Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Siber Suçlular Tarafından Yeni Bir Hizmet Olarak Kimlik Avı Kullanıldığına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Siber Suçlular Tarafından Yeni Bir Hizmet Olarak Kimlik Avı Kullanıldığına Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar, Siber Suçlular Tarafından Yeni Bir Hizmet Olarak Kimlik Avı Kullanıldığına Karşı Uyarıyor

teknomers
Son güncelleme: 12 Ekim 2022 06:47
teknomers
Paylaş
Paylaş


Siber suçlular, daha önce belgelenmemiş bir hizmet olarak kimlik avı (PhaaS) araç seti kullanıyor. Kafein saldırılarını etkili bir şekilde büyütmek ve zararlı yükleri dağıtmak için.

Mandiant, “Bu platformun sezgisel bir arayüzü var ve nispeten düşük bir maliyetle geliyor ve suçlu müşterilerine kimlik avı kampanyalarının temel öğelerini düzenlemeleri ve otomatikleştirmeleri için çok sayıda özellik ve araç sağlıyor.” söz konusu yeni bir raporda.

Platform tarafından sunulan temel özelliklerden bazıları, özelleştirilmiş kimlik avı kitleri oluşturma, yönlendirme sayfalarını yönetme, yükleri barındıran dinamik olarak URL’ler oluşturma ve kampanyaların başarısını izleme becerisini içerir.

Geliştirme, Resecurity’nin karanlık web suç forumlarında satışa sunulan EvilProxy adlı başka bir PhaaS hizmetini tamamlamasından bir aydan biraz daha uzun bir süre sonra geldi.

Ancak, operatörlerin abonelikleri etkinleştirmeden önce potansiyel müşterileri araştırdığı bilinen EvilProxy’nin aksine, Caffeine, e-posta adresi olan herkesin hizmete kaydolmasını etkin bir şekilde sağlayan açık bir kayıt süreci yürütmesiyle dikkat çekiyor.

Hizmet Olarak Kimlik Avı

Bu kısıtlamasız yaklaşım, yalnızca yer altı forumlarındaki aktörlere yaklaşma ihtiyacını veya mevcut bir kullanıcıdan yönlendirme gerektirme ihtiyacını ortadan kaldırmakla kalmaz, aynı zamanda Kafein’in müşteri kitlesini hızla genişletmesine ve giriş engelini düşürmesine olanak tanır.

PhaaS araç takımı, diğerlerinden farklı olarak Çin ve Rusya hedeflerine karşı kullanılmak üzere kimlik avı e-posta şablonları sunması açısından dikkat çekicidir.

Araştırmacılar, “Kimlik avı platformlarının kullanımı, saldırıları kolaylaştırmak için kesinlikle yeni bir mekanizma olmasa da, Kafein gibi bu tür zengin özelliklere sahip seçeneklere siber suçlular tarafından kolayca erişilebildiğini belirtmekte fayda var” dedi.

Hizmet Olarak Kimlik Avı

PhaaS hizmetleri genellikle bir operatörün, doğrudan sahte oturum açma sayfalarından, web sitesi barındırmadan, site şablonlarından ve kimlik bilgisi hırsızlığından kimlik avı kampanyalarının önemli bir bölümünü geliştirmesini ve dağıtmasını gerektirir.

E-posta tabanlı kimlik avı tehditlerinin hizmet tabanlı bir ekonomiye dönüşmesi, kimlik avı saldırıları gerçekleştirmeyi amaçlayan düşmanların artık bu tür kaynakları ve altyapıyı kendileri üzerinde çalışmak zorunda kalmadan satın alabilecekleri anlamına geliyor. Kafein bir istisna değildir.

Kullanıcıların bir hesap oluşturmasını ve aylık 250 ABD Doları (Temel), üç aylık (Profesyonel) 450 ABD Doları veya altı aylık bir lisans (Kurumsal) için 850 ABD Doları tutarında bir abonelik satın almasını gerektirir. kampanya yönetimi panosu ve saldırıları yapılandırmak için bir dizi araç.

Kimlik avı kampanyasının nihai amacı, Kafein aktörlerinin güvenliği ihlal edilmiş yönetici hesaplarından, yanlış yapılandırılmış web sitelerinden veya web altyapısı platformlarındaki kusurlardan yararlandığını gösteren meşru WordPress sitelerinde barındırılan sahte oturum açma sayfaları aracılığıyla Microsoft 365 kimlik bilgilerinin çalınmasını kolaylaştırmaktır. kitler.

Giriş sayfaları şu anda Microsoft 365 kimlik bilgisi toplama cazibeleriyle sınırlı olsa da, Google’ın sahip olduğu tehdit istihbarat şirketi, müşteri taleplerine göre gelecekte ek giriş sayfası biçimlerinin sunulabileceğini kaydetti.

Mandiant, “PhaaS saldırılarına karşı savunma önlemlerinin bir kedi ve fare oyunu olabileceğini akılda tutmak da önemlidir.” Dedi. “Tehdit aktörü altyapısı kaldırılır kaldırılmaz, yeni altyapı harekete geçirilebilir.”



siber-2

Acil: APT28, Ukrayna Ordusunu İzlemek İçin Yeni Malware Kullanıyor
Brandon Sanderson’s Dark One: Yeni Çizgi Roman Alıntısı
Diablo 2 Resurrected yama, Horadric küplerini daha kullanışlı hale getiriyor
Acer, CES 2024’te Gelişmiş Yapay Zeka Özelliklerine Sahip Swift Go Dizüstü Bilgisayarlarını ve Swift X 14’ü Tanıttı
Moon Knight çevrimiçi nasıl izlenir: Çıkış tarihi, saati ve bölüm programı
ETİKETLENDİ:ağ güvenliğiAraştırmacılarAvıbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberlerihizmetKarşıKimlikKullanıldığınaNasıl heklenirOlarakSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSuçlularTarafındanuyarıyorveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX Crew-4 astronotlarının Dünya’ya dönüşü nasıl izlenir
Sonraki Makale Michelle Yeoh ve Pete Davidson ‘Transformers: Rise of the Beasts’e Katılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?