ESET’ten OceanLotus APT Grubu Hakkında Yeni Bulgular

ESET’ten OceanLotus APT Grubu Hakkında Yeni Bulgular - RayHaber
ESET’ten OceanLotus APT Grubu Hakkında Yeni Bulgular - RayHaber

Siber güvenlik alanında dünya lideri olan ESET, Vietnam ile bağlantılı Gelişmiş Kalıcı Tehdit grubu  (APT)  OceanLotus’un, iç hedefleri gözetlemek üzere yön değiştirdiğini tespit etti. 

2024 ortasından Şubat 2026’ya kadar, Vietnam yanlısı APT grubu OceanLotus, kendine özgü implantı SPECTRALVIPER ile Vietnamlı bir altyapı ve ulaşım inşaat şirketinin ağını ele geçirdi. Ekim 2025’ten Mart 2026’ya kadar OceanLotus, Vietnam’daki borsa yatırımcıları tarafından yaygın olarak kullanılan bir yazılım platformu olan FireAnt MetaKit’i kullanarak bir tedarik zinciri saldırısı gerçekleştirdi.

Yurt içi hedefler, bu grubun operasyonel kalıplarında bir değişimi temsil ediyor. Vietnamlı yetkililer yolsuzluğa karşı büyük bir mücadele başlatmışken OceanLotus’un son faaliyetleri Vietnam’ın iç sahnesinde son zamanlarda yaşanan çeşitli gelişmelerle uyumlu görünüyor.

ESET Research’ün 2024–2026 yılları arasında OceanLotus faaliyetlerini izlemesi, Vietnam bağlantılı grubun dış operasyonlara daha seçici bir yaklaşım benimsediği ve iç casusluğa giderek daha fazla önem verdiği için operasyonel odak noktasında bir kayma olduğunu ortaya çıkardı. ESET araştırmacıları, SPECTRALVIPER arka kapısını içeren iki farklı kampanya tespit etti: Vietnam’daki borsa yatırımcılarını hedef alan bir tedarik zinciri saldırısı ve Vietnamlı bir altyapı ve ulaşım inşaat şirketine yönelik uzun süreli bir casusluk operasyonu. Bu değişimin geçici bir ayarlama mı yoksa uzun vadeli bir stratejik değişiklik mi olduğu henüz belirsiz; ancak 15 yıllık geçmişi olan bu APT grubu, agresif taktikler ve araçlarında ustalık sergilemeye devam ediyor. OceanLotus, Windows ve Linux arka kapı cephaneliğini sürekli olarak yenilemesi ve genişletmesiyle biliniyor; genellikle benzersiz ağ protokolleri uygular veya veri toplama yeteneklerini belirli operasyonel hedeflere göre uyarlıyor.

2017 ile 2020 yılları arasında OceanLotus, siber casusluk faaliyetlerini detaylandıran çok sayıda raporun ardından kamuoyunun büyük ilgisini çekti. Bunlar arasında 2017–2018 yıllarında Güneydoğu Asya’yı hedef alan büyük ölçekli watering-hole saldırıları, 2019’da BMW ve Hyundai gibi şirketlere yapılan sızmalar ve aynı yıl Almanya’daki bir Vietnamlı muhalifin hedef alınması yer alıyordu. Grup ayrıca 2019 ile 2020 yılları arasında insan hakları savunucularına yönelik operasyonlarla ve 2020’de Wuhan belediye yönetimini hedef alan casusluk faaliyetleriyle de bağlantılıydı. Ancak Facebook’un OceanLotus’un paravanı olarak kullanıldığına inanılan şirketi kamuoyuna ifşa etmesiyle grubun operasyonları 2020’de bir darbe aldı. Bu ifşanın ardından, grup hakkında kamuoyuna yansıyan haberler önemli ölçüde azaldı ve faaliyetleri birkaç yıl boyunca nispeten az ilgi gördü. 

