Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, İsrail Şirketlerini Hedefleyen İran Bağlantılı Lübnanlı Hackerları Engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, İsrail Şirketlerini Hedefleyen İran Bağlantılı Lübnanlı Hackerları Engelledi

GenelSiber Güvenlik

Microsoft, İsrail Şirketlerini Hedefleyen İran Bağlantılı Lübnanlı Hackerları Engelledi

teknomers
Son güncelleme: 3 Haziran 2022 16:58
teknomers
Paylaş
Paylaş


Microsoft Perşembe günü, kimyasal element temalı takma ad Polonium altında izlediği daha önce belgelenmemiş bir tehdit aktörü tarafından OneDrive’ın kötüye kullanılmasından kaynaklanan kötü amaçlı etkinliği devre dışı bırakmak için adımlar attığını söyledi.

Teknoloji devi Tehdit İstihbarat Merkezi (MSTIC), Lübnan merkezli faaliyet grubu tarafından oluşturulan rahatsız edici hesapları kaldırmanın yanı sıra, oluşturulan 20’den fazla kötü amaçlı OneDrive uygulamasını askıya aldığını ve etkilenen kuruluşlara bildirimde bulunduğunu söyledi.

MSTIC, “Gözlemlenen faaliyet, öncelikle kurban örtüşmesi ve araç ve tekniklerin ortaklığı temelinde İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı diğer aktörlerle koordine edildi.” değerlendirildi “orta derecede güven” ile.

Düşman kolektifin, Şubat 2022’den bu yana İsrail merkezli 20’den fazla kuruluşu ve Lübnan’da faaliyet gösteren bir hükümetler arası kuruluşu ihlal ettiğine inanılıyor.

İlgilenilen hedefler arasında üretim, BT, ulaşım, savunma, hükümet, tarım, finans ve sağlık sektörlerindeki kuruluşlar yer aldı ve bir bulut hizmeti sağlayıcısı, tedarik zinciri saldırısı durumunda bir alt havacılık şirketini ve hukuk firmasını hedef almak için tehlikeye attı.

Vakaların büyük çoğunluğunda, ilk erişimin Fortinet cihazlarındaki (CVE-2018-13379) bir yol geçiş kusurundan yararlanılarak elde edildiğine ve bir komuta bağlantı kuran CreepySnail gibi özel PowerShell implantlarını bırakmak için kötüye kullanıldığına inanılmaktadır. – takip eden eylemler için kontrol (C2) sunucusu.

Oyuncu tarafından kurulan saldırı zincirleri, kurbanları CreepyDrive ve CreepyBox adlı kötü amaçlı araçları kullanan C2 için OneDrive ve Dropbox hesapları gibi meşru bulut hizmetlerinden yararlanan özel araçların kullanımını içeriyor.

Araştırmacılar, “İmplant, tehdit aktörünün çalınan dosyaları yüklemesine ve çalıştırmak için dosyaları indirmesine izin veren temel işlevsellik sağlıyor” dedi.

İranlı tehdit aktörleri bulut hizmetlerinden ilk kez yararlanmıyor. Ekim 2021’de Cybereason, MalKamak adlı bir grup tarafından C2 iletişimi için Dropbox kullanan ve radarın altında kalma girişiminde bulunan bir saldırı kampanyasını ifşa etti.

Ek olarak, MSTIC, Polonium tarafından tehlikeye atılan birden fazla kurbanın daha önce ABD Siber Komutanlığı tarafından MOIS içinde “alt bir unsur” olarak nitelendirilen MuddyWater (aka Merkür) adlı başka bir İranlı grup tarafından hedef alındığını kaydetti.

Kurban çakışmaları, MuddyWater’ın Winnti (Çin) ve Lazarus Group (Kuzey Kore) çizgisinde birden fazla ekibin oluşturduğu bir “birleşme” olduğuna dair daha önceki haberlere güven veriyor.

Bu tür tehditlere karşı koymak için müşterilere, gereksiz izinleri en aza indirmek için çok faktörlü kimlik doğrulamayı etkinleştirmeleri ve iş ortağı ilişkilerini gözden geçirmeleri ve denetlemeleri önerilir.



siber-2

Anthropic, Ajanlar Arası Ticaret İçin Yeni Bir Test Pazarı Kurdu
Moment Lily Anime’nin Dünya Prömiyeri Anime Expo’da Yapılacak
Fortnite Ekibi Aboneleri Artık Rocket League’in Premium Rocket Pass’ını da Alabilir
Phoenix ile Tanışın: İşgücüne Yeni Giren Çok Yönlü Genel Amaçlı Yapay Zeka Tabanlı Robot
Hynix grafik belleği hesaplamaları yaptı. Şirket devrim niteliğindeki PIM teknolojisini tanıttı
ETİKETLENDİ:#microsoftağ güvenliğiBağlantılıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEngelledifidye yazılımıhack haberlerihacker haberleriHackerlarıHedefleyenİranİsrailLübnanlıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarşirketleriniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme GT Neo 3 Naruto Edition eğlencelidir ve süper hızlı şarj olur
Sonraki Makale Fidye Yazılımları İçin Hız Önemlidir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
Binance Kurucusu CZ, Kimliği Hakkındaki Yanlış Anlamaları Aydınlatıyor
Finans
Kritik: Apex Düşmanı Çağına Giriş ve Siber Tehditler
Siber Güvenlik
Google Home Hoparlör Harika Görünüyor ve Ses Kalitesi İyi Ama Zorlayıcı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?