Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Küresel Kuruluşları Hedef Alan APT29 Casusluk Saldırılarının Genişletilmesi Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Küresel Kuruluşları Hedef Alan APT29 Casusluk Saldırılarının Genişletilmesi Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Küresel Kuruluşları Hedef Alan APT29 Casusluk Saldırılarının Genişletilmesi Konusunda Uyardı

teknomers
Son güncelleme: 26 Ocak 2024 11:15
teknomers
Paylaş
Paylaş


26 Ocak 2024Haber odasıTehdit İstihbaratı / Siber Saldırı

Microsoft Perşembe günü yaptığı açıklamada, Kasım 2023 sonlarında sistemlerine düzenlenen siber saldırıdan sorumlu Rus devleti destekli tehdit aktörlerinin diğer kuruluşları hedef aldığını ve şu anda onları bilgilendirmeye başladığını söyledi.

Gelişme, Hewlett Packard Enterprise’ın (HPE), takip edilen bir bilgisayar korsanlığı ekibi tarafından gerçekleştirilen bir saldırının kurbanı olduğunu açıklamasından bir gün sonra geldi. APT29BlueBravo, Pelerinli Ursa, Rahat Ayı, Midnight Blizzard (eski adıyla Nobelium) ve The Dukes olarak da bilinir.

Microsoft Tehdit İstihbaratı ekibi, “Bu tehdit aktörünün öncelikli olarak ABD ve Avrupa’daki hükümetleri, diplomatik kuruluşları, sivil toplum kuruluşlarını (STK’lar) ve BT hizmet sağlayıcılarını hedef aldığı biliniyor.” söz konusu yeni bir danışma belgesinde.

Bu casusluk misyonlarının temel amacı, Rusya’yı stratejik açıdan ilgilendiren hassas bilgileri, dikkat çekmeden uzun süre ayakta tutarak toplamaktır.

Son açıklama, kampanyanın ölçeğinin önceden düşünülenden daha büyük olabileceğini gösteriyor. Ancak teknoloji devi, başka hangi varlıkların seçildiğini açıklamadı.

APT29’un operasyonları, hedef ortamda erişim kazanmak ve genişletmek ve radarın altından geçmek için meşru ancak güvenliği ihlal edilmiş hesapların kullanılmasını içerir. Ayrıca, bulut altyapıları arasında yanal olarak hareket etmek ve e-posta toplama gibi güvenlik ihlali sonrası faaliyetler için OAuth uygulamalarının belirlenip kötüye kullanıldığı da bilinmektedir.

Microsoft, “Çalınan kimlik bilgilerinden tedarik zinciri saldırılarına, şirket içi ortamlardan yararlanılarak yatay olarak buluta taşınmaya ve hizmet sağlayıcıların güven zincirinden yararlanarak alt müşterilere erişim sağlamaya kadar çeşitli ilk erişim yöntemlerini kullanıyorlar” dedi.

Dikkate değer bir diğer taktik, ihlal edilmiş kullanıcı hesaplarının, OAuth uygulamalarını oluşturmak, değiştirmek ve kötü amaçlı etkinlikleri gizlemek için kötüye kullanabilecekleri yüksek izinler vermek için kullanılmasını gerektirir. Şirket, bunun, tehdit aktörlerinin başlangıçta ele geçirilen hesaba erişimlerini kaybetseler bile uygulamalara erişimi sürdürmelerine olanak tanıdığını belirtti.

Bu kötü amaçlı OAuth uygulamaları sonuçta Microsoft Exchange Online’da kimlik doğrulamak ve ilgilenilen verileri sızdırmak amacıyla Microsoft kurumsal e-posta hesaplarını hedeflemek için kullanılır.

Kasım 2023’te Microsoft’u hedef alan olayda, tehdit aktörü, çok faktörlü kimlik doğrulamanın (MFA) etkinleştirilmediği eski, üretim dışı test kiracısı hesabına başarılı bir şekilde sızmak için parola püskürtme saldırısı kullandı.

Bu tür saldırılar, kökenlerini gizlemek için dağıtılmış bir konut proxy altyapısından başlatılıyor ve tehdit aktörünün, meşru kullanıcılar tarafından da kullanılan geniş bir IP adresleri ağı aracılığıyla güvenliği ihlal edilen kiracıyla ve Exchange Online ile etkileşime girmesine olanak tanıyor.

Redmond, “Midnight Blizzard’ın bağlantıları karartmak için konut proxy’leri kullanması, IP adreslerinin yüksek değişim oranı nedeniyle geleneksel risk göstergeleri (IoC) tabanlı algılamayı olanaksız hale getiriyor” dedi ve kuruluşların hileli OAuth uygulamalarına ve parola püskürtmeye karşı savunma yapmak için adımlar atmasını zorunlu kıldı. .



siber-2

Suicide Squad, Savaş Geçişlerinin Genellikle İşleyiş Şeklinde Hoş Geldiniz Bir Değişiklik Yapıyor
Wukong 20 Ağustos’ta Çıkıyor
Elon Musk, Sam Altman’ı Tesla’ya Kazanma Mücadelesiyle Ne Yapmaya Çalıştı?
Microsoft Outlook, bir daha asla bir bildirimi kaçırmadığınızdan emin olmak istiyor
Ücretsiz oyunlar: güverte oluşturma 4X Thea 2, GOG’da ücretsiz
ETİKETLENDİ:#microsoftağ güvenliğiAlanAPT29bilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımGenişletilmesihack haberlerihacker haberlerihedefkonusundaküreselkuruluşlarıNasıl heklenirSaldırılarınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Küçük Windows 11 arayışında, işletim sisteminin Tiny11 metin tabanlı 100MB sürümünü oluşturmak için GUI’si çıkarılıyor
Sonraki Makale Snapdragon 8 Gen 4 Yüksek Performanslı ‘Phoenix’ Çekirdeklerinin 4,00 GHz’e Ulaşacağı Söyleniyor; Bu, Snapdragon 8 Gen 3’ün 3,30 GHz Sınırını Aşan Önemli Bir Artış

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?