Ankara24.com
close
up
Menu

Oğlundan Trump ın başını yakacak Rus itirafı Sözcü Gazetesi

Rusya, Ukrayna nın demir yoluna saldırdı Dış Haberler

Gebze de virajı alamayan tır bariyerleri aştı, şoför kayıplara karıştı

Rusya dan İngiltere ye ölümcül gözdağı: Eski İngiliz Başbakan ölümden kıl payı kurtuldu

İsrail ordusu alarma geçti Dış Haberler

Pezeşkiyan, BAE ile ilişkilerde yeni sayfa açılacağını duyurdu

Vucic, 27 Eylül de istifa edip 25 Ekim seçimi için kampanyaya katılacak

Erdoğan’dan NATO liderlerine verilen silah hediyesiyle ilgili ilk açıklama: Eserlerimizi takdim edelim istedik

Çekmeköy de dorsesi açılan hafriyat kamyonu üst geçide çarptı

Batı Trakya da camiye saldırı

İKSV Alt Kat tan çocuklar için Kitap Arkadaşım

Memik Yılmaz: Fenerbahçe gibi bir rakibe karşı aldığımız 1 puan çok değerli

Umman duyurdu: Kritik Hürmüz görüşmesi ertelendi

Bakan Gürlek duyurdu: Başsavcılıklara ailenin, gençlerin ve toplumun korunması için genelge

Jigolo ağının çarkı deşifre oldu: Beni bu işlere Emre Tanış soktu

Litvanya da NATO uçakları alarma geçmişti! Nedeni kuş sürüsü çıktı

Günlerdir aranıyordu! Raperin Yılmaz ın gözaltı sonrası ilk görüntüleri

Sarıyer de villa arıyor: Mert Yazıcıoğlu yeni aşk yuvası için kolları sıvadı Sözcü Gazetesi

Kılıçdaroğlu nun koltuğuna talip! CHP’de ilk genel başkan adayı belli oldu

Bakan Bolat: Esnafımıza 853 milyar lira finansman desteği ve kolaylığı sağladık

Vietnam bağlantılı OceanLotus’un hedefi değişti: Siber casusluk faaliyetleri ülke içine yöneldi

Vietnam bağlantılı OceanLotus’un hedefi değişti: Siber casusluk faaliyetleri ülke içine yöneldi

Sonhaberler sayfasından alınan verilere dayanarak, Ankara24.com haber yayımlıyor.

Siber güvenlik şirketi ESET, Vietnam bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubu OceanLotus’un son iki yılda gerçekleştirdiği faaliyetlerde dikkat çekici bir yön değişikliği tespit etti. Şirketin araştırmasına göre, daha önce ağırlıklı olarak yabancı hedeflere yönelik siber casusluk operasyonlarıyla bilinen grup, 2024 ortasından Şubat 2026’ya kadar Vietnam içindeki kurum ve bireylere odaklanan operasyonlar yürüttü.

ESET Research tarafından 2024-2026 döneminde gerçekleştirilen incelemelerde, OceanLotus’un dış operasyonlarda daha seçici davranmaya başladığı ve iç istihbarat faaliyetlerine daha fazla kaynak ayırdığı belirlendi. Araştırmacılar, grubun kendine özgü SPECTRALVIPER arka kapısını kullandığı iki ayrı kampanyayı ortaya çıkardı. Kampanyalardan biri Vietnam’daki bir altyapı ve ulaşım inşaat şirketini hedef alırken, diğeri borsa yatırımcılarının yaygın olarak kullandığı FireAnt MetaKit platformu üzerinden gerçekleştirilen tedarik zinciri saldırısından oluştu.

YURT İÇİ HEDEFLERE YÖNELİM DİKKAT ÇEKTİ

ESET’in değerlendirmesine göre, Vietnam içindeki hedeflere yönelinmesi OceanLotus’un operasyonel yaklaşımında önemli bir değişime işaret ediyor. Araştırmacılar, söz konusu değişimin geçici bir taktik düzenleme mi yoksa uzun vadeli bir stratejik dönüşüm mü olduğunun henüz netleşmediğini belirtti.

