Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun

Genelİşletim Sistemleri

Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun

teknomers
Son güncelleme: 12 Mayıs 2023 04:20
teknomers
Paylaş
Paylaş

Tehdit aktörleri, gerçekte yalnızca hassas verileri çalan otantik görünümlü açılış sayfalarıyla dünyanın dört bir yanındaki işletmeleri hedeflemek için bir hizmet olarak kimlik avı (PhaaS) sağlayıcısı olan Greatness’i giderek daha fazla kullanıyor.

Cisco Talos tarafından hazırlanan yeni bir rapora göre, ilk kez 2022’nin ortalarında kurulan araç, tehdit aktörlerinin ABD, Kanada, Birleşik Krallık, Avustralya ve ABD’deki şirketlerin Microsoft 365 hesaplarını hedef almasıyla kullanıcılarda önemli bir artış görüyor. Güney Afrika.

Saldırganlar, hassas verileri veya kullanıcı kimlik bilgilerini elde etmek isteyen imalat, sağlık, teknoloji, eğitim, emlak, inşaat, finans ve ticari hizmetler sektörlerindeki firmaları hedef alıyor.

Basit kurulum

En kötü yanı, Greatness’in bir kimlik avı kampanyası oluşturma sürecini büyük ölçüde basitleştirmesi ve giriş engelini önemli ölçüde düşürmesidir.

Bir firmaya saldırmak için bilgisayar korsanlarının yalnızca birkaç şey yapması yeterlidir: API anahtarını kullanarak hizmette oturum açın; hedef e-posta adreslerinin bir listesini sağlayın; e-postanın içeriğini oluşturun (ve diğer varsayılan ayrıntıları uygun gördükleri şekilde değiştirin).

Bundan sonra Greatness, kurbanları postalamanın sıkıntılı işini halleder. Numaraya kanıp beraberindeki eki açanlar, hizmetin sunucusuna bağlanan ve kötü niyetli açılış sayfasını kapan gizlenmiş bir JavaSCript kodu alacaklar.

Sayfanın kendisi kısmen otomatiktir – işverenin orijinal Microsoft 365 oturum açma sayfasından hedef şirketin günlüğünü ve arka plan resmini alır ve hedef için daha inandırıcı hale getirerek doğru e-posta adresini önceden doldurur.

Ardından açılış sayfası, kullanıcı ile gerçek Microsoft 365 oturum açma sayfası arasında bir aracı görevi görerek kimlik doğrulama akışında ilerler ve hatta hesapta çok faktörlü kimlik doğrulama ayarlanmışsa MFA kodunu ister. Kullanıcı oturum açtıktan sonra, saldırganlar oturum tanımlama bilgisini Telegram aracılığıyla ele geçirerek MFA’yı atlatır ve erişim elde eder.

Cisco’nun raporunda, “Kimliği doğrulanmış oturumlar genellikle bir süre sonra zaman aşımına uğrar, bu muhtemelen telgraf botunun kullanılmasının nedenlerinden biridir – hedef ilginçse hızlı bir şekilde ulaşabilmelerini sağlamak için saldırganı mümkün olan en kısa sürede geçerli çerezler hakkında bilgilendirir.” .

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Havadan şehir üreticisi Airborne Kingdom Steam’e indi
Yedi yıllık Android güncellemeleri – Google bunu böyle yapmaya karar verdi. Şirket bu kararın arkasında ne olduğunu açıkladı
Acer, CES 2024’te Gelişmiş Yapay Zeka Özelliklerine Sahip Swift Go Dizüstü Bilgisayarlarını ve Swift X 14’ü Tanıttı
Fortinet, Üçüncü Taraf Aracılığıyla Müşteri Veri İhlalini Doğruladı
Uzaydan görülen tam güneş tutulması
ETİKETLENDİ:#microsoftAvıHedefliyorKimlikKullanıcılarınınedenleolunsaldırısıTehlikeliTetikteyerdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tuz Ağırlaşıyor Cassandra Khaw: Korku Kitabı İncelemesi
Sonraki Makale Twitter’ın yeni CEO’sunun NBC’den Linda Yaccarino olduğu söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?