İlk kampanya, bir altyapı ve ulaşım inşaat şirketinin yeni keşfedilen güvenlik ihlaliyle ilgiliydi. Bu saldırı 2024 ortasında başladı ve Ocak 2026’ya kadar devam etti. İkinci kampanya ise 2025 sonlarında başlayan ve Mart 2026’ya kadar süren bir tedarik zinciri saldırısıydı. Bu operasyonda OceanLotus, Vietnamlı bir hisse senedi yatırım platformu olan FireAnt MetaKit’in güncelleme sunucusunu ele geçirdi ve meşru yazılım güncellemelerini, nihayetinde SPECTRALVIPER’ı dağıtan kötü amaçlı bir yük ile değiştirdi. Bu kampanya, hisse senedi yatırımcılarını hedef almış gibi görünüyor ve Vietnam’ın menkul kıymetler piyasası reformlarını teşvik etmeye yönelik son çabalarıyla bağlantılı olabilir; bu da yurt içi izleme veya soruşturma hedefleriyle olası bir bağlantı olduğunu düşündürüyor. 

Her iki durumda da OceanLotus, kurbanların sistemlerine kendine özgü arka kapısı olan SPECTRALVIPER’ı yerleştirdi. Özellikle bir operasyonel güvenlik açığı, SPECTRALVIPER örneğinde çalışma zamanı türü bilgi adlarının bozulmadan kalmasına neden oldu ve bu da arka kapının iç mimarisinin bazı yönlerini yeniden oluşturulmasını sağladı. Bu tür bir saldırının geniş potansiyel etkisine rağmen ESET nihayetinde SPECTRALVIPER’ı alan sadece birkaç kişi gözlemledi; bu da seçici bir hedefleme olduğunu gösteriyor.  Genel olarak, mevcut kanıtlar OceanLotus’un operasyonel kalıplarında potansiyel bir değişime işaret ediyor. 2020 yılında fiziksel paravan şirketinin ortaya çıkmasından bu yana, grup yabancı casusluk faaliyetlerinde daha seçici bir yaklaşım benimsemiş ve iç hedeflere giderek daha fazla ağırlık vermiş görünüyor.

OceanLotus’un son faaliyetlerinin, Vietnam’ın iç sahnesinde son zamanlarda yaşanan çeşitli gelişmelerle uyumlu olduğu dikkat çekici. Son yıllarda Vietnamlı yetkililer, Blazing Furnace adını verdikleri bir programla yolsuzluğa karşı büyük bir mücadele başlattı. Bu bağlamda, Vietnam’ın güvenlik aygıtının yolsuzlukla (ve daha geniş anlamda finansal suçlarla) mücadele etmek için giderek daha önemli kaynaklar ayırdığı görülmektedir. ESET, OceanLotus’un bu çabalarla bir şekilde ilişkili olabileceğine ve bunun, grubun iç istihbarat ve gözetime yeniden odaklanmasının ardındaki bir başka neden olabileceğine inanıyor.

APT32 olarak da bilinen OceanLotus, Vietnam hükümetinin çıkarlarıyla uyumlu olduğu bildirilen bir siber casusluk grubu. ESET telemetrisine göre, bu gruba atfedilen faaliyetler 2012 yılına ve muhtemelen daha öncesine kadar uzanıyor. OceanLotus, esas olarak Çin ve Güneydoğu Asya’yı (özellikle Vietnam’ı) hedef alıyor; büyük çaplı dijital profil oluşturma kampanyalarından Vietnamlı insan hakları aktivistlerine yönelik son derece hedefli saldırılara kadar çeşitli operasyonlarla ilişkilendiriliyor.

Birleşik Arap Emirlikleri’nde Yolcu Demiryolu Hizmetleri Başlıyor - RayHaber
971 Birleşik Arap Emirlikleri

Birleşik Arap Emirlikleri’nde Yolcu Demiryolu Hizmetleri Başlıyor

Birleşik Arap Emirlikleri’nde yolcu demiryolu hizmetleri, ulusal demiryolu işletmecisi Etihad Rail’in Abu Dabi’deki Muhammed bin Zayed Şehri yolcu istasyonunu açmasının ardından 30 Haziran 2026’da başlayacak. Abu Dabi’deki Muhammed bin Zayed Şehri yolcu istasyonu, BAE yolcu demiryolu hizmetlerinin başlamasından önce açıldı.  İstasyon, Abu Dabi Veliaht Prensi Şeyh Halid bin Muhammed bin 🚆
Barstow Uluslararası Geçit Projesi Şehir Konseyi Tarafından Onaylandı - RayHaber
1 Amerika

