Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Microsoft kimlik avı kampanyası, MFA’nız olsa bile sizi hackleyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Microsoft kimlik avı kampanyası, MFA’nız olsa bile sizi hackleyebilir

Genelİşletim Sistemleri

Bu Microsoft kimlik avı kampanyası, MFA’nız olsa bile sizi hackleyebilir

teknomers
Son güncelleme: 14 Temmuz 2022 02:25
teknomers
Paylaş
Paylaş

Microsoft, bilgisayar korsanlarının çok faktörlü kimlik doğrulama ile korunuyor olsalar bile Outlook e-posta hesaplarını ele geçirebilecekleri konusunda uyardı.

Tehdit İstihbarat Merkezi’nden şirketin siber güvenlik ekipleri ve Microsoft 365 Defender Araştırma Ekibi ortaya çıkardı (yeni sekmede açılır) geçen yıl 10.000’den fazla işletmeyi hedef alan büyük ölçekli yeni bir kimlik avı kampanyası.

Güvenliği ihlal edilmiş e-posta hesapları daha sonra, kurbanın iş ortaklarının, müşterilerinin ve müşterilerinin paraları için dolandırıldığı iş e-posta güvenliği (BEC) saldırıları için kullanılır.

Oturum çerezlerini çalmak

Kurban, Outlook hesabına giriş yapmak için bir bağlantı içeren bir kimlik avı e-postası alacaktı. Ancak bu bağlantı, onları yasal olanla aynı görünen bir proxy sitesine yönlendirir. Kurban oturum açmaya çalışacak ve proxy sitesi tüm verileri göndererek buna izin verecekti.

Ancak, kurban kimlik doğrulama işlemini tamamladıktan sonra, saldırgan oturum çerezini çalacaktır. Kullanıcının her yeni sayfa ziyaretinde kimliğinin yeniden doğrulanması gerekmediğinden, bu, tehdit aktörüne de tam erişim sağlar.

Microsoft’un blog gönderisinde, “Gözlemlerimize göre, güvenliği ihlal edilmiş bir hesap, kimlik avı sitesinde ilk kez oturum açtıktan sonra, saldırgan, çevrimiçi Outlook’ta (outlook.office.com) kimlik doğrulaması yapmak için çalınan oturum tanımlama bilgisini kullandı” dedi. “Birden çok durumda, çerezlerin bir MFA’sı vardı (yeni sekmede açılır) Bu, kuruluşun bir MFA politikasına sahip olsa bile, saldırganın, güvenliği ihlal edilmiş hesap adına erişim elde etmek için oturum tanımlama bilgisini kullandığı anlamına gelir.”

E-posta hesabını ele geçirdikten sonra, saldırganlar, çalınan kimlikleri kullanarak çeşitli boyutlarda ödemeler göndermeye çalışmak ve onları kandırmak için gelen kutusundaki kişileri hedef almaya devam edecekti.

Saldırganlar, asıl kurbanın e-posta hesaplarının kötüye kullanıldığından habersiz kalmasını sağlamak için uç noktada gelen kutusu kuralları ayarlayarak e-postalarını varsayılan olarak okundu olarak işaretler ve hemen arşive taşır. Saldırganların gelen kutusunu birkaç günde bir kontrol edeceği söylendi.

Microsoft, “Bir keresinde, saldırgan aynı anda ele geçirilmiş posta kutusundan birden çok dolandırıcılık girişimi gerçekleştirdi” diyor. “Saldırgan her yeni dolandırıcılık hedefi bulduğunda, oluşturdukları Gelen Kutusu kuralını bu yeni hedeflerin kuruluş alanlarını içerecek şekilde güncelledi.”



işletim-sistemi-1

Windows 11 gerçekten düşündüğümüz kadar güvenli değil
Netflix abonelerini tekrar kaybetti, ancak geri dönmeyi umuyor
CoD: Warzone 2 DMZ – Ağır Bir Helikopter Özel Exfil Nasıl Elde Edilir
Loupedeck ve Streamlabs Çekilişi
Beyaz Saray, ajanslara Zero Trust güvenlik planlarına kaydolmalarını söylüyor
ETİKETLENDİ:#microsoftAvıbilehackleyebilirkampanyasıKimlikMFAnızolsasizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc A380 GPU’nun Monster Hunter Rise’ı 90 fps’nin üzerinde çalıştırdığı gösteriliyor
Sonraki Makale Hey – bu Fire TV Edition Smart TV fırsatları neredeyse bitti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?