Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü amaçlı uygulamalar Microsoft’u kandırıyor ve şimdi bilgisayarınızın peşinde
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü amaçlı uygulamalar Microsoft’u kandırıyor ve şimdi bilgisayarınızın peşinde

Genelİşletim Sistemleri

Bu kötü amaçlı uygulamalar Microsoft’u kandırıyor ve şimdi bilgisayarınızın peşinde

teknomers
Son güncelleme: 1 Şubat 2023 13:51
teknomers
Paylaş
Paylaş

Bilgisayar korsanlarının, kurumsal e-postaları ve diğer hassas verileri çalmak amacıyla Azure AD için Microsoft İş Ortağı Ağı özelliğini kötüye kullandığı tespit edildi. (yeni sekmede açılır).

Microsoft ve siber güvenlik uzmanları Proofpoint birlikte çalıştı (yeni sekmede açılır) meşru şirketler gibi davranan bilgisayar korsanlarını nasıl keşfettiklerini ve Microsoft Bulut İş Ortağı Programı’nda (MCPP) başarıyla doğrulandıklarını açıklayarak tehditlerle mücadele etmek.

Meşru bir işletme olarak onaylanmak, dolandırıcıların gerçekte kötü amaçlı olan ve kimlik avı yoluyla insanların e-postalarını çalmak için kullanılan doğrulanmış OAuth uygulamalarını Azure AD’ye kaydetmesine olanak sağladı. Proofpoint, işleri daha da kötüleştirmek için, dolandırıcıların bu erişimi takvim bilgilerini çalmak için de kullanmış olabileceğini söyledi.

BEC saldırıları çalıştırma

Bu tür bilgiler siber casusluk, iş e-postası ele geçirme saldırıları veya daha ciddi bir siber suç biçimine doğru bir basamak olarak kullanılabileceğinden, tehdit özellikle endişe vericidir.

Proofpoint, 15 Aralık’ta kampanyayı ilk fark eden kişi gibi görünüyor ve Microsoft daha sonra tüm sahte hesapları ve uygulamaları devre dışı bırakmak için harekete geçti.

Microsoft yaptığı duyuruda, “Microsoft, müşterileri korumak için tehdit aktörlerinin sahip olduğu uygulamaları ve hesapları devre dışı bıraktı ve bu özel tehdit aktörüne karşı alınabilecek diğer önlemleri belirlemek için Dijital Suçlar Birimimizle iletişime geçti.” (yeni sekmede açılır).

“MCPP inceleme sürecini iyileştirmek ve gelecekte benzer hileli davranış riskini azaltmak için birkaç ek güvenlik önlemi uyguladık.”

Microsoft ayrıca etkilenen tüm şirketlere ulaştığını ve onları tehlikeye karşı güvende olduklarından emin olmak için ortamlarını kapsamlı bir şekilde araştırmaları konusunda uyardığını söyledi.

BleepingBilgisayar kötü niyetli aktörlerin “rıza kimlik avı” saldırıları yürütmek ve iş Office 365 ve Microsoft 365 verilerini hedeflemek için OAuth uygulamalarını giderek daha fazla kullandığını ve Microsoft’u “doğrulanmış” durumunu sunmaya zorladığını söylüyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

The Sands of Time Remake Geliştirmesi Ubisoft’un Far Cry Studio’su Tarafından Destekleniyor
Instinction Devs Hashbane Ek Yatırım Aldı, AAA Stüdyolarından Birinci Sınıf Yetenek Aldı
Gartner, Küresel Güvenlik ve Risk Yönetimi Harcamalarının 2024’te %14 Artacağını Öngörüyor
Nvidia GeForce RTX 3070 nereden satın alınır
Dışlama Bölgesi İlk Dövüş, Özelleştirme ve daha fazlasını içerir
ETİKETLENDİ:#uygulamalarAmaçlıbilgisayarınızınkandırıyorKötüMicrosoftupeşindeŞimdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi fiyatlarla Poco F4, X4 GT, M5s ve M5: Amazon’dan Xiaomi promosyonu
Sonraki Makale Samsung’un en son “Over the Horizon” yorumu, Galaxy S23 lansmanını heyecanlandırmak için burada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?