Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular 13 milyon şifre püskürtme denemesinde go resty ve düğüm getirme kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular 13 milyon şifre püskürtme denemesinde go resty ve düğüm getirme kullanır

GenelSiber Güvenlik

Siber suçlular 13 milyon şifre püskürtme denemesinde go resty ve düğüm getirme kullanır

teknomers
Son güncelleme: 6 Şubat 2025 01:22
teknomers
Paylaş
Paylaş


05 Şub 2025Ravie LakshmananSiber Güvenlik / Bulut Güvenliği

Siber suçlular, Microsoft 365 ortamlarına hesap devralma (ATO) saldırılarını kolaylaştırmak için meşru HTTP istemci araçlarını giderek daha fazla kullanıyor.

Kurumsal Güvenlik Şirketi Proofpoint, HTTP istekleri göndermek ve ATO saldırıları yapmak amacıyla Web sunucularından HTTP yanıtları almak için HTTP istemcileri Axios ve Düğüm Getirme kullanan kampanyaları gözlemlediğini söyledi.

Güvenlik araştırmacısı Anna Akselevich, “Başlangıçta GitHub gibi kamu depolarından kaynaklanan bu araçlar, ortada düşman (AITM) ve kaba kuvvet teknikleri gibi saldırılarda giderek daha fazla kullanılmaktadır.” söz konusu.

Brute-Force saldırıları için HTTP istemci araçlarının kullanılması, en azından Şubat 2018’den bu yana uzun zamandır gözlemlenen bir eğilim olmuştur ve OKHTTP müşterilerinin Microsoft 365 ortamlarını en azından 2024’ün başlarına kadar hedeflemek için varyantlarını kullanan birbirini izleyen yinelemelerdir.

Ancak Mart 2024’e kadar Proofpoint, çok çeşitli HTTP müşterilerinin çekiş kazanmasını gözlemlemeye başladığını söyledi, saldırılar Microsoft 365 kiracılarının% 78’inin sonuncusu bir ATO girişimi ile en az bir kez hedeflenecek şekilde yeni bir zirveyi ölçeklendiriyor. yıl.

Akselevich, “Mayıs 2024’te bu saldırılar zirveye çıktı ve bulut hesaplarını hedeflemek için milyonlarca kaçırılan konut IP’lerini kullandı.” Dedi.

Bu saldırı girişimlerinin hacmi ve çeşitliliği, AXIS, Go Resty, Düğüm Getirme ve Python istekleri gibi HTTP müşterilerinin ortaya çıkmasıyla kanıtlanmıştır, bu da hassas hedeflemeyi AITM teknikleriyle birleştirenler daha yüksek bir uzlaşma oranı elde eder.

Axios, Proofpoint’e göre, Node.js ve tarayıcılar için tasarlanmıştır ve kimlik bilgilerinin ve çok faktörlü kimlik doğrulama (MFA) kodlarının çalınmasını sağlamak için EvilGinX gibi AITM platformları ile eşleştirilebilir.

Tehdit aktörleri, kötü niyetli faaliyetlerin kanıtlarını gizlemek, hassas verileri çalmak ve hatta tehlikeye atılan ortama kalıcı uzaktan erişim sağlamak için aşırı izin kapsamlarıyla yeni bir OAuth uygulaması kaydetmek için yeni posta kutusu kuralları oluşturuldu.

AXIOS kampanyasının, ulaşım, inşaat, finans, BT ve sağlık dikeyleri boyunca yöneticiler, finans görevlileri, hesap yöneticileri ve operasyonel personel gibi yüksek değerli hedefleri seçtiği söyleniyor.

Hedeflenen kuruluşların% 51’inden fazlasının Haziran ve Kasım 2024 arasında başarılı bir şekilde etkilendiği ve hedeflenen kullanıcı hesaplarının% 43’ünü tehlikeye attığı değerlendirilmiştir.

Siber güvenlik şirketi, 9 Haziran 2024’ten bu yana günde 66.000’den fazla kötü niyetli denemenin ortalaması alarak, düğüm Getch ve Go Resty müşterileri kullanarak büyük ölçekli bir şifre püskürtme kampanyası tespit ettiğini söyledi. Ancak başarı oranı düşük kaldı ve hedeflenen varlıkların sadece% 2’sini etkiledi.

Bugüne kadar, çoğunluğu eğitim sektörüne, özellikle de daha az korunması ve diğer kampanyalar için silahlandırılabilen veya farklı tehdit aktörlerine satılabilen öğrenci kullanıcı hesaplarına ait olan 178.000’den fazla hedefli kullanıcı hesabı tespit edilmiştir.

Akselevich, “Tehdit aktörlerinin ATO saldırıları için araçları büyük ölçüde gelişti, API’leri kullanmak ve HTTP istekleri yapmak için kullanılan çeşitli HTTP istemci araçları.” Dedi. “Bu araçlar, saldırıları daha verimli hale getirerek farklı avantajlar sunuyor.”

“Bu eğilim göz önüne alındığında, saldırganların HTTP istemci araçları arasında geçiş yapmaya devam etmesi, stratejileri yeni teknolojilerden yararlanmak ve algılamadan kaçacak, etkinliklerini artırmak ve maruziyeti en aza indirmek için daha geniş bir sabit evrim modelini yansıtan.”



siber-2

TikTok, platformunda siyasi bağış toplayıcıları istemiyor
Honkai Star Rail çıkış tarihi, karakterler, hikaye ve daha fazlası
Monster Hunter Wilds, Sizi Ölümcül ve Kesin Hale Getirecek Yeni Oynanış Sistemlerini Tanıtıyor
Xur Bugün Nerede? (14-18 Ekim) – Destiny 2 Exotic Items And Xur Location Guide
YAIBA Televizyon Animesini Aldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridenemesindedüğümFidye Yazılımları Kötü Yazılımgetirmehacker haberlerihacking newskullanırMilyonnasıl hacklenirPüskürtmerestySibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarşifreSuçlularveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Dei işe alma hedeflerini bitiriyor
Sonraki Makale Amazon Lightning Fırsat Atari 7800+ retro konsolu henüz en iyi fiyata düşüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?