Yaklaşık 15 yıllık geçmişe sahip olan OceanLotus’un, kullandığı araçları ve yöntemleri sürekli geliştirdiği ifade edildi. Grup, Windows ve Linux sistemlerine yönelik arka kapı yazılımlarını düzenli olarak güncellerken, operasyonlarının ihtiyaçlarına göre özel ağ protokolleri ve veri toplama yöntemleri kullanıyor.

İNŞAAT ŞİRKETİNE UZUN SOLUKLU CASUSLUK OPERASYONU

Araştırmada ortaya çıkarılan ilk kampanya, Vietnam’daki bir altyapı ve ulaşım inşaat şirketine yönelik gerçekleştirilen siber casusluk operasyonu oldu. ESET verilerine göre saldırı 2024 yılının ortalarında başladı ve Ocak 2026’ya kadar devam etti.

Saldırganların şirket ağına erişim sağlayarak uzun süre sistem içinde kaldığı ve operasyon boyunca SPECTRALVIPER adlı arka kapıyı kullandığı belirlendi. Araştırmacılar, saldırının yeni keşfedilen bir güvenlik ihlaliyle bağlantılı olduğunu bildirdi.

YAZILIM GÜNCELLEMESİ ÜZERİNDEN TEDARİK ZİNCİRİ SALDIRISI

İkinci kampanya ise Ekim 2025 ile Mart 2026 tarihleri arasında gerçekleştirildi. OceanLotus’un, Vietnam’daki hisse senedi yatırımcıları tarafından yaygın şekilde kullanılan FireAnt MetaKit platformunun güncelleme sunucusunu ele geçirdiği tespit edildi.

Saldırganlar, meşru yazılım güncellemelerinin içerisine kötü amaçlı yük yerleştirerek kullanıcı sistemlerine SPECTRALVIPER arka kapısını dağıttı. ESET, saldırının çok geniş bir kullanıcı kitlesini etkileyebilecek potansiyele sahip olmasına rağmen zararlı yazılımın yalnızca sınırlı sayıda hedefte görüldüğünü ve bunun seçici hedefleme yapıldığına işaret ettiğini belirtti.

Araştırmaya göre saldırının hedefinde borsa yatırımcıları bulunuyordu. Operasyonun, Vietnam’da sermaye piyasalarının reformuna yönelik son dönemdeki çalışmalarla bağlantılı olabileceği ve iç gözetim ya da soruşturma amaçlı faaliyetlerle ilişkilendirilebileceği değerlendirildi.

SPECTRALVIPER’IN YAPISI ORTAYA ÇIKARILDI

Her iki kampanyada da kullanılan SPECTRALVIPER arka kapısı, OceanLotus’un karakteristik araçlarından biri olarak öne çıktı. ESET araştırmacıları, operasyonel güvenlikte yapılan bir hata nedeniyle zararlı yazılım içerisindeki çalışma zamanı tür bilgilerine ait isimlerin bozulmadan kaldığını belirledi.

Söz konusu hata sayesinde araştırmacılar, SPECTRALVIPER’ın iç mimarisinin bazı bölümlerini yeniden oluşturmayı başardı ve yazılımın çalışma prensiplerine ilişkin daha ayrıntılı teknik verilere ulaştı.

2020 SONRASI DÖNEMDE FAALİYETLERDE DEĞİŞİM

OceanLotus, özellikle 2017 ile 2020 yılları arasında gerçekleştirdiği operasyonlarla uluslararası kamuoyunun dikkatini çekmişti. Grup, 2017-2018 yıllarında Güneydoğu Asya’ya yönelik geniş çaplı watering-hole saldırılarıyla, 2019 yılında BMW ve Hyundai gibi şirketlere yönelik sızma faaliyetleriyle ve Almanya’daki bir Vietnamlı muhalifi hedef alan operasyonla gündeme gelmişti.

Aynı dönemde insan hakları savunucularına yönelik saldırılar ve 2020 yılında Wuhan belediye yönetimini hedef alan casusluk faaliyetleri de grupla ilişkilendirilmişti.

Ancak Facebook’un, OceanLotus’un faaliyetlerinde kullanıldığı değerlendirilen bir paravan şirketi kamuoyuna açıklamasının ardından grubun operasyonlarında görünürlük azaldı. Takip eden yıllarda OceanLotus hakkında kamuya açık raporların sayısı önemli ölçüde düştü.

