Haber

LightSpy Casus Yazılımı Operatörünün KFC Siparişi Hatasıyla Ortaya Çıkarıldı

Karmaşık bir casus yazılım operasyonu, temel bir operasyonel güvenlik hatası sayesinde Çin'e bağlı aktörlere kadar izlenebildi. Güvenlik araştırmacıları, LightSpy casus yazılımının arkasındaki operatörlerden birinin, KFC teslimat siparişini gerçek adını ve ofis adresini kullanarak verdiğini keşfetti ve bu sayede kritik bir kimlik belirleme ipucu elde edildi.

Kampanya en az 13 ülkede mağdurları hedef aldı ve ABD de bu ülkeler arasındaydı. LightSpy, ele geçirilen cihazlardan mesajları, kişileri, arama kayıtlarını, konum verilerini ve diğer hassas bilgileri çıkarabilen gelişmiş bir mobil casus yazılımıdır.

Araştırmacılar bu kazayla kötü niyetli faaliyeti belirli bir Çin şirketine bağlayabildiler. Bu olay, son derece sofistike siber operasyonların bile temel insan hatası ve zayıf operasyonel güvenlik uygulamaları nedeniyle tehlikeye atılabileceğini gösteriyor. Devlet destekli hacker grupları genellikle teknik kapasitelere büyük yatırımlar yaparken, bazen kimliklerini ve bağlantılarını ortaya çıkarabilecek basit önlemleri göz ardı ediyor.

Operatörün kimliğinin ortaya çıkması, güvenlik araştırmacıları ve potansiyel olarak kampanyayı soruşturan kolluk kuvvetleri için değerli bir atfetme bilgisi sağlıyor. Kuruluşların ve bireylerin mobil güvenlik tehditlerinin farkında olması ve uygulama izinleri ile bilinmeyen linkler konusunda dikkatli olması tavsiye ediliyor.

Kaynaklar