Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor

teknomers
Son güncelleme: 4 Ağustos 2022 07:56
teknomers
Paylaş
Paylaş


Güvenlik korumalarını aşmak ve kurumsal e-posta hesaplarını tehlikeye atmak için ortadaki düşman (AitM) tekniklerini kullanan yeni, büyük ölçekli bir kimlik avı kampanyası gözlemlendi.

Zscaler araştırmacıları Sudeep Singh ve Jagadeeswar Ramanukolanu, “Çok faktörlü kimlik doğrulamayı atlayabilen bir ortadaki düşman (AitM) saldırı tekniği kullanıyor.” söz konusu Salı raporunda. “Kampanya, Microsoft’un e-posta hizmetlerini kullanan kuruluşlardaki son kullanıcılara ulaşmak için özel olarak tasarlandı.”

Öne çıkan hedefler arasında ABD, İngiltere, Yeni Zelanda ve Avustralya’da bulunan fintech, kredi, sigorta, enerji, üretim ve federal kredi birliği dikeyleri yer alıyor.

Bu, böyle bir kimlik avı saldırısının ilk kez ortaya çıkması değil. Geçen ay Microsoft, çok faktörlü kimlik doğrulama (MFA) ile korunan hesapları ihlal etmek için Eylül 2021’den bu yana 10.000’den fazla kuruluşun AitM teknikleri aracılığıyla hedef alındığını açıkladı.

Haziran 2022’den itibaren geçerli olmak üzere devam eden kampanya, içine gömülü bir kimlik avı URL’si içeren bir HTML eki içeren hedeflere gönderilen fatura temalı bir e-posta ile başlar.

AiTM Kimlik Avı Saldırıları

Eki bir web tarayıcısı aracılığıyla açmak, e-posta alıcısını Microsoft Office için bir oturum açma sayfası gibi görünen kimlik avı sayfasına yönlendirir, ancak kurbanın gerçekten amaçlanan hedef olup olmadığını belirlemek için güvenliği ihlal edilmiş makinenin parmak izini almadan önce değil.

AitM kimlik avı saldırıları, özellikle MFA’nın etkinleştirildiği senaryolarda, farkında olmayan kullanıcılardan kimlik bilgilerini çalmak için tasarlanmış geleneksel kimlik avı yaklaşımlarının ötesine geçer – saldırganın yalnızca çalınan kimlik bilgileriyle hesaba giriş yapmasını engelleyen bir güvenlik bariyeri.

AiTM Kimlik Avı Saldırıları

Bunu aşmak için, bir kimlik avı kiti kullanılarak geliştirilen hileli açılış sayfası, istemci (yani kurban) ve e-posta sunucusu arasındaki tüm iletişimi yakalayan ve aktaran bir proxy işlevi görür.

Araştırmacılar, “Kitler, Microsoft sunucularından alınan HTML içeriğine müdahale ediyor ve kurbana geri iletmeden önce, kimlik avı sürecinin çalıştığından emin olmak için içerik kit tarafından gerektiği gibi çeşitli şekillerde manipüle ediliyor” dedi.

Bu aynı zamanda, oturum boyunca dolandırıcılık web sitesi ile ileri-geri bağlantıların bozulmadan kalmasını sağlamak için Microsoft etki alanlarına yönelik tüm bağlantıların kimlik avı alanına eşdeğer bağlantılarla değiştirilmesini de gerektirir.

Zscaler, saldırganın kimlik bilgisi hırsızlığından sekiz dakika sonra hesaba manuel olarak giriş yaptığını, ardından e-postaları okuyarak ve kullanıcının profil bilgilerini kontrol ederek izlediğini söyledi.

Dahası, bazı durumlarda, saldırıya uğramış e-posta gelen kutuları daha sonra, aynı kampanyanın bir parçası olarak ek kimlik avı e-postaları göndermek için kullanılır ve iş e-postası ele geçirme (BEC) dolandırıcılığı yapılır.

Araştırmacılar, “Çok faktörlü kimlik doğrulama (MFA) gibi güvenlik özellikleri ekstra bir güvenlik katmanı eklese de, kimlik avı saldırılarına karşı korunmak için gümüş bir kurşun olarak görülmemelidir.”

“Gelişmiş kimlik avı kitlerinin (AiTM) ve akıllı kaçırma tekniklerinin kullanılmasıyla, tehdit aktörleri hem geleneksel hem de gelişmiş güvenlik çözümlerini atlayabilir.”



siber-2

Kritik Sorun: Ocak Güncellemesi Sonrası Windows PC’ler Kapanmıyor
DDR5 bellek kullanmak, Core i7-13700K çok iş parçacıklı performansını neredeyse %20 oranında artırır
Bu yasak bir numara: geliştirici kediyi iPhone 14 Pro’nun oyuğuna “sakladı”
Starfield’da yankesicilik var mı? | PCGamesN
Çin sahil güvenliği Filipin donanmasına ait roket kalıntıları ele geçirdi
ETİKETLENDİ:ağ güvenliğiAiTMAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükfidye yazılımıhack haberlerihacker haberleriHedefleyenKarşıKullanıcılarıKurumsalNasıl heklenirölçekliSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avast hisseleri 8,6 milyar dolarlık NortonLifeLock anlaşmasının İngiltere’nin başını sallamasının ardından rekor seviyeye ulaştı
Sonraki Makale TMNT’nin Yükselişi Filmin Açılış Sahnesi Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Evden Çalışmanın Beyninizi Olumsuz Etkileyen Şaşırtıcı Yüzleri
Finans
Microsoft, Copilot+ AI’yi Ayrık GPU’larla Test Ediyor
Donanım
Apollo Astronotları Ay’a Yolculukta Gördükleri Gizemli Işıklar
Bilim
Sosyal Medya 16 Yaş Altı Çocuklar için Yasaklanabilir mi?
Genel
FBI Siberataki Simülasyonları için Küçük Bir Kasaba Kurdu
Liste
3D Yazıcıda Eliptik Lazerle Anında Alaşım Üretimi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?