Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Google G-Suite Enterprise Kullanıcılarını Hedefleyen AiTM Saldırısına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Google G-Suite Enterprise Kullanıcılarını Hedefleyen AiTM Saldırısına Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, Google G-Suite Enterprise Kullanıcılarını Hedefleyen AiTM Saldırısına Karşı Uyarıyor

teknomers
Son güncelleme: 24 Ağustos 2022 14:32
teknomers
Paylaş
Paylaş


Microsoft e-posta hizmetlerinin kurumsal kullanıcılarını hedefleyen büyük ölçekli bir ortadaki düşman (AiTM) kimlik avı kampanyasının arkasındaki tehdit aktörleri de gözlerini Google Workspace kullanıcılarına dikti.

“Bu kampanya, özel olarak, çeşitli kuruluşların genel müdürlerini ve diğer üst düzey üyelerini hedef aldı. [Google Workspace],” Zscaler araştırmacıları Sudeep Singh ve Jagadeeswar Ramanukolanu detaylı Bu ay yayınlanan bir raporda.

AitM kimlik avı saldırılarının, kullanıcılarının Microsoft kimlik bilgilerini sifonlamak ve hatta çok faktörlü kimlik doğrulamasını atlamak için tasarlanmış bir sosyal mühendislik kampanyasına benzer bir çalışma biçimini takiben Temmuz 2022’nin ortalarında başladığı söyleniyor.

Düşük hacimli Gmail AiTM kimlik avı kampanyası, aynı zamanda, tehdit aktörü tarafından daha fazla kimlik avı saldırılarını gerçekleştirmek için üst düzey yöneticilerin güvenliği ihlal edilmiş e-postalarının kullanılmasını gerektirir ve saldırılar, kurbanları açılış sayfasına götürmek için bir ara URL yeniden yönlendiricisi olarak güvenliği ihlal edilmiş birkaç etki alanını da kullanır.

Google G-Suite Kurumsal Kullanıcıları

Saldırı zincirleri, alıcının kimlik avı sayfası URL’sini yüklemek için Google Ads ve Snapchat’in yönlendirme sayfalarını açmasını gerektiren “erişiminizi genişletmek” için gömülü bir kötü amaçlı bağlantı içeren potansiyel hedeflere parola süre sonu e-postaları göndermeyi içerir.

Açık yönlendirme kötüye kullanımının yanı sıra, saldırıların ikinci bir türü, sonraki aşama yeniden yönlendiricinin Base64 ile kodlanmış bir sürümünü ve URL’de kurbanın e-posta adresini barındıran virüslü sitelere dayanır. Bu ara yeniden yönlendirici, bir Gmail kimlik avı sayfasına işaret eden bir JavaScript kodudur.

Zscaler tarafından vurgulanan bir örnekte, 11 Temmuz 2022’deki Microsoft AiTM kimlik avı saldırısında kullanılan yeniden yönlendirici sayfası, kullanıcıyı bir Gmail AiTM kimlik avı sayfasına götürecek ve iki kampanyayı aynı tehdit aktörüne bağlayacak şekilde güncellendi.

Araştırmacılar, “Ayrıca bir altyapı çakışması vardı ve hatta tehdit aktörünün aynı altyapıyı kullanarak Microsoft AiTM kimlik avından Gmail kimlik avına geçtiği birkaç vaka tespit ettik” dedi.

Bulgular, çok faktörlü kimlik doğrulama önlemlerinin tek başına gelişmiş kimlik avı saldırılarına karşı koruma sağlayamayacağının bir göstergesidir; bu, kullanıcıların kimlik bilgilerini girmeden önce URL’leri incelemesini ve güvenilmeyen veya bilinmeyen kaynaklardan gönderilen e-postalardaki ekleri açmaktan veya bağlantıları tıklamaktan kaçınmasını gerektirir.



siber-2

Güçlendirilmiş arka aks, Lada Sport yayları ve amortisörleri, 122 beygir gücünde motor ve çok daha fazlası. Geliştirilmiş Lada Niva Sport, 2025’in başında üretime girecek
Resimdeki Intel 14. Nesil Meteor Lake-P Mobilite İşlemcisi, 6 P-Çekirdeği ve 8 E-Çekirdeği ile Yakın Çekim Yapıyor
OnePlus 11 vs. OnePlus 10 Pro: Yükseltme zamanınız geldi mi?
Steam Deck için mükemmel olan bu şarj bloğu Bahar indiriminde %43 indirimli
Orijinal MOBA’lardan biri olan Heroes of Newerth kapandı
ETİKETLENDİ:#googleağ güvenliğiAiTMAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEnterprisefidye yazılımıGSuitehack haberlerihacker haberleriHedefleyenKarşıKullanıcılarınıNasıl heklenirSaldırısınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft ve Amazon birkaç yeni veri merkezini iptal etmek zorunda kaldı
Sonraki Makale Suyla kaplı bir güneş dışı dünya mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?