Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

GenelSiber Güvenlik

Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

teknomers
Son güncelleme: 24 Aralık 2024 00:47
teknomers
Paylaş
Paylaş


23 Aralık 2024Ravie LakshmananKimlik Avı / Siber Suç

Hizmet olarak kimlik avı (PhaaS) araç setinde bir kesinti Rock yıldızı 2FA adı verilen başka bir yeni teklifin aktivitesinde hızlı bir artışa yol açtı ÇiçekFırtına.

“Görünüşe göre [Rockstar2FA] Hizmeti çalıştıran grup, altyapısında en azından kısmi bir çöküş yaşadı ve hizmetle ilişkili sayfalara artık ulaşılamıyor.” Sophos söz konusu Geçen hafta yayınlanan yeni bir raporda. “Bunun bir yayından kaldırma eylemi nedeniyle değil, hizmetin arka ucundaki bazı teknik arızalardan kaynaklandığı görülüyor.”

Rockstar2FA, ilk olarak Trustwave tarafından geçen ayın sonlarında, suçlu aktörlerin Microsoft 365 hesap kimlik bilgilerini ve oturum çerezlerini toplayabilecek ve böylece çok faktörlü kimlik doğrulama (MFA) korumalarını atlatabilecek kimlik avı saldırıları başlatmasına olanak tanıyan bir PhaaS hizmeti olarak belgelendi.

Hizmetin, Microsoft tarafından Storm-1575 adı altında takip edilen DadSec kimlik avı kitinin güncellenmiş bir sürümü olduğu değerlendiriliyor. Kimlik avı sayfalarının çoğunluğunun .com, .de, .ru adreslerinde barındırıldığı tespit edildi. ve .moscow üst düzey alan adları, ancak .ru alan adlarının kullanımının zamanla azaldığına inanılıyor.

FlowerStorm Hizmet Olarak Kimlik Avı

Rockstar2FA, 11 Kasım 2024’te ara tuzak sayfalara yapılan yönlendirmelerin Cloudflare zaman aşımı hataları oluşturması ve sahte giriş sayfalarının yüklenememesi nedeniyle teknik bir kesinti yaşamış gibi görünüyor.

Kesintiye neyin sebep olduğu belli olmasa da PhaaS araç kitinin bıraktığı boşluk, en az Haziran 2024’ten bu yana aktif olan FlowerStorm ile ilişkili kimlik avı aktivitesinde artışa neden oldu.

FlowerStorm Hizmet Olarak Kimlik Avı

Sophos, kimlik avı portalı sayfalarının formatı ve kimlik bilgileri toplamak için arka uç sunuculara bağlanmak için kullanılan yöntemler açısından her iki hizmetin de benzerlikler taşıdığını ve bunun da ortak bir köken olasılığını artırdığını söyledi. Onlar da istismar ediyor Cloudflare Turnikesi gelen sayfa isteklerinin botlardan gelmediğinden emin olmak için.

11 Kasım’daki aksamanın ya gruplardan birinde stratejik bir dönüm noktasını, onları yöneten personel değişikliğini ya da ikiz operasyonları ayırmaya yönelik kasıtlı bir çabayı temsil ettiğinden şüpheleniliyor. Bu aşamada iki hizmeti birbirine bağlayan kesin bir kanıt yoktur.

FlowerStorm’u kullanan en sık hedeflenen ülkeler arasında Amerika Birleşik Devletleri, Kanada, Birleşik Krallık, Avustralya, İtalya, İsviçre, Porto Riko, Almanya, Singapur ve Hindistan yer alıyor.

Sophos, “En yoğun hedeflenen sektör, özellikle mühendislik, inşaat, emlak, hukuk hizmetleri ve danışmanlık sağlayan firmalara odaklanan hizmet sektörüdür” dedi.

Bulgular, saldırganların çok fazla teknik uzmanlık gerektirmeden, geniş ölçekte siber saldırılar gerçekleştirmek için siber suç hizmetlerini ve ticari araçları kullanma eğilimini bir kez daha gösteriyor.



siber-2

Quordle bugün – 8 Mayıs Pazartesi için ipuçları ve cevaplar (469 numaralı oyun)
Tek Boynuzlu At Overlord – Tüm Romantik Seçenekler Ve Nasıl Evlenirsiniz
Kıtlık artıyor: UAZ bayilerinin neredeyse hiç “canlı arabası” kalmadı. “Vatanseverler” veya “Pikaplar” yok
Retro Nakavt! İnceleme – Gül Renkli Camlar
GTA 6 fragmanındaki ‘Florida Joker’, ‘Hepiniz benim benzerimi aldınız’ iddiasının ardından Rockstar’dan milyonlar istiyor
ETİKETLENDİ:ağ güvenliğiavınınbilgi Güvenliğibilgisayar GüvenliğiÇöküşüfidye yazılımı kötü amaçlı yazılımFlowerStormgenişlemesinehack haberlerihacker haberlerihizmethızKimliknasıl hacklenirOlarakRockstar2FAnınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus, gelecek yıl gelecek yeni RGB tasarımlı Rog Strix dizüstü bilgisayarını tanıtıyor
Sonraki Makale Cobra Kai Showrunner Zaten Yan Diziler Üzerinde “Aktif Olarak Çalışıyor”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Siber Güvenlik
Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Genel
Apple, Safari’nin uzantı sorununu yapay zeka ile çözüyor
Liste
Polymarket ve Kalshi: Influencer’lar Seçim Sonuçlarına İtiraz Edemez!
Genel
OpenAI’nin IPO sürecinde Sam Altman’ın göz tarama şirketinde işten çıkarma yaşanıyor
Yapay Zeka
Finlandiya’da Denizdeki Kablo Hasarının Dört Şüphelisi Belirlendi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?