Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti

GenelSiber Güvenlik

Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti

teknomers
Son güncelleme: 5 Şubat 2023 14:10
teknomers
Paylaş
Paylaş


01 Şubat 2023Ravie LakshmananKurumsal Güvenlik / Kimlik Doğrulama

Salı günü Microsoft, kötü amaçlı yazılım oluşturmak için kullanılan sahte Microsoft İş Ortağı Ağı (MPN) hesaplarını devre dışı bırakmak için adımlar attığını söyledi. OAuth uygulamalar, kuruluşların bulut ortamlarını ihlal etmek ve e-postaları çalmak için tasarlanmış bir kimlik avı kampanyasının parçası olarak.

Teknoloji devi, “Bu dolandırıcı aktörler tarafından oluşturulan uygulamalar daha sonra, kullanıcıları hileli uygulamalara izin vermeleri için kandıran bir rıza kimlik avı kampanyasında kullanıldı.” söz konusu. “Bu kimlik avı kampanyası, ağırlıklı olarak Birleşik Krallık ve İrlanda’da bulunan bir müşteri alt kümesini hedef aldı.”

İzin kimlik avı bir sosyal mühendislik saldırısı burada kullanıcılar, daha sonra yasal bulut hizmetlerine ve hassas kullanıcı verilerine erişim elde etmek için silah haline getirilebilecek kötü amaçlı bulut uygulamalarına izin vermeleri için kandırılır.

Windows üreticisi, kampanyadan 15 Aralık 2022’de haberdar olduğunu söyledi. O zamandan beri, etkilenen müşterileri e-posta yoluyla uyardı ve şirket, tehdit aktörlerinin posta kutularına sızma iznini kötüye kullandığını belirtti.

Bunun da ötesinde Microsoft, güvenlik soruşturması sürecini iyileştirmek için ek güvenlik önlemleri uyguladığını söyledi. Microsoft Bulut İş Ortağı Programı (eski adıyla MPN) ve gelecekte hileli davranış potansiyelini en aza indirin.

Açıklama bir raporla çakışıyor piyasaya sürülmüş Proofpoint tarafından tehdit aktörlerinin Microsoft’un “doğrulanmış yayıncıKuruluşların bulut ortamlarına sızmak için ” durumu.

Kampanyanın dikkat çeken yanı, popüler markaları taklit ederek mavi onaylı rozeti kazanmak için Microsoft’u kandırmayı da başarmış olması. Şirket, “Aktör, Azure AD’de oluşturdukları OAuth uygulama kayıtlarına doğrulanmış bir yayıncı eklemek için sahte ortak hesapları kullandı” dedi.

İlk olarak 6 Aralık 2022’de gözlemlenen bu saldırılar, hedefleri kandırarak erişim yetkisi vermeleri ve veri hırsızlığını kolaylaştırması için Zoom gibi yasal uygulamaların benzer sürümlerini kullandı. Hedefler finans, pazarlama, yöneticiler ve üst düzey yöneticileri içeriyordu.

Microsoft OAuth Uygulamaları hackleme

Proofpoint, kötü amaçlı OAuth uygulamalarının e-posta okuma, posta kutusu ayarlarını yapma ve dosyalara ve kullanıcının hesabına bağlı diğer verilere erişim elde etme gibi “geniş kapsamlı yetki verilmiş izinlere” sahip olduğunu kaydetti.

Aynı zamanda, bir önceki kampanya OAuth uygulama ayrıcalıklarından yararlanmak için mevcut Microsoft onaylı yayıncıların güvenliğini tehlikeye atan en son saldırılar, meşru yayıncıların kimliğine bürünerek doğrulanmış olmak ve hileli uygulamaları dağıtmak için tasarlanmıştır.

Söz konusu uygulamalardan ikisinin adı “Single Sign-on (SSO)”, üçüncü uygulamanın adı ise video konferans yazılımı gibi görünmek amacıyla “Toplantı” olarak adlandırıldı. Üç farklı yayıncı tarafından oluşturulan üç uygulama da aynı şirketleri hedef aldı ve aynı saldırgan kontrollü altyapıdan yararlandı.

Kurumsal güvenlik firması, “Kuruluşlar üzerindeki potansiyel etki, güvenliği ihlal edilmiş kullanıcı hesaplarını, veri hırsızlığını, kimliğine bürünmüş kuruluşların marka kötüye kullanımını, iş e-postası gizliliği (BEC) dolandırıcılığını ve posta kutusunun kötüye kullanımını içerir” dedi.

Kampanyanın, Proofpoint’in 20 Aralık’taki saldırıyı Microsoft’a bildirmesinden ve uygulamaların devre dışı bırakılmasından bir hafta sonra, 27 Aralık 2022’de sona erdiği söyleniyor.

Bulgular, Microsoft’un güvenlik korumalarını atlamak ve kullanıcıların kurumsal satıcılara ve hizmet sağlayıcılara duydukları güveni kötüye kullanmak bir yana, saldırıyı gerçekleştirmedeki karmaşıklığı gösteriyor.

Bu, sahte OAuth uygulamalarının Microsoft’un bulut hizmetlerini hedeflemek için ilk kez kullanılması değil. Ocak 2022’de Proofpoint, başka bir tehdit etkinliğinin ayrıntılarını verdi. OiVaVoii hesaplarının kontrolünü ele geçirmek için üst düzey yöneticileri hedef alan.

Daha sonra Eylül 2022’de Microsoft, güvenliği ihlal edilmiş bulut kiracılarına dağıtılan hileli OAuth uygulamalarını kullanarak Exchange sunucularını ele geçiren ve spam dağıtan bir saldırıyı ortadan kaldırdığını açıkladı.



siber-2

Yeni Steam MOBA’sı Genshin Impact, League of Legends ile buluşuyor
AndaSeat Kaiser 3 İnceleme: XL Oyuncular için Geniş Konfor
Aylık bir fikir için genel VC’ler nasıl harekete geçirilir?
Çalışma, dünyanın küçük asteroit ziyaretçisinin muhtemelen ay kayasının bir parçası olduğunu buluyor
Geliştirme:Brighton, ilk açılış konuşmacısı olan inkle’dan Jon Ingold’u duyurdu
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridoğrulanmışEpostaEtmekEttifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihesaplarınıiçinİhlalKorsanlarıKurumsalMicrosoftunNasıl heklenirOAuthsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuistimaluygulamalarınıveri ihlaliYayıncıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Xbox hesabında e-posta nasıl değiştirilir?
Sonraki Makale Oyun DOOM Eternal’dan Esinlendi; Hikaye ve Karakter Detayları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?