Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Hackerların OAuth’u Kripto Para Madenciliği ve Kimlik Avı için Kullandığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Hackerların OAuth’u Kripto Para Madenciliği ve Kimlik Avı için Kullandığı Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Hackerların OAuth’u Kripto Para Madenciliği ve Kimlik Avı için Kullandığı Konusunda Uyardı

teknomers
Son güncelleme: 14 Aralık 2023 07:43
teknomers
Paylaş
Paylaş


13 Aralık 2023Haber odasıKripto Para / Tehdit Analizi

Microsoft, saldırganların, kripto para birimi madenciliği için sanal makineleri (VM’ler) dağıtmak ve kimlik avı saldırıları başlatmak için OAuth uygulamalarını bir otomasyon aracı olarak kullandığı konusunda uyardı.

Microsoft Tehdit İstihbaratı ekibi, “Tehdit aktörleri, kötü amaçlı etkinlikleri gizlemek için kötüye kullanabilecekleri OAuth uygulamalarını oluşturmak, değiştirmek ve bu uygulamalara yüksek ayrıcalıklar vermek için kullanıcı hesaplarını tehlikeye atıyor” dedi. söz konusu bir analizde.

“OAuth’un kötüye kullanılması, tehdit aktörlerinin, başlangıçta güvenliği ihlal edilen hesaba erişimlerini kaybetseler bile uygulamalara erişimi sürdürmelerine de olanak tanıyor.”

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Açık Yetkilendirme’nin kısaltması olan OAuth, uygulamalara şifreleri vermeden diğer web sitelerindeki bilgilere güvenli bir şekilde erişme olanağı sağlayan (kimlik doğrulamanın aksine) bir yetkilendirme ve yetkilendirme çerçevesidir.

Microsoft tarafından ayrıntılı olarak açıklanan saldırılarda, tehdit aktörlerinin, OAuth uygulamaları oluşturma veya değiştirme izinlerine sahip, güvenliği zayıf hesaplara yönelik kimlik avı veya parola püskürtme saldırıları başlattığı gözlemlendi.

Kripto Para Madenciliği için OAuth

Bu tür rakiplerden biri, bir OAuth uygulaması oluşturmak ve kripto madenciliği için VM’leri dağıtmak amacıyla güvenliği ihlal edilmiş bir kullanıcı hesabından yararlanan Storm-1283’tür. Ayrıca saldırganlar, aynı hedefleri gerçekleştirmek için fazladan bir kimlik bilgisi kümesi ekleyerek hesaba erişilebilen mevcut OAuth uygulamalarını değiştirdi.

Başka bir örnekte, kimliği belirsiz bir aktör, kalıcılığı korumak ve oturum çerezlerini hedeflerinden yağmalamak ve kimlik doğrulama önlemlerini atlamak için ortadaki düşman (AiTM) kimlik avı kitini kullanan e-posta kimlik avı saldırıları başlatmak için kullanıcı hesaplarının güvenliğini ihlal etti ve OAuth uygulamaları oluşturdu.

“Bazı durumlarda, çalınan oturum çerezi yeniden oynatma faaliyetinin ardından aktör, Microsoft Outlook Web Uygulaması’nda (OWA) ‘ödeme’ ve ‘fatura gibi belirli anahtar kelimeleri içeren e-posta eklerini açarak BEC mali dolandırıcılık keşfi gerçekleştirmek için ele geçirilen kullanıcı hesabından yararlandı. ” dedi Microsoft.

Oturum çerezlerinin çalınmasının ardından teknoloji devi tarafından tespit edilen diğer senaryolar arasında, kimlik avı e-postalarını dağıtmak ve büyük ölçekli spam etkinlikleri gerçekleştirmek için OAuth uygulamalarının oluşturulması yer alıyor. Microsoft, ikincisini Storm-1286 olarak izliyor.

Bu tür saldırılarla ilişkili riskleri azaltmak için kuruluşların çok faktörlü kimlik doğrulamayı (MFA) zorunlu kılması, koşullu erişim politikalarını etkinleştirmesi ve uygulamaları ve izin verilen izinleri rutin olarak denetlemesi önerilir.



siber-2

Ağustos 2025 için Destiny Rising kodları
Samsung’un aşırı ısınan yıkayıcılar için geri çağırma düzeltmesi, bir yazılım güncellemesi ve bir donanım kilididir
O2 binlerce müşterisinin cep telefonu sözleşmesini feshediyor
Kritik Uyarı: Microsoft 365 Copilot Uygulamasını Zorla Kurmayı Durdurdu
Samsung, katlanabilir akıllı telefonlarını oyun konsollarına dönüştürme konusunda Apple’ın liderliğini takip etmek istiyor. Bunu yapmak için şirket Epic Games, Krafton ve diğerleriyle işbirliği yapıyor.
ETİKETLENDİ:#microsoftağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıniçinKimlikkonusundaKriptokullandığımadenciliğiNasıl heklenirOAuthuparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Noel hediyelerini stoklamak için 14 test ve eğlenceli oyun! — Dijital Yüzyıl
Sonraki Makale İlk Görüşte Evli 17. Sezon Şimdiye Kadarki En Kötü Sezon mu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?