Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Office makroları konusunda neden bu kadar endişeli olduğunu gösteren rakamlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Office makroları konusunda neden bu kadar endişeli olduğunu gösteren rakamlar

Genelİşletim Sistemleri

Microsoft’un Office makroları konusunda neden bu kadar endişeli olduğunu gösteren rakamlar

teknomers
Son güncelleme: 2 Ağustos 2022 18:52
teknomers
Paylaş
Paylaş

Venafi ve Forensic Pathways’den yeni fidye yazılımı rakamları, Microsoft’un şu anda Office makrolarının güvenliği konusunda neden bu kadar endişeli olduğuna biraz ışık tuttu.

Beş ay boyunca (Kasım 2021 – Mart 2022), iki şirket, fidye yazılım ürünleri ve hizmetleri için pazar yerleri ve forumlar da dahil olmak üzere 35 milyon karanlık web URL’sini analiz etti ve fidye yazılımlarının neredeyse tamamının (%87) karanlık ağda bulunduğunu tespit etti. kötü amaçlı makrolar aracılığıyla uç noktalara iletildi.

İki şirket, Babuk, GoldenEye, Darkside/BlackCat, Egregor, HiddenTear ve WannaCry dahil olmak üzere toplam 30 farklı kötü amaçlı yazılım ürünü tespit etti.

Fidye yazılımı başlatma paneli olarak makrolar

Ancak tüm fidye yazılımları eşit yaratılmamıştır. Yüksek profilli saldırılarda kullanılanlar daha pahalıya mal oluyor, örneğin Colonial Pipeline saldırısında kullanılan Darkside varyantı 1.262 dolara mal oluyor. Araştırmacılar, popüler fidye yazılımlarının kaynak kodunun da nispeten pahalı olduğunu, Babuk’un kaynak kodunun 950 dolara, Paradise’ın 593 dolara satıldığını buldu.

Makrolar, dosyaların web’den otomatik olarak veri çekmesine ve içerikleri bağımsız bir şekilde güncellemesine izin verdiğinden, her gelişmiş Office kullanıcısı için önemli bir özelliktir. Aracın doğası gereği, Microsoft, internetten indirilen makro taşıyan dosyaların çalışmasını engellemeye karar verene kadar, yıllarca tehdit aktörleri tarafından kötüye kullanılıyordu.

Venafi güvenlik stratejisi ve tehdit istihbaratı başkan yardımcısı Kevin Bocek, “Neredeyse herkesin kötü amaçlı bir makro kullanarak fidye yazılımı saldırısı başlatabileceği düşünüldüğünde, Microsoft’un makroları devre dışı bırakma konusundaki kararsızlığı herkesi korkutmalı” dedi. “Şirket, makroları devre dışı bırakma konusunda ikinci kez rotasını değiştirmiş olsa da, kullanıcı topluluğundan gelen tepkiler, makroların olgun bir saldırı vektörü olarak devam edebileceğini gösteriyor.”

Venafi, bulguların, gözlemlenebilirlik, tutarlılık ve güvenilirlik gibi belirli iş sonuçlarını yönlendirecek makine kimlik yönetimi kontrol düzlemleri için güçlü bir argüman olduğunu savunuyor. Kod imzalama, makro destekli fidye yazılımı saldırılarını ortadan kaldırmaya yardımcı olan bir “ana makine kimlik yönetimi güvenlik kontrolü” olduğunu söylüyor.

Bocek, “Makroların kimliğini doğrulamak için kod imzalama sertifikalarının kullanılması, imzasız makroların yürütülemeyeceği ve fidye yazılımı saldırılarının izinde durdurulacağı anlamına gelir” diyerek sözlerini sonlandırıyor. “Bu, güvenlik ekiplerinin, özellikle makroların ve Office belgelerinin her gün karar alma sürecini güçlendirmek için kullanıldığı bankacılık, sigorta, sağlık ve enerji sektörlerinde adım atmaları ve işlerini korumaları için bir fırsat.”

  • En iyi antivirüs ile üstün cihaz koruması elde edin (yeni sekmede açılır)



işletim-sistemi-1

NYT Strands bugün – 7 Mayıs Salı günü için ipuçları, cevaplar ve spangram (oyun #65)
Sızıntıya göre iki yeni MSI ve Intel Steam Deck rakibi yakında piyasaya çıkabilir
Civ 6 DLC İngiltere Hükümdarları, Steam ve Epic’te çıkış tarihini aldı
Galaxy S23’ünüz, hızlı bir şekilde yapay zeka görüntüleri oluşturacak kadar güçlü olabilir
Hades 2 her bakımdan orijinalinden daha iyi
ETİKETLENDİ:endişeligösterenkadarkonusundamakrolarıMicrosoftunNedenOfficeOlduğunuRakamlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yapay zeka destekli pazarlama platformu Growth Intelligence 1,5 milyon sterlin artırdı
Sonraki Makale Samsung Galaxy Watch 5 ve Watch 5 Pro fiyatları hoş tarafta sürpriz yapmak için sızdırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?