Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CryptoChameleon Saldırganları Apple ve Okta Kullanıcılarını Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CryptoChameleon Saldırganları Apple ve Okta Kullanıcılarını Hedef Alıyor

GenelSiber Güvenlik

CryptoChameleon Saldırganları Apple ve Okta Kullanıcılarını Hedef Alıyor

teknomers
Son güncelleme: 1 Mart 2024 22:19
teknomers
Paylaş
Paylaş


Contents
  • Gelişmiş CryptoChameleon’un Kimlik Avı Taktikleri İkna Edici
  • Teknik Destekten Gelen Sahte Telefon Görüşmelerine Kanmayın

CryptoChameleon adlı bir kimlik avı kitinin, Binance ve Coinbase çalışanlarının yanı sıra Federal İletişim Komisyonu (FCC) dahil olmak üzere kripto para platformlarını hedef aldığı keşfedildi.

Lookout’un yaptığı bir analize göre kurbanlar öncelikle Okta, Outlook ve Google dahil olmak üzere tek oturum açma (SSO) çözümlerine sahip Apple iOS ve Google Android cihazlarını kullanıyor.

Endişe verici bir şekilde, başarılı saldırılar, yalnızca kullanıcı adları ve şifrelerin ötesinde, şifre sıfırlama URL’leri ve fotoğraflı kimlikler gibi hassas verileri de ortaya çıkararak saldırıları daha zarar verici hale getirdi.

Sectigo’nun üründen sorumlu kıdemli başkan yardımcısı Jason Soroko, “Kripto para platformları, tek oturum açma hizmetleri, devlet kurumları ve B2C’ye yönelik diğer kuruluşlar, WebAuthn tabanlı geçiş anahtarları gibi daha güçlü kimlik doğrulama biçimlerine bakmalı” diyor.

Gelişmiş CryptoChameleon’un Kimlik Avı Taktikleri İkna Edici

CryptoChameleon’un arkasında gelişmiş siber saldırganlar var özellikle kişisel yardım gibi gelişmiş taktikler sergiliyorlar. Sosyal mühendislik, saygın şirketlerin yasal destek personelinin kimliğine bürünen kişiselleştirilmiş kısa mesajları ve sesli aramaları içerir.

Ayrıca Lookout’a göre yasal sayfaları ikna edici bir şekilde kopyalayarak tanınmalarını zorlaştırıyorlar. Özellikle, gerçek şirket destek ekiplerini taklit eden telefon numaralarının ve web sitelerinin kullanılması, kimlik avı girişimlerine başka bir özgünlük katmanı ekleyerek kurbanları daha da yanıltıyor.

Bu arada CryptoChameleon kiti, otomatik analiz araçlarından kaçınmak için hCaptcha’yı da kullanıyor.

Genel olarak CryptoChameleon’un MO’su, CryptoChameleon tarafından kullanılan tekniklere benzer. Dağınık Örümcek finansal siber tehdit grubuözellikle Okta kullanıcılarını hedefleme Yardım masası personeli gibi davranarak sesli aramalar gerçekleştiren Lookout, saldırıların farklı bir tehdit aktörünü düşündürecek kadar değişkenlikle gerçekleştirildiğini kaydetti.

Aslında araştırmacılar, kimlik avı kitinin Dark Web forumlarında bir hizmet olarak sunulabileceğinden şüpheleniyorlar.

Lookout’un araştırmacılarına göre “Bunun tek bir tehdit aktörü mü yoksa birçok farklı grup tarafından kullanılan ortak bir araç mı olduğu bilinmiyor.” “Ancak C2’nin arka ucunda pek çok benzerlik var [command-and-control] Ekibimizin çeşitli kimlik avı sitelerinde bulduğu sunucular ve test verileri.”

Teknik Destekten Gelen Sahte Telefon Görüşmelerine Kanmayın

Soroko, kısa mesajlardan ve telefon görüşmelerinden sosyal mühendislik söz konusu olduğunda kuruluşların çalışanlarını eğitmesi ve isteklerin kaynağını doğrulamak için bir politika oluşturması gerektiğini söylüyor.

“Çok etkili olan derin sahte sesli telefon görüşmeleri gördük, bu da bir zamanlar tamamen güvenilen normal iletişim araçlarının daha yüksek düzeyde inceleme gerektirdiği anlamına geliyor” diye belirtiyor. “Kimin mesaj attığını ve aradığını doğrulamanız gerekiyor ve ilerlemek için bunu kolaylaştıracak daha iyi yollara ihtiyacımız var.”

Keeper Security’nin güvenlik ve mimariden sorumlu başkan yardımcısı Patrick Tiquet, istenmeyen mesajlarla ilişkili riskleri ve hedef web sitesinin URL’sinin orijinal web sitesiyle eşleştiğinden emin olmak için ek doğrulamanın önemini vurgulayarak kuruluşların kullanıcı eğitimine öncelik vermesi gerektiğini kabul ediyor.

“Bir şifre yöneticisi kullanıldığında, bir sitenin URL’sinin kullanıcının kasasında bulunanla eşleşmediğini otomatik olarak tanımlar ve bu da kritik bir ekstra güvenlik katmanı sağlar” diye açıklıyor.

Tiquet, çok faktörlü kimlik doğrulamanın (MFA) kimlik avı saldırılarına karşı koruma sağlayan kritik bir ikinci koruma katmanı da sağlayabileceğini söylüyor ancak siber suçluların bunun için çalıştıkları konusunda da uyarıyor MFA korumalarından kaçınmak ve yüksek değerli hesaplara erişim sağlamak ve kimlik bilgilerini çalmak için gelişmiş taktikler geliştiriyorlar.



siber-1

“Andor”: Star Wars serisinin başlangıcı ve konusu hakkında her şey
Bugünün Quordle Oyunu (Oyun #1182) için İpuçları ve Cevaplar
Group14, SK, Porsche ve diğerlerinden 463 milyon dolar yatırım aldı; elektrikli araçlar için silikon anodlar üretecek.
Omoda ve Jaecoo’nun başkanı yeni Omoda C7 crossover’ı zorlu koşullarda test edecek
Diablo Immortal’dan sonra, Overwatch 2 ganimet kutularını terk etti
ETİKETLENDİ:alıyorAppleCryptoChameleonhedefKullanıcılarınıOktasaldırganları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi’nin “1.400 doların altındaki en güçlü oyun dizüstü bilgisayarı” güçlü bir soğutma sistemine, 96 GB RAM ve 8 TB SSD desteğine ve 2,5K 240 Hz ekrana sahip oldu. Redmi G Pro 2024 hakkında ayrıntılar
Sonraki Makale Helldivers 2’nin Erken Dönem Silah İstatistikleri Sayfası Açıklandı, “Oyuncular İçin Fazla Karmaşık” Olarak Görüldüğü İçin Geri Çekildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?