Site icon Siber Havadis

Kuzey Kore’nin Siber Casusluk Grubu: APT 37

SiberHavadis Haber Sablonu 1 6

APT 37, Kuzey Kore destekli bir siber tehdit aktörüdür. ScarCruft, Reaper, InkySquid veya RedEyes olarak da bilinir. Kuzey Kore’nin Reconnaissance General Bureau (RGB) birimine bağlıdır ve 2012’den beri aktiftir. Ana hedefleri Güney Kore, Japonya, Vietnam ve Orta Doğu’daki devlet kurumları, savunma sanayii, teknoloji firmaları ve düşünce kuruluşlarıdır. Casusluk, veri hırsızlığı ve stratejik bilgi toplama faaliyetleri yürütürler.

Neler Yapıyorlar ve Nasıl Yapıyorlar?

APT 37, uzmanlaşmış siber casusluk operasyonları yürütür. Hedeflerine ulaşırken yalnızca klasik saldırı yöntemlerini değil, aynı zamanda kendi geliştirdikleri zararlı yazılımları da kullanır.

APT 37, özellikle 2017’de Güney Kore’deki savunma şirketlerine yaptığı saldırılarla dikkat çekmiştir. COVID-19 döneminde sahte aşı araştırmaları üzerinden sağlık sektörünü hedef almıştır. 2023’te ise FadeStealer’ı aktif olarak kullanmaya başlamış ve casusluk faaliyetlerini yeni bir seviyeye taşımıştır. (Bu yazılım üzerinde ne zamandan beri çalıştıkları kesin olarak bilinmemektedir; ancak aktif kullanımları 2023 yılında tespit edilmiştir.)

Bağlam ve Etkileri Neler?

APT 37, Kuzey Kore’nin siber savaş stratejisinin kritik bir parçasıdır. Ekonomik yaptırımları aşmak ve istihbarat toplamak için siber operasyonlara bel bağlarlar. Kore Yarımadası’ndaki jeopolitik gerilimler, faaliyetlerini besler. Güney Kore ile yaşanan siyasi ve askeri çatışmalar, saldırılarının ana motivasyonudur.

Grubun etkileri şunlardır:

FadeStealer, özellikle hedeflerin konuşmalarını dinleme yeteneğiyle dikkat çeker. Bu, casuslukta yeni bir boyut açar ve hedef ülkelerin güvenlik politikalarını zorlar.

Sonuç

APT 37, Kuzey Kore’nin siber gücünün çarpıcı bir örneğidir. FadeStealer gibi yeni nesil zararlı yazılımlarla tehdit seviyesini her geçen gün artırmaktadır. Hedef ülkelerin bu konularda çalışan ekiplerini güçlendirmeleri ve çalışmalarını yoğunlaştırmaları gerekmektedir. Ayrıca, her haberde vurguladığımız gibi çalışanların sosyal mühendislik konusunda eğitilmesi kritik öneme sahiptir. İstihbarat paylaşımı ve uluslararası iş birliği de hayati derecede önemlidir.

APT 37 tehdit aktörü, sürekli olarak kendini yenilemektedir. Bu yenilikçi ve gizli taktikler, onların küresel siber güvenlik açısından ciddi bir tehdit olduğunu göstermektedir. Aynı zamanda siber güvenliğin, ülkeler için ne kadar öncelikli hale gelmesi gerektiğini de bir kez daha ortaya koymaktadır.

Exit mobile version