Barstow Uluslararası Geçit Projesi Şehir Konseyi Tarafından Onaylandı

Barstow Uluslararası Geçit Projesi, Barstow Şehir Konseyi tarafından onaylandı ve böylece BNSF Demiryolu’nun Kaliforniya’da özel sermaye ile finanse edilecek 4 milyar dolarlık bir yük demiryolu terminali inşa etmesinin önü açıldı. BNSF’ye ait intermodal vinç, bir demiryolu tesisinde konteynerleri kaldırıyor. Proje, Barstow’un batısında 4.500 dönüm veya 1.821 hektarlık bir alanı kapsıyor. 🚆
Samsun'da Kıraç ile Rock Coşkusu - RayHaber
MAGAZİN

Samsun’da Kıraç ile Rock Coşkusu

Türkiye Kültür Yolu Festivali’nin Samsun durağında sahne alan birbirinden özel sanatçılar, müzikseverlerle buluşmayı sürdürüyor. Festivalin beşinci akşamında sahne alarak Samsunlu sevenleriyle buluşan, Türk rock müziğinin güçlü isimlerinden Kıraç, eşsiz bir performans sergiledi.

🚆

Bursa'da Fetih Coşkusu Notalara Yansıdı - RayHaber
GENEL

Bursa’da Fetih Coşkusu Notalara Yansıdı

Bursa Büyükşehir Belediyesi, Bursa’nın Fethi’nin 700. yıl dönümü etkinlikleri kapsamında kentin dört bir yanında kültür ve sanat programlarını vatandaşlarla buluşturmaya devam ediyor.

🚆

Sakarya'nın Kavşaklarında Elektrik Kesintisine Son - RayHaber
GENEL

Sakarya’nın Kavşaklarında Elektrik Kesintisine Son

Sakarya Büyükşehir Belediyesi Yol Bakım ve Altyapı Koordinasyon Dairesi Başkanlığı Trafik Şube Müdürlüğü tarafından kavşak kontrol cihazlarının güvenli ve kesintisiz çalışmasını sağlamak amacıyla yeni bir konsept geliştirdi.

🚆

DOSD Meram'ın Özel Çocuklarından Aşure Etkinliği - RayHaber
İç Anadolu Bölgesi

DOSD Meram’ın Özel Çocuklarından Aşure Etkinliği

Meram Down Sendromlu Bireyler Yaşam Destek Merkezi’nin özel öğrencileri, Aşure Günü’nde mutfağa girerek kendi elleriyle aşure pişirdi. Sevgiyle hazırladıkları aşureleri aileleri, öğretmenleri ve arkadaşlarıyla paylaşan çocuklar, Aşure Günü’nün tüm güzelliklerini hem kendileri yaşadı hem de etkinliğe katılanlara yaşattı.

🚆

İzmit Çınar Çocuk Evleri’nde Karne Coşkusu - RayHaber
Eğitim

İzmit Çınar Çocuk Evleri’nde Karne Coşkusu

İzmit Belediyesi Çınar Çocuk Evleri’nde eğitim gören minikler karnelerini alarak yaz tatiline merhaba dedi. Karne törenlerinde sevinç dolu anlar yaşanırken, öğrenciler hatıra fotoğraflarıyla bu özel günü ölümsüzleştirdi.

🚆

DEÜ Endonezya'da Yeni Fırsatları Görüştü - RayHaber
ASYA

DEÜ Endonezya’da Yeni Fırsatları Görüştü

Dokuz Eylül Üniversitesi heyeti, Endonezya’da düzenlenen Global Sustainable Development Congress 2026’ya katılarak sürdürülebilir kalkınma, araştırma ve yükseköğretimde toplumsal etki alanlarında uluslararası paydaşlarla bir araya geldi.

🚆