmamalıdır ki her veri sızıntısı, bu tür sitelerde açıkça paylaşılmayabilir. Bu nedenle bu kaynakları daha kapsamlı bir şekilde incelememiz gerekiyor.
 

nevermind666

26 Nis 2021
707 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Siber Tehdit İstihbaratı (CTI), APT gruplarını izlemek ve siber tehditler hakkında bilgi toplamak için kullanılan bir dizi teknik ve istihbarat yöntemini içerir. İşte APT gruplarını izleme ve kurumların veri sızıntısı olup olmadığını tespit etme sürecinin daha teknik bir açıklaması:

APT, "Advanced Persistent Threat" teriminin kısaltmasıdır ve gelişmiş ve sürekli bir tehdidi ifade eder.

APT grupları, genellikle karmaşık ve hedefe yönelik siber saldırılar gerçekleştiren, genellikle devlet destekli veya organize suç örgütleri tarafından yönlendirilen siber saldırı gruplarıdır. Bu gruplar, belirli bir hedefi uzun süre boyunca izleyerek, bilgi çalmak, casusluk yapmak veya diğer kötü amaçlı faaliyetlerde bulunmak amacıyla siber saldırılar gerçekleştirirler.

APT gruplarını sınıflandırmak karmaşıktır, çünkü bu gruplar genellikle gizli ve sofistike çalışırlar ve bu nedenle tam olarak tanımlanmaları zordur. Ancak genellikle aşağıdaki şekilde sınıflandırılabilirler:

Devlet Desteği Alan APT Grupları: Bazı APT grupları, devletler tarafından desteklenir veya finanse edilir. Bu gruplar genellikle ulusal güvenlik çıkarlarını koruma, casusluk yapma veya rakip devletlerin bilgilerini ele geçirme amacı güderler. Örnek olarak, Rusya'nın APT29 (Cozy Bear) veya Çin'in APT1 (Unit 61398) gibi gruplar verilebilir.

Ticari Amaçlı APT Grupları: Bazı APT grupları, finansal kazanç elde etmek veya ticari avantaj sağlamak için çalışır. Bu gruplar, şirketlerin müşteri bilgileri, patentler veya ticari sırlarını ele geçirmek amacıyla siber saldırılar gerçekleştirebilirler.

İdeolojik APT Grupları: Bu tür gruplar, belirli bir ideoloji veya politik amaç için siber saldırılar düzenlerler. Örneğin, hacktivist gruplar veya terör örgütleri, ideolojik amaçlar için APT faaliyetleri yürütebilirler.

Organize Suç APT Grupları: Organize suç örgütleri, finansal dolandırıcılık veya siber suçlar gibi amaçlarla APT faaliyetleri gerçekleştirebilirler.

Duygusal Amaçlı APT Grupları: Bu tür gruplar, kişisel husumet veya başka duygusal nedenlerle siber saldırılar düzenlerler. Örneğin, eski bir çalışanın intikam almak için bir şirkete karşı APT faaliyetleri gerçekleştirmesi gibi durumlar söz konusu olabilir.


Şimdi gelelim APT gruplarını nasıl izleyebiliriz. Kaynakda vereceğim siteleri örnekler üzerine anlatalım.


RANSOM FEED


7n3ue2a.png



i2dmrs4.png


RANSOM LOOK

el0f0dc.png


RANSOM WATCH

p6p1ss4.png


RANSOM WARE

4rfot4x.png




Sadece bunlar ile kalmamakla birlikte bazı telegram kanallarıda önermek isterim.


nm8kkm5.png


h5yjaud.png



Verdiğimiz kanalların benzerleri elbette mevcut, ancak bu kanalların işimizi daha etkili bir şekilde yapabilecektir. Özellikle veri sızıntısı meydana geldiğinde, bu kaynaklar aracılığıyla izlenip derinlemesine incelenebilirler. Ancak unutulmamalıdır ki her veri sızıntısı, bu tür sitelerde açıkça paylaşılmayabilir. Bu nedenle bu kaynakları daha kapsamlı bir şekilde incelememiz gerekiyor.
Eline sağlık