Çinli APT 'GopherWhisper' Bulut Hizmetlerini Kötüye Kullanıyor [Yeni Taktik]
Verilerinizin bulutta güvende olduğunu mu sanıyorsunuz? Tekrar düşünün. Çin'den çıkan yeni bir hacker grubu, güvendiğimiz dijital araçların en kolay şekilde başımıza dert açabileceğini kanıtlıyor.
⚡ Key Takeaways
- Çin bağlantılı APT grubu GopherWhisper, C&C ve veri sızdırma için Slack, Discord, Microsoft Graph API gibi yasal hizmetleri kullanıyor. 𝕏
- Bu 'gölge altyapı hackleme' taktiği, saldırıları normal ağ trafiğine karışarak tespit etmeyi zorlaştırıyor. 𝕏
- Grup, LaxGopher, CompactGopher, RatGopher ve BoxOfFriends dahil olmak üzere çeşitli araçlar konuşlandırdı ve devlet kurumlarını hedef aldı. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by SecurityWeek