Ankara24.com
close
up
Vietnam bağlantılı OceanLotus’un hedefi değişti: Siber casusluk faaliyetleri ülke içine yöneldi

Vietnam bağlantılı OceanLotus’un hedefi değişti: Siber casusluk faaliyetleri ülke içine yöneldi

Sonhaberler sayfasından alınan verilere dayanarak, Ankara24.com haber yayımlıyor.

Siber güvenlik şirketi ESET, Vietnam bağlantılı Gelişmiş Kalıcı Tehdit (APT) grubu OceanLotus’un son iki yılda gerçekleştirdiği faaliyetlerde dikkat çekici bir yön değişikliği tespit etti. Şirketin araştırmasına göre, daha önce ağırlıklı olarak yabancı hedeflere yönelik siber casusluk operasyonlarıyla bilinen grup, 2024 ortasından Şubat 2026’ya kadar Vietnam içindeki kurum ve bireylere odaklanan operasyonlar yürüttü.

ESET Research tarafından 2024-2026 döneminde gerçekleştirilen incelemelerde, OceanLotus’un dış operasyonlarda daha seçici davranmaya başladığı ve iç istihbarat faaliyetlerine daha fazla kaynak ayırdığı belirlendi. Araştırmacılar, grubun kendine özgü SPECTRALVIPER arka kapısını kullandığı iki ayrı kampanyayı ortaya çıkardı. Kampanyalardan biri Vietnam’daki bir altyapı ve ulaşım inşaat şirketini hedef alırken, diğeri borsa yatırımcılarının yaygın olarak kullandığı FireAnt MetaKit platformu üzerinden gerçekleştirilen tedarik zinciri saldırısından oluştu.

YURT İÇİ HEDEFLERE YÖNELİM DİKKAT ÇEKTİ

ESET’in değerlendirmesine göre, Vietnam içindeki hedeflere yönelinmesi OceanLotus’un operasyonel yaklaşımında önemli bir değişime işaret ediyor. Araştırmacılar, söz konusu değişimin geçici bir taktik düzenleme mi yoksa uzun vadeli bir stratejik dönüşüm mü olduğunun henüz netleşmediğini belirtti.

Yaklaşık 15 yıllık geçmişe sahip olan OceanLotus’un, kullandığı araçları ve yöntemleri sürekli geliştirdiği ifade edildi. Grup, Windows ve Linux sistemlerine yönelik arka kapı yazılımlarını düzenli olarak güncellerken, operasyonlarının ihtiyaçlarına göre özel ağ protokolleri ve veri toplama yöntemleri kullanıyor.

İNŞAAT ŞİRKETİNE UZUN SOLUKLU CASUSLUK OPERASYONU

Araştırmada ortaya çıkarılan ilk kampanya, Vietnam’daki bir altyapı ve ulaşım inşaat şirketine yönelik gerçekleştirilen siber casusluk operasyonu oldu. ESET verilerine göre saldırı 2024 yılının ortalarında başladı ve Ocak 2026’ya kadar devam etti.

Saldırganların şirket ağına erişim sağlayarak uzun süre sistem içinde kaldığı ve operasyon boyunca SPECTRALVIPER adlı arka kapıyı kullandığı belirlendi. Araştırmacılar, saldırının yeni keşfedilen bir güvenlik ihlaliyle bağlantılı olduğunu bildirdi.

YAZILIM GÜNCELLEMESİ ÜZERİNDEN TEDARİK ZİNCİRİ SALDIRISI

İkinci kampanya ise Ekim 2025 ile Mart 2026 tarihleri arasında gerçekleştirildi. OceanLotus’un, Vietnam’daki hisse senedi yatırımcıları tarafından yaygın şekilde kullanılan FireAnt MetaKit platformunun güncelleme sunucusunu ele geçirdiği tespit edildi.

Saldırganlar, meşru yazılım güncellemelerinin içerisine kötü amaçlı yük yerleştirerek kullanıcı sistemlerine SPECTRALVIPER arka kapısını dağıttı. ESET, saldırının çok geniş bir kullanıcı kitlesini etkileyebilecek potansiyele sahip olmasına rağmen zararlı yazılımın yalnızca sınırlı sayıda hedefte görüldüğünü ve bunun seçici hedefleme yapıldığına işaret ettiğini belirtti.

Araştırmaya göre saldırının hedefinde borsa yatırımcıları bulunuyordu. Operasyonun, Vietnam’da sermaye piyasalarının reformuna yönelik son dönemdeki çalışmalarla bağlantılı olabileceği ve iç gözetim ya da soruşturma amaçlı faaliyetlerle ilişkilendirilebileceği değerlendirildi.

SPECTRALVIPER’IN YAPISI ORTAYA ÇIKARILDI

Her iki kampanyada da kullanılan SPECTRALVIPER arka kapısı, OceanLotus’un karakteristik araçlarından biri olarak öne çıktı. ESET araştırmacıları, operasyonel güvenlikte yapılan bir hata nedeniyle zararlı yazılım içerisindeki çalışma zamanı tür bilgilerine ait isimlerin bozulmadan kaldığını belirledi.

Söz konusu hata sayesinde araştırmacılar, SPECTRALVIPER’ın iç mimarisinin bazı bölümlerini yeniden oluşturmayı başardı ve yazılımın çalışma prensiplerine ilişkin daha ayrıntılı teknik verilere ulaştı.

