Türkiye'nin Milli Deniz Altı Yazılımı MÜREN'e Siber Saldırı!

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,318
7,706
akya-ile-tcg-preveze-denizaltisindan-basarili-atis_a29ea.png



Türkiye’nin milli projesi denizaltı yönetim sistemi MÜREN’e yönelik siber casusluk operasyonu tespit edildi.

Çin merkezli internet ve uygulama güvenliği şirketi NSFocus tarafından yayımlanan rapora göre, menşei belirsiz yeni bir APT grubunun, 2022 yılının Ağustos ayı başında Deniz Kuvvetleri Komutanlığı’na (DKK) ve TÜBİTAK’a siber casusluk operasyonları yürüttüğü iddia edildi.

Rapora göre, MurenShark adı verilen ve Türkiye’yi hedef alan bu yeni APT grubu, özellikle askeri projelerle alakası bulunan üniversitelere, araştırma enstitülerine ve askeri alanda çalışan çok sayıda hassas hedefe saldırdı. Ayrıca raporda MurenShark’ın TÜBİTAK’tan sızdırdığı iki doküman üzerinden phishing saldırıları yaptığı ve saldırıda kullanılan zararlı yazılım içeren belgelerin birinin TÜBİTAK’tan, diğerinin ise DKK’dan geldiği aktarıldı.


akya_970.jpg



Gerçekleştirilen siber saldırının arkasında hangi devletin veya grupların olduğu bilinmemekle olup, sunucularda veri ihlali yaşanmış olabilir.

Resmi bir açıklama yapılmadı ancak siber saldırı teyit edildi.



Bakan-Varank-Muren-sistemi.jpg

Milli Üretim Entegre Savaş Yönetim Sistemi (MÜREN)



Rapor, MurenShark’ın Ağustos ayı başlarındaki faaliyetlerinin ana hedefinin TÜBİTAK proje tasarımcıları ve Türk Deniz Kuvvetleri’nin proje gözden geçirenleri de dahil olmak üzere “MÜREN” projesinin ilgili personeli olduğunu aktarmakta. Ancak yapılan saldırının hedefine ulaşıp ulaşmadığı ile ilgili kesin bir şey söylenmemekte. Buna karşın sahte belgenin içeriğinden MurenShark’ın sistemleri başarılı bir şekilde işgal ettiği iddia edilmekte.

MurenShark’ın saldırı sürecinde Kıbrıs bölgesinde bulunan Yakın Doğu Üniversitesi’nin resmi web sitesini uzak sunucu olarak kullandığı ve bir yıldan fazla bir süredir web sitesinin sunucusunu kontrol ettiği iddialar arasında yer almakta.



murrenshark.png



Siber güvenlik uzmanı Ersin Çahmutoğlu’na göre MurenShark adlı tehdit aktörü oldukça gelişmiş yeteneklere sahip. Bu bağlamda kullandıkları araçlar ve spesifik yönetimler sayesinde kimlikleri ve lokasyonları tespit edilemeyen aktörlerin, operasyon süreçlerinde ifşa olmamak için izlerini kaybettirmeye çalıştığı da aktarılmakta.




Yürütülen soruşturmada, MurenShark’ın ana hedeflerinden biri olan TÜBİTAK’ın ilk kez saldırıya uğramadığı da raporda yer almakta. Aksine TÜBİTAK’ın çeşitli bilgisayar korsanlığı ve APT faaliyetlerinin kilit kurbanı olduğu iddia edilmekte.

Raporda bu tür saldırıların kimlik avı e-postaları şeklinde başlatıldığı ve AgentTesla gibi gizli çalan Truva atlarını tubitak.gov.tr posta kutusu kullanıcılarına ulaştırmak için sıkıştırılmış paket ekleri ve güvenlik açığı belgeleri gibi ortak yükler kullandığı ifade edilmekte.



tubitak.png

TÜBİTAK’ı hedef alan Phishing email


tcg-preveze-denizalti-1795286.jpg




Ersin Çahmutoğlu sıralı twitlerinde şunları yazdı:

"Siber operasyonun süreci ise oldukça ilginç.

MurenShark, operasyonlarını yürütebilmek için Kıbrıs'taki Yakın Doğu Üniversitesi'ni öncelikli hedef seçmiş. Ve üniversitenin websitesini ihlal edip tam 1 yıldır burayı komuta kontrol ve veri transfer sunucusu olarak Kullanıyorlarmış.

Rapora göre, MurenShark adlı tehdit aktörü oldukça gelişmiş yeteneklere sahip. Kullandıkları araçlar çeşitli ve spesifik yönetimleri var. Operasyon süreçlerinde ifşa olmamak için izlerini kaybettirmeye çabalamışlar. Dolayısıyla kimlikleri ve lokasyonları tespit edilmedi.

Analiz sonucuna göre MurenShark'ın tek hedefi var, o da Türkiye.

Amaç ise sadece siber casusluk. Arkasında kesinlikle bir devlet var!"


Raporun Tamamına Buraya Tıklayarak Ulaşabilirsiniz



h7fao2l.png



Etiketler: siber saldırı, müren, müren projesi, yazılım, siber operasyon, casusluk, hacking, türkiye, sunucular, veriler, veri ihlali



iUBacd.gif








 

Easton

Üye
18 Şub 2021
68
2
Yaw hem diyorlar sızıntı yok hemde trde datalar olsun veriler olsun sağda solda dolaşıyor, hiçbir sistemde hiçbir önemli devlet sisteminde güvenlik kalmamış hala daha kendilerini haklı çıkarmaya çalışıyorlar hacklenmedik sistem, saldırıya maruz kalmayan yer kalmadı en çok da buna çıldırıyorum.
 

cod-alex

Üye
22 Haz 2022
66
35
Ruslar der susarım

🇹🇷 𐰤𐰀:𐰢𐰆𐱃𐰞𐰆:𐱅𐰇𐰼𐰜𐰢:𐰓𐰃𐰘𐰤𐰀 🇹🇷
 

Yosomand

Yeni üye
28 Haz 2022
2
1
ipucu: Karşılık?
(NOT: cahilce bir şey yazmış olabilirim yazılımcı arkadaşlar affedin.)
 

GökBörü.

Turan Ordusu Senior
20 Haz 2021
1,832
1,046
Kara Harp Okulu
E devlet gibi bi siteden halkın kalbi olan yerden sızıntı çıkabiliyorsa buralardanda çıkacağı belli bişey suç bizim sibercilerde iki sistemi kontrol edip bakayım diyen yok
 

cod-alex

Üye
22 Haz 2022
66
35
Hak veriyorum
---------------------------------------------------------------------------------------------------------------------------------------------------------
Bir gün tanınmıș bir kiși olmak için beklenmeyeni yap
Saf Görünen zeki ol !
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.