Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Teams Mesajları Yoluyla Şirketleri Hedefleyen Yeni Kimlik Avı Kampanyası Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Teams Mesajları Yoluyla Şirketleri Hedefleyen Yeni Kimlik Avı Kampanyası Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Teams Mesajları Yoluyla Şirketleri Hedefleyen Yeni Kimlik Avı Kampanyası Konusunda Uyardı

teknomers
Son güncelleme: 17 Eylül 2023 07:39
teknomers
Paylaş
Paylaş


13 Eylül 2023THNSiber Saldırı / Kötü Amaçlı Yazılım

Microsoft, bir ilk erişim komisyoncusu tarafından yürütülen ve Teams mesajlarının kurumsal ağlara sızmak için yem olarak kullanılmasını içeren yeni bir kimlik avı kampanyası konusunda uyarıyor.

Teknoloji devinin Tehdit İstihbaratı ekibi kümeyi bu isim altında takip ediyor Fırtına-0324TA543 ve Sagrid takma adlarıyla da bilinir.

Şirket, “Temmuz 2023’ten itibaren Storm-0324’ün, Microsoft Teams sohbetleri aracılığıyla kimlik avı tuzakları göndermek için açık kaynaklı bir araç kullanarak yükleri dağıttığı gözlemlendi.” söz konusugeliştirmenin eklenmesi, ilk erişim için e-posta tabanlı ilk enfeksiyon vektörlerinin kullanılmasından bir değişime işaret ediyor.

Storm-0324, siber suç ekonomisinde bir yük dağıtıcısı olarak faaliyet göstermekte ve yayılmasına izin veren bir hizmet sunmaktadır. çeşitli yükler kaçamak enfeksiyon zincirleri kullanarak. Buna indiriciler, bankacılık truva atları, fidye yazılımları ve Nymaim, Gozi, TrickBot, IcedID, Gootkit, Dridex, Sage, GandCrab ve JSSLoader gibi modüler araç kitleri dahildir.

Aktörün geçmişte gerçekleştirdiği saldırı dizileri, kullanıcıları SharePoint’te barındırılan ve dağıtan ZIP arşiv dosyalarını indirmeleri için kandırmak amacıyla fatura ve ödeme temalı sahte e-posta mesajları kullanmıştı. JSSYükleyicivirüslü makinelerin profilini çıkarabilen ve ek yükler yükleyebilen bir kötü amaçlı yazılım yükleyicisi.

Microsoft, “Aktörün e-posta zincirleri son derece kaçamak bir yapıya sahip ve kullanıcı trafiğini uyarlamak için tanımlama ve filtreleme yetenekleri sağlayan BlackTDS ve Keitaro gibi trafik dağıtım sistemlerini (TDS) kullanıyor” dedi.

“Bu filtreleme özelliği, saldırganların, kötü amaçlı yazılım korumalı alanları gibi güvenlik çözümleri olabilecek belirli IP aralıkları tarafından tespit edilmekten kaçınmasına ve aynı zamanda kurbanları, kötü amaçlı indirme sitelerine başarılı bir şekilde yönlendirmesine olanak tanır.”

Kötü amaçlı yazılımın sağladığı erişim, hizmet olarak fidye yazılımı (RaaS) aktörü Sangria Tempest’in (diğer adıyla Carbon Spider, ELBRUS ve FIN7) istismar sonrası eylemleri gerçekleştirmesinin ve dosya şifreleyen kötü amaçlı yazılımları dağıtmasının önünü açıyor.

Kimlik Avı Kampanyası

Bu çalışma yöntemi, Temmuz 2023 itibarıyla yenilendi; kimlik avı tuzakları, SharePoint’te barındırılan kötü amaçlı bir ZIP dosyasına yol açan kötü amaçlı bağlantılarla Teams üzerinden gönderiliyor.

Bu, adı verilen açık kaynaklı bir araçtan yararlanılarak gerçekleştirilir. TakımlarPhisherTeams kiracı kullanıcılarının, bir sorundan yararlanarak harici kiracılara gönderilen iletilere dosya eklemesine olanak tanır. ilk vurgulanan Haziran 2023’te JUMPSEC tarafından.