2020 SONRASI DÖNEMDE FAALİYETLERDE DEĞİŞİM

OceanLotus, özellikle 2017 ile 2020 yılları arasında gerçekleştirdiği operasyonlarla uluslararası kamuoyunun dikkatini çekmişti. Grup, 2017-2018 yıllarında Güneydoğu Asya’ya yönelik geniş çaplı watering-hole saldırılarıyla, 2019 yılında BMW ve Hyundai gibi şirketlere yönelik sızma faaliyetleriyle ve Almanya’daki bir Vietnamlı muhalifi hedef alan operasyonla gündeme gelmişti.

Aynı dönemde insan hakları savunucularına yönelik saldırılar ve 2020 yılında Wuhan belediye yönetimini hedef alan casusluk faaliyetleri de grupla ilişkilendirilmişti.

Ancak Facebook’un, OceanLotus’un faaliyetlerinde kullanıldığı değerlendirilen bir paravan şirketi kamuoyuna açıklamasının ardından grubun operasyonlarında görünürlük azaldı. Takip eden yıllarda OceanLotus hakkında kamuya açık raporların sayısı önemli ölçüde düştü.

YOLSUZLUKLA MÜCADELE SÜRECİYLE BAĞLANTI İDDİASI

ESET, OceanLotus’un son dönemdeki faaliyetlerinin Vietnam’ın iç siyasi ve idari gündemindeki gelişmelerle örtüştüğüne dikkat çekti. Vietnamlı yetkililerin son yıllarda “Blazing Furnace” adı verilen program kapsamında kapsamlı bir yolsuzlukla mücadele süreci yürüttüğü belirtildi.

Araştırmacılar, ülkenin güvenlik kurumlarının yolsuzluk ve finansal suçlarla mücadele amacıyla daha fazla kaynak kullandığını, OceanLotus’un faaliyetlerinin de bu süreçlerle bağlantılı olabileceğini değerlendirdi. ESET’e göre bu durum, grubun iç istihbarat ve gözetim faaliyetlerine yönelmesinin olası nedenlerinden biri olarak öne çıkıyor.

Önemli haberleri ve güncellemeleri kaçırmamak için Ankara24.com'ı takip edin.
seeGörüntülenme:107
embedKaynak:https://www.sonhaberler.com
archiveBu haber kaynaktan arşivlenmiştir 17 Haziran 2026 18:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Kılıçdaroğlu ile aday öğrenci arasında çarpıcı diyalog: Siyaset tehlikeli bir şey Sözcü Gazetesi

31 Temmuz 2026 00:33see209

Carlos Espi, Real Madrid ile anlaştı!

31 Temmuz 2026 00:02see204

Borsa İstanbul’da gong Masfen Enerji için çaldı

31 Temmuz 2026 01:01see202

Miraçıların yıllardır beklediği kanun çıktı Son Haberler

31 Temmuz 2026 02:15see199

Trump ilan etti! Resmen silah bıraktılar, İsrail geri çekilecek! Sürpriz Türkiye detayı

31 Temmuz 2026 01:58see198

UEFA Avrupa Ligi nde ikinci eleme turu maçları tamamlandı!

31 Temmuz 2026 00:22see194

John Stones, Inter’e transfer oldu!

31 Temmuz 2026 00:02see193

Kastamonu da ormanlık alana düşen yabancı cismin patlaması sonucu yangın çıktı Kastamonu Haberleri Habertürk Yerel Haberler

31 Temmuz 2026 01:26see188

Kur endişesi hesapları dövizle doldurdu Sözcü Gazetesi

31 Temmuz 2026 04:53see188

Resmi Gazete de yayımlandı: En düşük emekli aylığı 23 bin 552 lira oldu

31 Temmuz 2026 01:01see184

Gerçek Fikri Ne? 30 Temmuz 2026 (Yeni Parti CHP den Farklı Mı?)

31 Temmuz 2026 04:03see180

CHP’li eski vekil hayatını kaybetti!

31 Temmuz 2026 04:22see177

Fatih Terim’in suçu ne? Sözcü Gazetesi

31 Temmuz 2026 00:05see173

BETİMAR anket sonuçlarını ilk kez ÜLKE TV canlı yayınında açıkladı! Yeni Parti ye anket şoku

31 Temmuz 2026 02:40see172

Filistin Esirler Cemiyeti: İsrail cezaevlerindeki Filistinlilere yönelik tıbbi ihlaller tüm şiddetiyle sürüyor

31 Temmuz 2026 00:03see171

Bursa da Soruşturma: Bozbey ve 62 Sanık Yargılanıyor

31 Temmuz 2026 01:47see166

Donald Trump: Hamas silahsızlandırılacak Dış Haberler

31 Temmuz 2026 01:41see164

İsrail den beklenmedik Türkiye açıklaması! Netanyahu kafayı yiyecek: Türkler bölgeyi...

31 Temmuz 2026 19:09see150

TCMB den Döviz Dönüşüm Desteğine Yeni Düzenleme

01 Ağustos 2026 01:48see146

Başkan Altay: Konya’mızın bir hayali daha gerçekleşiyor

31 Temmuz 2026 00:58see143
newsSon haberler
Günün en taze ve güncel olayları