Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un ‘güvenlik başarısızlıkları dizisi’ bilgisayar korsanlarının ABD hükümeti çalışanlarının e-postalarına erişmesine izin verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un ‘güvenlik başarısızlıkları dizisi’ bilgisayar korsanlarının ABD hükümeti çalışanlarının e-postalarına erişmesine izin verdi

Liste

Microsoft’un ‘güvenlik başarısızlıkları dizisi’ bilgisayar korsanlarının ABD hükümeti çalışanlarının e-postalarına erişmesine izin verdi

teknomers
Son güncelleme: 10 Nisan 2024 00:06
teknomers
Paylaş
Paylaş


Contents
  • Ne bilmek istiyorsun
  • Çinli hackerların özeti

Ne bilmek istiyorsun

  • ABD Siber Güvenlik İnceleme Kurulu tarafından hazırlanan bir raporda, Microsoft’un Çin devleti destekli bilgisayar korsanlığı grubu Storm-0558’in ABD hükümeti çalışanlarının e-posta hesaplarına erişmesini engelleyebileceği belirtiliyor.
  • Kurul, Başkan Biden tarafından görevlendirildi ve 2023 yılında ABD İç Güvenlik Bakanlığı tarafından kuruldu.
  • Raporda “Storm-0558’in Microsoft’taki bir dizi güvenlik hatası nedeniyle başarılı olduğu” açıklandı.

ABD Siber Güvenlik İnceleme Kurulu tarafından hazırlanan bir rapora göre, Çin devleti destekli bir bilgisayar korsanlığı grubunun ABD hükümeti çalışanlarına yönelik şu anda meşhur olan saldırıları Microsoft tarafından önlenebilirdi. Bu bilgisayar korsanlığı grubu, ABD hükümetinin ulusal güvenlik alanında çalışan çalışanları da dahil olmak üzere 22 kuruluşun ve 500’den fazla kişinin e-postalarına erişmeyi başardı.

34 sayfalık rapor lanetliyor. Güvenlik ihlalinin meydana gelmesini önlemek için uygulanabilecek birden fazla uygulama da dahil olmak üzere, Microsoft çalışanları tarafından yapılan çeşitli hataların ana hatlarını çiziyor. Kurul, Microsoft’un güvenlik kültürünün elden geçirilmesi çağrısında bulundu.

Raporda, “Kurul, bu izinsiz girişin asla gerçekleşmemesi gerektiği sonucuna vardı. Storm-0558, Microsoft’taki bir dizi güvenlik hatası nedeniyle başarılı oldu” dedi. “Bugün Kurul, teknoloji ekosisteminin merkezinde yer alan bu kritik şirketin, bir milyardan fazla müşterisinin yararı için güvenliğe öncelik vermesini sağlamak için Microsoft’a önerilerde bulunuyor.”

Daha sonra raporda benzer düşünceler tekrarlandı ve “Microsoft’un bu izinsiz girişin başarılı olmasına izin veren önlenebilir hatalar dizisi” belirtildi. Bu hatalar arasında, bunlarla sınırlı olmamak üzere, “kriptografik mücevherlerinin tehlikeye atıldığının tespit edilememesi” ve yakın zamanda satın alınan bir şirketten bir çalışanın dizüstü bilgisayarının, söz konusu çalışanın cihazını Microsoft’un kurumsal ağına bağlamasına izin vermeden önce tehlikeye atıldığının tespit edilememesi yer alıyordu.

Raporda ayrıca Micrsoft’un yanlış bilgileri düzeltmemesi de kınandı:

“Microsoft’un bu olayla ilgili hatalı kamu açıklamalarını zamanında düzeltmeme kararı; buna Microsoft’un izinsiz girişin olası temel nedenini belirlediğine inandığı halde gerçekte hala belirlemediği yönündeki kurumsal açıklama da dahildir; Microsoft bunu kabul etmesine rağmen Kasım 2023’te Kurul’a, temel nedene ilişkin 6 Eylül 2023 tarihli blog gönderisinin hatalı olduğunu bildirmiş, Kurul incelemesini tamamladığı için ve ancak Kurul’un Microsoft’un planları hakkında tekrar tekrar sorgulanmasından sonra bu gönderiyi 12 Mart 2024’e kadar güncellememiştir. bir düzeltme yayınlamak.”

Olayı önlemek için Microsoft tarafından güvenlik anahtarlarının değiştirilmesi de dahil olmak üzere çeşitli adımlar atılmış olabilir. Microsoft, eski tuşların çalışmaya devam etmesine olanak tanıyan tuşların manuel olarak döndürülmesini duraklatmıştı. Anahtarla ilgili bir diğer sorun da Microsoft’un kurumsal müşteri verilerine erişim için tüketici anahtarlarının kimlik doğrulamasına izin vermesiydi.