Benzer bir tekniğin Rus ulus devlet aktörü APT29 (diğer adıyla Midnight Blizzard) tarafından Mayıs 2023’te dünya çapında yaklaşık 40 kuruluşu hedef alan saldırılarda benimsendiğini belirtmekte fayda var.

Şirket, tehdidi engellemek için çeşitli güvenlik geliştirmeleri yaptığını ve “gerçek olmayan veya hileli davranışlarla ilişkili tespit edilen hesapları ve kiracıları askıya aldığını” söyledi.

Microsoft, “Storm-0324, diğer tehdit aktörlerine erişimi devre dışı bıraktığından, Storm-0324 etkinliğini tespit etmek ve düzeltmek, fidye yazılımı gibi daha tehlikeli takip eden saldırıları önleyebilir” dedi.

Açıklama, Kaspersky’nin Küba olarak bilinen kötü şöhretli fidye yazılımı grubunun taktiklerini, tekniklerini ve prosedürlerini ayrıntılı olarak açıklamasıyla geldi. SOĞUK ÇEKİM ve Tropical Scorpius), bir alt grup veya bağlı kuruluş tarafından kullanıldığından şüphelenilen “V Is Vendetta” adlı yeni bir takma adın belirlenmesinin yanı sıra.

Grup, tıpkı RaaS programları gibi, dünya çapında çok sayıda şirkete saldırmak ve yasa dışı kar elde etmek için çifte şantaj iş modelini kullanıyor.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Giriş yolları, Cobalt Strike ve özel arka kapı BUGHATCH adı verilen bu dosya, daha sonra ana bilgisayarda çalışan güvenlik yazılımını sonlandırmak için BURNTCIGAR’ın güncellenmiş sürümlerini sunmak için kullanılır.

Kaspersky, “Küba siber suç çetesi, hem halka açık hem de özel yapım araçlardan oluşan ve güncelliğini koruyan geniş bir cephanelik ve BYOVD gibi oldukça tehlikeli olanlar da dahil olmak üzere çeşitli teknik ve yöntemler kullanıyor.” söz konusu.

Fidye yazılımı saldırıları şahit oldum A büyük artış 2023’te Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) ve Ulusal Suç Ajansı (NCA), “karmaşık bir tedarik zincirine bağlı olduklarını” belirtti.

Ajanslar, “Belirli fidye yazılımı türlerine odaklanmak en iyi ihtimalle kafa karıştırıcı olabilir, en kötü ihtimalle ise yararsız olabilir.” söz konusu Bu hafta başında yayınlanan bir raporda. “Çoğu fidye yazılımı olayı karmaşık saldırı tekniklerinden kaynaklanmıyor; kurbanlara ilk erişimler fırsatçı bir şekilde sağlanıyor ve başarı genellikle zayıf siber hijyenin bir sonucu oluyor.”



siber-2

NYT Bulmaca: 13 Ağustos Salı gününün cevapları
Apple Car, microLED Projelerinin İptal Edilmesi 700’den Fazla Çalışanın İşten Çıkarılacağı Anlamına Geliyor
‘Dürüst Don’, Truth Social’da Gece Geç Saatlerde Rant Sırasında Kendisine Yeni Bir Takma Ad Kazandı
Final Fantasy 7 Rebirth PC
Bu yeni finansman sistemi İngiltere teknolojisi için dönüştürücü olabilir
ETİKETLENDİ:#microsoftağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenkampanyasıKimlikkonusundamesajlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriTeamsuyardıveri ihlaliyazılım güvenlik açığıYeniYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Surface Laptop Go 3: bildiğimiz her şey
Sonraki Makale Saldırganlar, Okta Ajanının MGM Resorts İhlaline Katıldığını İddia Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Gelin Alacağı Yenilikler Geliştiricileri Değiştirecek
Oyun
Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor
Siber Güvenlik
SpaceX Tarihin En Büyük IPO’sunda Hisseleri 135 Dolarla Açtı
Genel
Jimmy Kimmel’in Brendan Carr’a Dava Açma Yasa Tasarısı Geldi
Liste
Kritik: Oracle, PeopleSoft’taki Sıfır Günkü Açığı Kapatıyor
Siber Güvenlik
Grok, Ünlü Kadınların Cinselleştirilmiş Deepfake’lerine Devam Ediyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?