\n\n

Gamaredon grubu 2025’te Ukrayna’ya odaklı siber casusluk faaliyetlerini artırdı

Gamaredon, 2025 boyunca Ukrayna’nın devlet ve askeri birimlerine yönelik yeni araçlar ve genişletilmiş saldırı kampanyalarıyla siber casusluk operasyonlarını yoğunlaştırdı.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Gündem
Temsili görsel: Gamaredon grubu 2025’te Ukrayna’ya odaklı siber casusluk faaliyetlerini artırdı
Temsili görsel · terufilm_japan / Pixabay
⚡
Haberin kısa özeti1 dakikada okuyun
  • Gamaredon, 2025 boyunca Ukrayna’nın devlet ve askeri birimlerine yönelik yeni araçlar ve genişletilmiş saldırı kampanyalarıyla siber casusluk operasyonlarını yoğunlaştırdı.
HIZLI CEVAP

Bu haber ne anlatıyor?

Gamaredon, 2025 boyunca Ukrayna’nın devlet ve askeri birimlerine yönelik yeni araçlar ve genişletilmiş saldırı kampanyalarıyla siber casusluk operasyonlarını yoğunlaştırdı.

1 kaynakla doğrulama Kaynak gösterimine hazır Son güncelleme: 06.07.2026 09:51
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

2025 yılı içinde Rusya ile bağlantılı olduğu tespit edilen Gamaredon grubu, yalnızca Ukrayna’nın hükümet ve askeri kurumlarını hedef alarak siber casusluk faaliyetlerini sürdürdü.

Yeni araçlar ve teknikler

Grup, altı yeni PowerShell tabanlı kötü amaçlı yazılım geliştirdi; bu araçlar PteroDee, PteroCache, PteroDum, PteroOdd, PteroPaste ve PteroEffigy olarak adlandırıldı. Özellikle PteroPaste, indirici, USB silahlandırıcı ve kalıcılık bileşenlerini birleştirerek saldırı sonrası iç ağda yayılmayı kolaylaştırıyor.

Veri sızdırma yöntemleri

Dosya hırsızları, Wasabi, Tebi ve Intercolo gibi popüler bulut depolama hizmetlerine veri sızdırma yeteneği kazandı ve bu yöntem, veri hırsızlığının başlıca yolu hâline geldi.

Komuta ve kontrol altyapısı

C&C sunucuları, mesajlaşma, sosyal medya, blog ve yapıştırma hizmetleri gibi meşru platformlarda gizli dead‑drop noktaları olarak kullanıldı. Ayrıca tüneller, dinamik DNS ve hizmet olarak platform (PaaS) çözümleri üzerinden gizlenerek tespit edilmesi zorlaştırıldı.

Spear‑phishing ve yan hareket

Yılın ikinci yarısında grup, daha sık ve büyük ölçekli spear‑phishing kampanyaları başlattı. USB ve ağ sürücülerine yönelik silahlandırma araçlarıyla yan hareket ve kalıcılık sağlanarak hedef sistemlerde uzun vadeli erişim elde edildi.

Bu faaliyetler, Rusya’nın Ukrayna üzerindeki jeopolitik hedeflerine hizmet eden istihbarat üstünlüğü elde etme amacını yansıtıyor.

KAYNAK ŞEFFAFLIĞI

Doğrulanan bilgiler ve kaynaklar

1kaynak · 6 olgu

1 kaynak ve 6 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Öne çıkan doğrulanmış bilgiler

  1. Gamaredon grubu 2025 boyunca yalnızca Ukrayna hükümet ve askeri kurumlarını hedef aldıKaynak 1
  2. Grup, altı yeni kötü amaçlı PowerShell aracı geliştirdi ve kullandıKaynak 1
  3. Bu araçlar arasında PteroDee, PteroCache, PteroDum, PteroOdd, PteroPaste ve PteroEffigy bulunuyorKaynak 1
  4. Dosya hırsızları, Wasabi, Tebi ve Intercolo gibi bulut depolama hizmetlerine veri sızdırma yeteneği kazandıKaynak 1
  5. C&C sunucuları, mesajlaşma, sosyal medya, blog ve yapıştırma hizmetleri gibi meşru platformlarda gizlendiKaynak 1
  6. Yılın ikinci yarısında grup, daha sık ve büyük ölçekli spear‑phishing kampanyaları yürüttüKaynak 1

Başvurulan kaynaklar

  1. 1
    CNN TürkHaber kaynağı · 01.07.2026 13:22

    Siber casuslukta yeni perde

    Kaynağı aç ↗

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler
HaberSitesi'ni Google'da tercih edilen kaynak yap

HaberSitesi.Org'u tercih edilen kaynaklarınıza ekleyerek Google'daki Top Stories, AI Mode ve AI Overviews yüzeylerinde yayınlarımızı daha kolay öne çıkarabilirsiniz.