Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Daha fazla Microsoft 365 kimlik avı saldırısı bu tehlikeli yeni yöntemi kullanıyor – bilmeniz gerekenler burada
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Daha fazla Microsoft 365 kimlik avı saldırısı bu tehlikeli yeni yöntemi kullanıyor – bilmeniz gerekenler burada

Genelİşletim Sistemleri

Daha fazla Microsoft 365 kimlik avı saldırısı bu tehlikeli yeni yöntemi kullanıyor – bilmeniz gerekenler burada

teknomers
Son güncelleme: 26 Mayıs 2023 18:28
teknomers
Paylaş
Paylaş

Günümüzün kimlik avı yöntemleri, e-posta güvenlik çözümlerini atlamak ve doğrudan kurbanın gelen kutusuna kötü amaçlı bir e-posta göndermek için meşru bulut hizmetlerini kötüye kullanmayı içerir.

Bu son örnekte, Trustwave’den siber güvenlik araştırmacıları, kurbanlarına sahte açılış sayfalarına bağlantılar sağlamak için Microsoft’un Hak Yönetim Hizmetlerini (RMS) kötüye kullanan bir tehdit aktörü buldu. Araştırmacılar, saldırıların son derece hedefli olduğunu ve hafifletilmesinin oldukça zor olduğunu söylüyor.

Saldırıda, tehdit aktörleri kurbanlarına mesaj göndermek için önceden çalınmış bir e-posta hesabını kullanacak. Mesaj, RSM hizmeti kullanılarak oluşturulan bir ek içerecektir, yani şifrelenecektir ve .RPMSG uzantısını taşıyacaktır. Microsoft, okuyucuları önce kimlik doğrulaması yapmaya zorlayarak hassas dosyalar için ek bir koruma katmanı sunmak üzere RSM’yi tasarladı.

Hassas verileri çalmak

Kimlik doğrulama, Microsoft hesabı kullanılarak veya tek seferlik bir parola kullanılarak yapılabilir.

Kullanıcılar kimliklerini doğruladıktan ve mesajı okuma yetkisi verildikten sonra, Adobe’nin InDesign hizmetinde barındırılan sahte bir SharePoint belgesine yönlendirilecekler. Belge, kullanıcıları “Yükleniyor” mesajıyla boş bir sayfaya götüren bir “Belgeyi Görüntülemek İçin Burayı Tıklayın” eylem çağrısına sahiptir. Bu yalnızca bir dikkat dağıtmadır, kötü amaçlı bir komut dosyası ise arka planda hassas verileri çeker.

Veriler arasında ziyaretçi kimliği, bağlantı belirteci ve hash, video kartı oluşturucu bilgileri, sistem dili, cihaz belleği, donanım eşzamanlılığı, yüklü tarayıcı eklentileri, tarayıcı penceresi ayrıntıları ve işletim sistemi mimarisi yer alır. Bu işlem tamamlandıktan sonra sayfa, ziyaretçinin oturum açma kimlik bilgilerini çalan ve saldırganlara gönderen sahte bir Microsoft 365 oturum açma formuna yeniden yüklenir.

Trustwave raporunda, “Kullanıcılarınızı tehdidin doğası konusunda eğitin ve dış kaynaklardan gelen beklenmedik mesajların şifresini çözmeye veya kilidini açmaya çalışmayın” dedi.

“Microsoft 365 hesaplarının güvenliğinin ihlal edilmesini önlemeye yardımcı olmak için Multi-Factor Authentication’ı (MFA) etkinleştirin.”

Çok faktörlü kimlik doğrulama kusursuz değildir, ancak tehdit aktörlerinin hedeflerinin uç noktalarına erişim elde etmek için çok daha fazla çalışmasına neden olur. Kurulumunun oldukça basit olduğu göz önüne alındığında, MFA siber güvenlik camiasında övgüyle karşılanmakta ve endüstri standardı olarak kabul edilmektedir.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Haftanın En İyi 5 Uygulaması: Kaiber ile yaratıcılığı ve çok daha fazlasını keşfedin!
Boeing’in insanlarla ilk Starliner misyonu bu gece tarihi Uzay Sahili lansmanına hazırlanıyor
Ryzen AI 9 HX 370, dört büyük ve sekiz küçük çekirdeğiyle 20 çekirdekli Core i7-14700HX’ten daha iyi performans göstermeyi başardı
Apple Safari, potansiyel olarak tehlikeli sıfır gün kusurlarını düzeltmek için yamalı
GitHub, Geliştiricilere Güvenlik Kusurlarını Düzeltmede Yardımcı Olmak İçin Yapay Zeka Destekli Otomatik Düzeltme Aracını Başlatıyor
ETİKETLENDİ:#microsoftAvıBilmenizburadaDahaFazlagerekenlerKimlikKullanıyorsaldırısıTehlikeliYeniYöntemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Rekabet Endişelerini Ele Almak İçin Facebook Marketplace için Reklam Verilerinin Kullanımını Sınırlandırmayı Teklif Etti: Birleşik Krallık Düzenleyicisi
Sonraki Makale Ön ödemeli isabet: Yaz için 6 GB veya mega veri için 4,99 €!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
Proto6 Açıkları: Node.js Uygulamalarını RCE ve DoS Tehditlerine Açıyor!
Siber Güvenlik
Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?