Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Merkezi Olmayan IPFS Ağını Kullanan Kimlik Avı Saldırılarında Artışa Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Merkezi Olmayan IPFS Ağını Kullanan Kimlik Avı Saldırılarında Artışa Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, Merkezi Olmayan IPFS Ağını Kullanan Kimlik Avı Saldırılarında Artışa Karşı Uyarıyor

teknomers
Son güncelleme: 30 Temmuz 2022 00:37
teknomers
Paylaş
Paylaş


Araştırmacılar, IPFS olarak bilinen merkezi olmayan dosya sistemi çözümünün, kimlik avı sitelerini barındırmak için yeni “sıcak yatak” haline geldiği konusunda uyardı.

Saldırı kampanyalarının özelliklerini açıklayan siber güvenlik firması Trustwave SpiderLabs, son üç ayda IPFS kimlik avı URL’lerini içeren en az 3.000 e-postayı saldırı vektörü olarak tanımladığını söyledi.

IPFSGezegenler Arası Dosya Sistemi’nin kısaltması olan , geleneksel bir istemci-sunucu yaklaşımında gözlemlendiği gibi, URL’ler veya dosya adları yerine kriptografik karmalar kullanarak dosya ve verileri depolamak ve paylaşmak için eşler arası (P2P) bir ağdır. Her karma, benzersiz bir içerik tanımlayıcısının temelini oluşturur (müşteri kimliği).

Buradaki fikir, verilerin birden çok bilgisayarda depolanmasına izin veren esnek bir dağıtılmış dosya sistemi oluşturmaktır. Bu, bulut depolama sağlayıcıları gibi üçüncü taraflara güvenmek zorunda kalmadan bilgiye erişilmesini sağlayarak sansüre karşı etkili bir şekilde dirençli olmasını sağlar.

Trustwave araştırmacıları Karla Agregado ve Katrina Udquin, “IPFS’de depolanan kimlik avı içeriğini kaldırmak zor olabilir çünkü bir düğümde kaldırılsa bile diğer düğümlerde kullanılabilir durumda olabilir.” söz konusu bir raporda.

Sorunları daha da karmaşık hale getiren şey, tek bir kötü amaçlı yazılım yüklü içeriği bulmak ve engellemek için kullanılabilecek statik bir Tekdüzen Kaynak Tanımlayıcının (URI) olmamasıdır. Bu aynı zamanda IPFS’de barındırılan kimlik avı sitelerini kaldırmanın çok daha zor olabileceği anlamına gelir.

Trust tarafından gözlemlenen saldırılar, tipik olarak, sahte IPFS bağlantılarını tıklamaya ve enfeksiyon zincirlerini etkinleştirmeye ikna etmek için hedeflerin korumasını düşürmek için bir tür sosyal mühendislik içerir.

Bu etki alanları, potansiyel kurbanların bir belgeyi görüntülemek, DHL’de bir paketi izlemek veya Azure aboneliklerini yenilemek için kimlik bilgilerini girmelerini ister, yalnızca e-posta adreslerini ve parolaları uzak bir sunucuya aktarmak için.

Araştırmacılar, “Veri kalıcılığı, sağlam ağ ve az düzenleme ile IPFS, saldırganların kötü niyetli içeriği barındırması ve paylaşması için belki de ideal bir platformdur” dedi.

Bulgular, Microsoft’un makroları engelleme planları ile tehdit aktörlerinin taktiklerini takip eden keşif, veri hırsızlığı ve fidye yazılımlarına yol açabilecek yürütülebilir dosyaları dağıtmak için uyarlamalarına neden olan e-posta tehdidi ortamında daha büyük bir değişimin ortasında geldi.

Bu açıdan bakıldığında, IPFS kullanımı, kimlik avında başka bir evrime işaret ediyor ve saldırganlara denemeleri için başka bir kazançlı oyun alanı sunuyor.

Araştırmacılar, “Phishing teknikleri, IPFS kullanan merkezi olmayan bulut hizmetleri kavramını kullanarak bir sıçrama yaptı.”

“Spam gönderenler, içeriklerini meşru web barındırma hizmetlerinde barındırarak veya tarayıcıları URL itibarı veya otomatik URL analizi kullanarak engellemeye yardımcı olmak için birden fazla URL yeniden yönlendirme tekniği kullanarak etkinliklerini kolayca kamufle edebilir.”

Dahası, bu değişikliklere, tehdit aktörlerinin e-posta yoluyla saldırılar düzenlemeleri için hızlı ve kolay bir yol sunan, hizmet olarak kimlik avı (PhaaS) olarak adlandırılan bir trend olan kullanıma hazır kimlik avı kitlerinin kullanımı da eşlik etti. ve SMS.

Gerçekten de, geçen ay keşfedilen büyük ölçekli bir kampanya, Avustralya, Kanada, İngiltere ve ABD’deki tanınmış bankaların müşterilerinden kimlik bilgilerini yağmalamak ve finansal bilgileri çalmak için Robin Banks adlı dört aylık bir PhaaS platformunun kullanıldığı gözlemlendi. Siber güvenlik firması IronNet bu hafta açıkladı.

“Bu kiti kullanan dolandırıcıların birincil motivasyonu finansal gibi görünse de, kit ayrıca, kimlik avı açılış sayfasına gittikten sonra kurbanlardan Google ve Microsoft kimlik bilgilerini ister ve bu, bunun kazanç elde etmek isteyen daha gelişmiş tehdit aktörleri tarafından da kullanılabileceğini gösterir. fidye yazılımı veya diğer izinsiz giriş sonrası faaliyetler için kurumsal ağlara ilk erişim”, araştırmacılar söz konusu.



siber-2

Xbox Game Pass Tavsiye Programı Açıklandı
Rusya “süper şebekelerin” lansmanını basitleştirdi
Xbox Astral Purple Kontrol Cihazını Tanıttı, Ön Siparişler Şimdi Yayında
Eski Intel baş mimarı, Hindistan’da yapay zeka girişimi için veri merkezi anlaşmalarını araştırıyor
Apex Legends Mobile, Aktif Olmayan Oyuncular İçin Özel Etkinlik Başlattı
ETİKETLENDİ:ağ güvenliğiağınıAraştırmacılarartışaAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriIPFSKarşıKimlikKullananmerkeziNasıl heklenirOlmayanSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ‘çok iyi’ AirPods Pro, 1 yıllık garanti dahil inanılmaz bir fiyata satışta
Sonraki Makale Phoenix Point Steam Workshop desteği özel kampanyalara izin verir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple WWDC’de Geriden Gelmeyi Başarıyor
Genel
Acil: Tek Karakterlik Linux Kernel Açığı ile Yerel Root Erişimi!
Siber Güvenlik
Apple Uzun Süredir Desteklediği Birçok Apple Watch ve iPad’i Güncellemelerle Şimdilik Veda Etti
Liste
Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor
Siber Güvenlik
Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?