Trusence Her iddianın bir kaynağı var
Son güncelleme: 4 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Microsoft: Star Blizzard, RedFlick ile CosmicPulse dağıtıyor

Microsoft’a göre Star Blizzard, daha az kullanıcı etkileşimi ve daha fazla otomasyonla CosmicPulse arka kapısını yaymak için RedFlick adlı yeni bir zincir benimsedi.

Microsoft, Rusya bağlantılı Star Blizzard grubunun CosmicPulse arka kapısını yaymak için RedFlick adlı yeni bir dağıtım zincirine geçtiğini söylüyor. Şirkete göre bu yöntem, kurbanla daha az etkileşim kuruyor ve daha çok otomasyona dayanıyor.

Saldırı zinciri oltalama ile ve tuzaklı bir arşiv dosyasıyla başlıyor; ardından gizlenmiş bir kısayol, zamanlanmış görevler ve bir indirici zinciri kullanılarak yük alınıyor ve çözümleniyor. Microsoft, grubun bu yaklaşımı yılın başından bu yana en az 13 büyük ölçekli oltalama kampanyasında kullandığını, 100’den fazla kuruluşun etkilendiğini ve hedeflerin çoğunun ABD ile Birleşik Krallık’ta bulunduğunu belirtiyor.

Microsoft’un aktardığına göre hedefler arasında Ukraynalı kişi ve kurumlar ile Ukrayna’yı destekleyen STK’lar, düşünce kuruluşları, hükümetler ve finans kurumları da yer alıyor. Şirket ayrıca oltalamaya dayanıklı kimlik doğrulama, Conditional Access, daha güçlü e-posta kontrolleri, şüpheli taleplerin bağımsız biçimde doğrulanması ve EDR block mode kullanılmasını öneriyor.

Neden önemli

Bu bulgu, kimlik avı kampanyalarının daha az kullanıcı hatasına bağlı ve daha otomatik hale geldiğini gösteriyor. Ukrayna bağlantılı kişi ve kurumlarla onları destekleyen yapılar için risk, daha geniş bir hedef kümesine ve daha ölçekli bir dağıtım hattına yayılmış durumda. Microsoft’un önerileri de, ekiplerin yalnızca gelen e-postayı değil, doğrulama ve erişim katmanlarını birlikte sıkılaştırması gerektiğine işaret ediyor.

Kaynaklar

  • BleepingComputer