Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Dağınık Örümcek’in SIM Değişiminden Fidye Yazılımına Genişlediği Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Dağınık Örümcek’in SIM Değişiminden Fidye Yazılımına Genişlediği Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Dağınık Örümcek’in SIM Değişiminden Fidye Yazılımına Genişlediği Konusunda Uyardı

teknomers
Son güncelleme: 26 Ekim 2023 19:46
teknomers
Paylaş
Paylaş


26 Ekim 2023Haber odasıSiber Tehdit / Sosyal Mühendislik

Olarak bilinen üretken tehdit aktörü Dağınık Örümcek Normal işe alma süreçlerine ve devralma hesaplarına uyum sağlamak ve dünya çapındaki organizasyonları ihlal etmek için hedeflenen firmalarda yeni işe alınan çalışanların kimliğine bürünüldüğü gözlemlenmiştir.

Finansal motivasyona sahip bilgisayar korsanlığı ekibinin faaliyetlerini açıklayan Microsoft, saldırganı “en tehlikeli mali suç gruplarından biri” olarak tanımlayarak operasyonel akıcılığını ve SMS kimlik avı, SIM değiştirme ve yardım masası sahtekarlığını kendi faaliyetlerine dahil etme becerisini dile getirdi. saldırı modeli.

Şirket, “Octo Tempest, ortadaki rakip (AiTM) tekniklerini, sosyal mühendisliği ve SIM değiştirme yeteneklerini belirgin bir şekilde öne çıkaran geniş kapsamlı kampanyalar başlatmasıyla tanınan, anadili İngilizce konuşan tehdit aktörlerinden oluşan, mali açıdan motive olmuş bir kolektiftir.” söz konusu.

Octo Tempest tarafından temsil edilen faaliyetin, Okta’yı yüksek izinler elde etmek ve hedeflenen ağlara sızmak için defalarca seçen 0ktapus, Scatter Swine ve UNC3944 gibi çeşitli isimler altında diğer siber güvenlik şirketleri tarafından takip edildiğini belirtmekte fayda var.

En önemli özelliklerden biri, ayrıcalıklı hesaplara ilk erişim elde etmek için sosyal mühendislik saldırıları yoluyla destek ve yardım masası personelinin hedef alınması, kurbanın parolasının ve çok faktörlü kimlik doğrulama (MFA) yöntemlerinin sıfırlanması için onları kandırılmasıdır.

Diğer yaklaşımlar, bir çalışanın kimlik bilgilerini ve/veya oturum belirteçlerini suç yeraltı pazarında satın almayı veya kişiyi doğrudan ve sosyal olarak kullanıcıyı arayarak Uzaktan İzleme ve Yönetim (RMM) yardımcı programını kurmasını veya sahte bir oturum açma portalını ziyaret etmesini gerektirir. BİR AiTM kimlik avı araç setiveya FIDO2 jetonlarını kaldırın.

Grup tarafından gerçekleştirilen ilk saldırılar, SIM takaslarını diğer suçlulara satmak ve kripto para hırsızlığı için yüksek net değere sahip kişilerin hesaplarını ele geçirmek amacıyla erişimden para kazanma aşamasına geçmeden önce SIM takaslarını başlatmak için mobil telekomünikasyon sağlayıcılarını ve iş süreci dış kaynak (BPO) kuruluşlarını hedef aldı. .

Fidye Yazılımıyla SIM Değişimi

Octo Tempest, o zamandan bu yana hedeflemesini e-posta ve teknoloji servis sağlayıcıları, oyun, konaklama, perakende, yönetilen hizmet sağlayıcıları (MSP’ler), üretim, teknoloji ve finans sektörlerini içerecek şekilde çeşitlendirdi ve aynı zamanda BlackCat fidye yazılımı çetesinin bir üyesi olarak 2020 ortalarında ortaya çıktı. Kurbanlara şantaj yapmak için 2023.

Başka bir deyişle, saldırıların nihai hedefi, kripto para hırsızlığı ile gasp ve fidye yazılımı dağıtımı için veri sızdırma arasında değişmektedir.

Fidye Yazılımıyla SIM Değişimi

“2022’nin sonlarından 2023’ün başlarına kadar, […] Microsoft, Octo Tempest’in, izinsiz giriş operasyonları sırasında çalınan veriler için mağdur kuruluşlardan şantaj yaparak ve hatta bazı durumlarda fiziksel tehditlere başvurarak izinsiz girişlerden para kazanmaya başladığını söyledi.

“Nadir durumlarda, Octo Tempest korku tacirliği taktiklerine başvuruyor, telefon görüşmeleri ve mesajlar yoluyla belirli bireyleri hedef alıyor. Bu aktörler, mağdurları kurumsal erişim için kimlik bilgilerini paylaşmaya zorlamak amacıyla ev adresleri ve aile adları gibi kişisel bilgilerin yanı sıra fiziksel tehditleri de kullanıyor “

Başarılı bir tutunma ortamını, saldırganların ortamı keşfetmesi ve ayrıcalık yükseltmesi takip eder; ikincisi çalıntı parola politikası prosedürleri, kullanıcı, grup ve rol aktarımlarının toplu olarak indirilmesi yoluyla gerçekleştirilir.

Dikkate değer bir diğer ticari yöntem, satıcılardan gelen e-postaların otomatik olarak silinmesi için güvenlik personeli posta kutusu kurallarının değiştirilmesine ek olarak, radarın altından uçmak amacıyla işleyen güvenlik ürünlerini bozmak için mağdur kuruluşlar içindeki güvenliği ihlal edilmiş güvenlik personeli hesaplarının kullanılmasıdır.

Octo Tempest tarafından kullanılan geniş araç ve taktik cephaneliği, kontrolleri atlamak için aktör kontrollü cihazları cihaz yönetimi yazılımına kaydetme ve MFA’nın MFA’yı atlatmaya yönelik tatmin edici iddialarla toplanan tokenleri yeniden oynatması da dahil olmak üzere, kapsamlı teknik uzmanlığının ve karmaşık gezinme yeteneğinin göstergesidir Redmond, hibrit ortamların olduğunu söyledi.

Şirket ayrıca şöyle açıkladı: “Octo Tempest’in kullandığı benzersiz bir teknik, VMware ESXi altyapısından ödün vermek, açık kaynaklı Linux arka kapısı Bedevil’i kurmak ve ardından barındırılan sanal makinelere karşı rastgele komutlar çalıştırmak için VMware Python komut dosyalarını başlatmaktır.”



siber-2

Apple Vision Pro, performans aynı olmasa bile Intel Apple Mac’lerle uyumludur
OpenAI’nin Yeni AI Modelleri: Farkında Olmadan Gündelik Hayatımızda Yer Alıyor
Rusya’daki satıcılar şimdiden yeni iPhone 14 satıyorlar. Sarı akıllı telefonların fiyatları açıklandı
Hala aynı yıkılmaz ve efsanevi ama biraz daha pahalı. Toyota Land Cruiser 70’in Rusya’daki fiyatı arttı
Kirby and the Forgotten Land İlk İki Haftada 2 Milyondan Fazla Birim Sattı
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDağınıkDeğişimindenFidyefidye yazılımı kötü amaçlı yazılımGenişlediğihack haberlerihacker haberlerikonusundaNasıl heklenirÖrümcekinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSIMuyardıveri ihlaliyazılım güvenlik açığıYazılımına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft CEO’su özellikle Windows Phone’dan ayrıldığına pişman oldu
Sonraki Makale Ubisoft, Skull And Bones’u ve Yaklaşan “Büyük” Oyunu Erteledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?