Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure hesapları, sanal makineleri ele geçirmek için kimlik avı saldırılarına maruz kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure hesapları, sanal makineleri ele geçirmek için kimlik avı saldırılarına maruz kaldı

Genelİşletim Sistemleri

Microsoft Azure hesapları, sanal makineleri ele geçirmek için kimlik avı saldırılarına maruz kaldı

teknomers
Son güncelleme: 17 Mayıs 2023 17:15
teknomers
Paylaş
Paylaş

Mandiant’tan siber güvenlik araştırmacıları, sanal makinelere sızmak ve hassas verileri sızdırmak için kimlik avı ve SIM değiştirme tekniklerini kullanan, Azure ortamı hakkında kapsamlı bilgiye sahip bir bilgisayar korsanlığı topluluğunu ortaya çıkardı.

onun içinde rapor (yeni sekmede açılır)Mandiant, grubun en az Mayıs 2022’den beri aktif olduğunu iddia ederek grubu “UNC3944” olarak izlediğini söylüyor.

İlk olarak grup, Microsoft Azure yönetici hesaplarının parolalarını elde etmek için SMS kimlik avı saldırıları gerçekleştirecekti. Bundan sonra, SMS yoluyla çok faktörlü kimlik doğrulama (MFA) kodlarını alma yeteneği kazanarak bir SIM değiştirme saldırısı yürüteceklerdi. Mandiant, grubun SIM’i nasıl değiştirdiğinden tam olarak emin değil, ancak “hedefin telefon numarasını bilmek ve vicdansız telekom çalışanlarıyla komplo kurmak, yasadışı numara taşıma işlemlerini kolaylaştırmak için yeterli” diyor.

Yöneticilerin kimliğine bürünme

Ardından grup, yöneticinin kimliğine bürünür ve MFA kodunu almak ve hedefin Azure ortamına erişmek için kullanmak üzere yardım masası aracılarına ulaşır. İçeri girdikten sonra, kimi ele geçirdiklerine ve o andaki amacın ne olduğuna bağlı olarak bilgi toplayacak, mevcut Azure hesaplarını değiştirecek veya yenilerini oluşturacaklardı.

Sonraki adım, olabildiğince fazla veri toplarken gizlemek için Azure Uzantıları eklentilerini ve VM’lere yönetici konsolu erişimi elde etmek ve seri bağlantı noktası üzerinden komutları çalıştırmak için Azure Serial Console’u kullanmaktı.

Mandiant raporunda, “Bu saldırı yöntemi, Azure içinde kullanılan geleneksel algılama yöntemlerinin çoğundan kaçınması ve saldırgana VM’ye tam yönetim erişimi sağlaması açısından benzersizdi.”

Bundan sonra grup, ağda kalmak ve olabildiğince çok hassas veriyi tespit edip dışarı sızdırırken gizliliği korumak için bir dizi ek hamle yapar.

Mandiant, UNC3944’ün Azure ortamını “derin bir şekilde anladığını” gösterdiğini belirterek, bu düzeydeki teknik bilgi birikiminin üst düzey sosyal mühendislik becerileriyle bir araya gelmesinin bunu kötü niyetli hale getirdiğini belirtti. (yeni sekmede açılır) grup oldukça tehlikeli.

  • Bunlar en iyi güvenlik duvarları (yeni sekmede açılır) işinizi korumak için



işletim-sistemi-1

ABD Yarı İletken Endüstrisi için Lobi Grubu: Küresel Liderliği Sürdürmek İçin Gerekli Devlet Yardımı
En iyi Amazon Alexa akıllı hoparlörler
Ford, Tesla sahiplerine yeni F-150 Lightning ve Mustang Mach-E modellerinde indirim sunuyor
Apple Watch 10, Black Friday Amazon’da ucuza geliyor — şimdi yalnızca 329 $ karşılığında alın
Counter-Strike 2 sigara içiyor – yeni duyarlı sis bombaları nasıl kullanılır?
ETİKETLENDİ:#microsoftAvıAzureelegeçirmekhesaplarıiçinkaldıKimlikmakinelerimaruzSaldırılarınaSanal
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi henüz açıklamadı: yeni Redmi tablet Rusya için onaylandı
Sonraki Makale Loki 2. Sezon ve Echo İlk Gösterim Tarihleri ​​Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?