YOLSUZLUKLA MÜCADELE SÜRECİYLE BAĞLANTI İDDİASI

ESET, OceanLotus’un son dönemdeki faaliyetlerinin Vietnam’ın iç siyasi ve idari gündemindeki gelişmelerle örtüştüğüne dikkat çekti. Vietnamlı yetkililerin son yıllarda “Blazing Furnace” adı verilen program kapsamında kapsamlı bir yolsuzlukla mücadele süreci yürüttüğü belirtildi.

Araştırmacılar, ülkenin güvenlik kurumlarının yolsuzluk ve finansal suçlarla mücadele amacıyla daha fazla kaynak kullandığını, OceanLotus’un faaliyetlerinin de bu süreçlerle bağlantılı olabileceğini değerlendirdi. ESET’e göre bu durum, grubun iç istihbarat ve gözetim faaliyetlerine yönelmesinin olası nedenlerinden biri olarak öne çıkıyor.

Önemli haberleri ve güncellemeleri kaçırmamak için Ankara24.com'ı takip edin.
seeGörüntülenme:120
embedKaynak:https://www.sonhaberler.com
archiveBu haber kaynaktan arşivlenmiştir 17 Haziran 2026 18:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Oğlundan Trump ın başını yakacak Rus itirafı Sözcü Gazetesi

15 Eylül 2026 01:44see186

Rusya, Ukrayna nın demir yoluna saldırdı Dış Haberler

14 Eylül 2026 00:44see185

Gebze de virajı alamayan tır bariyerleri aştı, şoför kayıplara karıştı

14 Eylül 2026 00:37see181

Rusya dan İngiltere ye ölümcül gözdağı: Eski İngiliz Başbakan ölümden kıl payı kurtuldu

14 Eylül 2026 03:55see181

İsrail ordusu alarma geçti Dış Haberler

14 Eylül 2026 02:47see180

Pezeşkiyan, BAE ile ilişkilerde yeni sayfa açılacağını duyurdu

14 Eylül 2026 00:27see179

Vucic, 27 Eylül de istifa edip 25 Ekim seçimi için kampanyaya katılacak

15 Eylül 2026 01:30see176

Erdoğan’dan NATO liderlerine verilen silah hediyesiyle ilgili ilk açıklama: Eserlerimizi takdim edelim istedik

15 Eylül 2026 00:12see174

Çekmeköy de dorsesi açılan hafriyat kamyonu üst geçide çarptı

15 Eylül 2026 02:11see159

Batı Trakya da camiye saldırı

14 Eylül 2026 01:00see158

İKSV Alt Kat tan çocuklar için Kitap Arkadaşım

14 Eylül 2026 19:31see152

Memik Yılmaz: Fenerbahçe gibi bir rakibe karşı aldığımız 1 puan çok değerli

15 Eylül 2026 00:06see149

Umman duyurdu: Kritik Hürmüz görüşmesi ertelendi

14 Eylül 2026 08:48see143

Bakan Gürlek duyurdu: Başsavcılıklara ailenin, gençlerin ve toplumun korunması için genelge

14 Eylül 2026 18:42see143

Jigolo ağının çarkı deşifre oldu: Beni bu işlere Emre Tanış soktu

14 Eylül 2026 22:22see141

Litvanya da NATO uçakları alarma geçmişti! Nedeni kuş sürüsü çıktı

14 Eylül 2026 00:35see140

Günlerdir aranıyordu! Raperin Yılmaz ın gözaltı sonrası ilk görüntüleri

14 Eylül 2026 08:17see138

Sarıyer de villa arıyor: Mert Yazıcıoğlu yeni aşk yuvası için kolları sıvadı Sözcü Gazetesi

14 Eylül 2026 09:30see138

Kılıçdaroğlu nun koltuğuna talip! CHP’de ilk genel başkan adayı belli oldu

14 Eylül 2026 17:04see138

Bakan Bolat: Esnafımıza 853 milyar lira finansman desteği ve kolaylığı sağladık

15 Eylül 2026 19:47see136
newsSon haberler
Günün en taze ve güncel olayları