Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft 365 E-posta Bombalamalarına ve ‘Vishing’ Saldırılarına Tabi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft 365 E-posta Bombalamalarına ve ‘Vishing’ Saldırılarına Tabi

GenelSiber Güvenlik

Microsoft 365 E-posta Bombalamalarına ve ‘Vishing’ Saldırılarına Tabi

teknomers
Son güncelleme: 27 Ocak 2025 11:07
teknomers
Paylaş
Paylaş


HABER ÖZETİ

Sophos X-Ops’un Yönetilen Tespit ve Yanıt (MDR), e-posta bombalamanın yanı sıra teknik desteği taklit eden fidye yazılımı saldırılarına karşı uyarıda bulunuyor. aksi takdirde vishing olarak bilinirMicrosoft Office 365 aracılığıyla.

Bu saldırılar, Microsoft’un Kasım ve Aralık 2024’te müşteri olaylarına yanıt olarak araştırmaya başladığı iki ayrı tehdit grubuyla bağlantılıdır. Tehdit grupları STAC5143 ve STAC5777 olarak izlenmektedir.

STAC5777, daha önce Microsoft tarafından Storm-1811 olarak tanımlanan bir grupla örtüşürken STAC5143, eski bir Storm-1811 taktik kitabındaki taktikleri kullanıyor.

Sophos MDR’ye göre son üç ayda bu taktikleri içeren 15’ten fazla olay yaşandı ve bunların yarısı yalnızca son iki haftada meydana geldi.

Bu taktikler arasında Hızlı Yardım veya Teams ekran paylaşımı gibi Microsoft uzaktan kontrol araçlarının kullanılması yer alır. Saldırganlar buradan kurbanın cihazının kontrolünü ele geçirip kötü amaçlı yazılım yükleyerek Teams mesajları gönderiyor veya tehdit aktörlerinin kontrolündeki Office 365’in teknik destek kimliğine bürünerek Teams çağrıları yapıyor. Ayrıca, e-posta bombalaması olarak bilinen bir strateji olan Outlook posta kutularını doldurmak için büyük miktarda spam e-posta gönderirler.

Sophos araştırmacıları, “Her iki düşmanca faaliyet grubunun da fidye yazılımı ve veri hırsızlığı gaspı çabalarının parçası olduğuna büyük bir güvenle inanıyoruz” dedi. raporlarında.

Bu iki grup tarafından dağıtılan fidye yazılımları şunları içeriyor: Siyah Basta ve Python fidye yazılımı; araştırmacılar özellikle STAC5777’nin oldukça aktif olduğunu belirtiyor.

Sophos, bu kampanyalarda yer alan kötü amaçlı yazılımlara yönelik tespitler kullanmış olsa da kuruluşların Microsoft 365 hizmetlerinin dış kuruluşlardan gelen Teams çağrılarını kısıtlamasını sağlamak ve çalışanların bu taktikler hakkında farkındalığını artırmak gibi saldırıları önlemek için daha ileri adımlar atmasını öneriyor. normalde kimlik avına karşı eğitimler kapsamındadır.

Sophos, bu kampanyalara ilişkin risk göstergelerinin bir listesini kendi sitesinde görüntülenebilmesi için sunmuştur. GitHub deposu.



siber-1

AMD’nin yeni 64 çekirdekli Threadripper Pro CPU’su şimdi satışta – ancak bunu karşılamak için kredi almanız gerekebilir
Wordle Today (#647): 28 Mart için Wordle yanıtı ve ipuçları
OnePlus Watch 3’te Devrim Niteliğinde Batarya Teknolojisi ile 50$ Tasarruf!
GTA Online haftalık güncellemesi, yeni araba ekler, küstah Karin Boor
Genshin Impact Nilou afişi çıkış tarihi spekülasyonu
ETİKETLENDİ:#microsoftBombalamalarınaEpostaSaldırılarınatabiVishing
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İPhone için WhatsApp yakında kullanıcıların bir cihazda birden fazla hesaba sahip olmasına izin verebilir
Sonraki Makale Ola Uber’e Katıldı, Hindistan’da iPhone ve Android İçin Farklı Fiyatlandırma Uygulamayı Reddetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?