Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ortadaki Düşman Saldırı Kampanyası Düzinelerce Küresel Kuruluşu Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ortadaki Düşman Saldırı Kampanyası Düzinelerce Küresel Kuruluşu Vurdu

GenelSiber Güvenlik

Ortadaki Düşman Saldırı Kampanyası Düzinelerce Küresel Kuruluşu Vurdu

teknomers
Son güncelleme: 14 Haziran 2023 07:48
teknomers
Paylaş
Paylaş


13 Haziran 2023Ravie LakshmananKimlik Avı Saldırıları / BEC

Dünya çapındaki “düzinelerce” kuruluş, geniş kapsamlı bir iş e-posta uzlaşmasının parçası olarak hedef alındı ​​(BEC) saldırıları gerçekleştirmek için ortadaki düşman (AitM) tekniklerinin kullanımını içeren kampanya.

Sygnia araştırmacıları, “Başarılı bir kimlik avı girişiminin ardından, tehdit aktörü kurban çalışanlardan birinin hesabına ilk erişimi elde etti ve Office365 kimlik doğrulamasını atlamak ve bu hesaba kalıcı erişim elde etmek için bir ‘ortadaki düşman’ saldırısı gerçekleştirdi.” söz konusu The Hacker News ile paylaşılan bir raporda.

“İstikrar kazandıktan sonra, tehdit aktörü güvenliği ihlal edilmiş hesaptan veri sızdırdı ve erişimini diğer kurbanın çalışanlarına ve birkaç harici hedeflenen kuruluşa yönelik kimlik avı saldırılarını yaymak için kullandı.”

Bulgular, Microsoft’un bankacılık ve finansal hizmet kuruluşlarına yönelik benzer bir AitM kimlik avı ve BEC saldırısı kombinasyonunu ayrıntılı olarak açıklamasının ardından bir haftadan kısa bir süre sonra geldi.

BEC dolandırıcılığı tipik olarak gerektirir para göndermesi veya gizli şirket bilgilerini ifşa etmesi için bir hedefi e-posta yoluyla kandırmak. Saldırgan, e-postaları amaçlanan kurbana göre kişiselleştirmenin yanı sıra, hedeflerine ulaşmak için güvenilir bir kişinin kimliğine bürünebilir.

Bu da, dolandırıcının şirketin müşterilerine veya tedarikçilerine sahte bir banka hesabına ödeme talep eden sahte faturaları e-posta ile göndermesinin ardından ayrıntılı bir sosyal mühendislik planı yoluyla hesabın kontrolünü ele geçirerek elde edilebilir.

Sygnia tarafından belgelenen saldırı zincirinde, saldırganın, sonunda kurbanı girilen kimlik bilgilerini ve tek seferlik parolaları toplamak için tasarlanmış bir AitM kimlik avı sayfasına yönlendiren sözde bir “paylaşılan belgeye” bağlantı içeren bir kimlik avı e-postası gönderdiği gözlemlendi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Dahası, tehdit aktörlerinin, Avustralya’da bulunan farklı bir IP adresinden kalıcı bir uzak dayanak elde etmek için yeni bir çok faktörlü kimlik doğrulama (MFA) cihazı kaydettirmek için güvenliği ihlal edilmiş hesaba geçici erişimi kötüye kullandığı söyleniyor.

Sygnia araştırmacıları, “Hassas verilerin kurbanın hesabından sızmasına ek olarak, tehdit aktörü bu erişimi, müşterinin düzinelerce çalışanına ve ek hedeflenen kuruluşlara yeni kötü niyetli bağlantıyı içeren yeni kimlik avı e-postaları göndermek için kullandı.”

İsrail siber güvenlik şirketi ayrıca, kimlik avı e-postalarının bir hedef firmadan diğerine ve aynı şirketteki çalışanlar arasında “solucan benzeri bir şekilde” yayıldığını söyledi. Kampanyanın tam ölçeği şu anda bilinmiyor.



siber-2

Nintendo Switch 2 Sürümü Oyunları İçin İndirmenize Gerek Kalmayacak
Marvel’s Spider-Man 2, orijinalin en büyük sorununu çözdü
Cyberpunk 2077 modu, keşfedilecek bir garaj iç mekanı ekler
Moskvich, araba üretiminde zaten ustalaştı, bir sonraki adım “yerli yüksek kaliteli bisiklet”
13.000 mAh, 6/128 GB, IP68/IP69K için 175$. Sağlam akıllı telefon Blackview Oscal S80 tanıtıldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridüşmanDüzinelercefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikampanyasıküreselkuruluşuNasıl heklenirOrtadakisaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVurduyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Web Services, Yeni AMD Yapay Zeka Yongalarını Kullanabilir
Sonraki Makale Crunchyroll, Anime Expo Planlarını Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?