Windows ve Xbox fanatikleri için en son haberler, incelemeler ve kılavuzlar.

Rapor, Microsoft’un bir dizi hatasını kapsamlı bir şekilde ele alıyor ve en azından yönetim kurulunun gözünde teknoloji devi tarafından atılması gereken bazı adımların ana hatlarını çiziyor.

Çinli hackerların özeti

Outlook İstemcisi Kahramanı

Bilgisayar korsanları ABD hükümet çalışanlarının Outlook hesaplarına erişmeyi başardı. (Resim kredisi: Gelecek)

ABD Siber Güvenlik İnceleme Kurulu’nun son raporu, Çin devleti destekli bilgisayar korsanlarının, bazıları ABD ulusal güvenliğiyle ilgili olan önemli bilgilere erişim sağlamasıyla ilgili devam eden bir destanın yalnızca sonuncusu. O panel ABD Başkanı Biden tarafından görevlendirildi.

Storm-0558 olarak bilinen hacker grubu 22 kuruluşa erişim sağlamayı başardı. Saldırının anahtarı, grubun daha sonra Outlook ve Outlook.com’a erişmek için kullanılan Microsoft hesabı tüketici anahtarını ele geçirmesiydi. ABD Siber Güvenlik İnceleme Kurulu’na göre Microsoft, anahtarın nasıl çalındığından hâlâ emin değil. Geçtiğimiz Eylül ayında Microsoft, Storm-0558’in anahtarı elde etmesinin en olası yolunun bir çökme dökümü olduğunu ancak şirketin o zamandan beri bunu yaptığını söyledi. blog yazısını güncelledi anahtarın nasıl elde edildiğinin belirlenemediğini ifade etti.

Microsoft, geçen Eylül ayında blog gönderisinin hatalı olduğunu kabul etti ancak bir aydan daha kısa bir süre öncesine kadar (12 Mart 2024) güncellemedi. “Microsoft, Kasım 2023’te Kurul’a, temel nedene ilişkin 6 Eylül 2023 tarihli blog gönderisinin hatalı olduğunu kabul etti. Kurul’un raporunda, Kurul’un incelemesini tamamladığı ve ancak Kurul’un Microsoft’un bir düzeltme yayınlama planları hakkında tekrarlanan sorgulamalarının ardından 12 Mart 2024’e kadar bu gönderiyi güncellemediği belirtildi.

Microsoft, güvenlik tehditlerine ve ABD Siber Güvenlik İnceleme Kuruluna yanıt verdi. Teknoloji devi, çeşitli politika değişikliklerinin yanı sıra yapay zeka ve bulut kullanımı yoluyla siber güvenliğini iyileştirmeyi planlıyor. Microsoft, Kasım 2023’te siber güvenliğini artırmak için tasarlanmış üç katmanlı bir program olan Güvenli Gelecek Girişimi’ni başlattı. Güvenli Gelecek Girişimi’nin ortaya çıkışından kısa bir süre sonra Microsoft’un yapay zeka ve otomasyonla güvenliğini nasıl iyileştirmeyi planladığını ayrıntılı olarak anlattık.



genel-20

Öklid’in 208 Gigapiksellik Görüntüsü 14 Milyon Galaksiyi Haritalıyor
2021, temiz enerjinin sonunda madencilik sorunuyla yüzleştiği yıl oldu
Kök Hücre Nakli Sonrası HIV’den Kurtulan Beşinci Kişi
Google, Android’e canlı tehdit algılama ve ekran paylaşımı koruması ekliyor
Patent istifçisi Micron’a ihlal nedeniyle 480 milyon dolara kadar dava açtı – Güney Koreli firma Mimir IP, patentleri Mayıs ayında SK hynix’ten aldı
ETİKETLENDİ:ABDbaşarısızlıklarıBilgisayarçalışanlarınındizisiepostalarınaErişmesinegüvenlikHükümetiİzinKorsanlarınınMicrosoftunverdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın Cihazımı Bul özelliği hakkında kafanız mı karıştı? İşte bilmeniz gereken 7 şey
Sonraki Makale X, iOS Uygulamasındaki Geçiş Anahtarı Desteğini Dünya Çapındaki Kullanıcılara Genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SwitchBot’un Ayakta Durabilen Dönel Fanı ile Sıcak Havaya Son
Liste
Webhook Fırtınalarını Önlemek: Laravel’de İdempotans
Yazılım
Çin’de 222$’lık sahte RTX 4090 satışı: Gerçek silikon değil plastik
Donanım
ABD enerji düzenleyicisi, veri merkezi projelerini hızlandıracak
Donanım
RTX 5080 Alienware Oyun PC’sinde 1.390$ İndirimle 3.159$!
Donanım
16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?