Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar Eğitim Sektörünü Hedefle
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar Eğitim Sektörünü Hedefle

GenelSiber Güvenlik

Saldırganlar Eğitim Sektörünü Hedefle

teknomers
Son güncelleme: 6 Şubat 2025 13:52
teknomers
Paylaş
Paylaş


Contents
  • Kimlik Hırsızlığı için Yardım Masası Lures
  • Eski Kullanıcıları Hedefleme

A kimlik avı kampanyası Çok Faktörlü Kimlik Doğrulamayı (MFA) atlamak ve kullanıcı hesaplarını devralmak için Microsoft Active Directory Federasyon Hizmetleri’ni (ADFS) sömürüyor ve tehdit aktörlerinin hizmete bağlı ağlar arasında daha fazla kötü amaçlı faaliyetlerde bulunmasına izin veriyor. Tek Oturum Açma (SSO) Kimlik Doğrulaması.

Anormal güvenlikten araştırmacılar Kampanyayı keşfettiyaklaşık 150 kuruluşu hedefleyen – öncelikle eğitim sektöründe -Bu, birden fazla şirket ve bulut tabanlı sistemlerde kimlik doğrulaması yapmak için ADF’lere güvenir.

Kampanya, insanları hedef tarafından kullanılan belirli MFA kurulumu için kişiselleştirilen Microsoft ADFS giriş sayfalarına yönlendiren sahte e-postalar kullanıyor. Bir kurban kimlik bilgileri ve bir MFA kodu girdiğinde, saldırganlar hesapları devralır ve SSO işlevi aracılığıyla diğer hizmetlere dönebilir. Keşif, iletişimi engellemek için posta filtresi kurallarının oluşturulması ve organizasyondaki diğer kullanıcıları hedefleyen yanal kimlik avı gibi bir dizi kontratür sonrası faaliyet gerçekleştiriyor gibi görünüyorlar.

Güvenlik firması Saviyt’in baş güven sorumlusu Jim Routh, “kurumsal kullanıcılar için uygun” bir işlev olan ADFS’de eski SSO yeteneğini hedeflemek büyük temettüler elde edebilir. Özellik başlangıçta bir güvenlik duvarının arkasında kullanılmak üzere tasarlandı, ancak artık daha fazla maruz kalıyor çünkü bulut tabanlı hizmetler arasında giderek daha fazla uygulandı, ancak bunun için tasarlanmamış olsa da.

İlgili:Banka Truva Sepeti Doğu Hindistan vatandaşlarını dolandırın

Kampanyadaki saldırganlar, Microsoft ADFS giriş sayfalarını kullanıcı kimlik bilgilerini hasat etmek ve MFA’yı uzun zamandır bir güvenlik uzmanının daha önce görmediğini söylediği bir şekilde atlıyor.

Güvenlik firması Knowbe4’teki veri odaklı savunma evangelisti Roger Grimes, “Bu, sahte ADFS giriş sayfaları hakkında ilk kez okudum.”

Kimlik Hırsızlığı için Yardım Masası Lures

Kampanyanın hedefleri, kuruluşun IT’sinden bildirim olarak görünmek üzere tasarlanmış e -postalar alır Yardım Masası – Yaygın olarak kullanılan bir kimlik avı hilesi – alıcıya hemen dikkatlerini gerektiren acil veya önemli bir güncellemeyi bilgilendiren bir mesajla. Mesaj, revize edilmiş bir politikayı kabul etmek veya bir sistem yükseltmesini tamamlamak gibi istenen eylemi başlatmak için sağlanan bağlantıyı kullanmalarını ister.

Yine de, e -postalar, güvenilir varlıklardan kaynaklanıyormuş gibi görünen sahte gönderen adresleri, meşru markalaşmayı taklit eden hileli giriş sayfaları ve meşru ADFS bağlantılarının yapısını taklit eden kötü niyetli bağlantılar da dahil olmak üzere, ikna edici görünmesini sağlayan çeşitli özellikler içeriyor. .

İlgili:Siber Güvenliğin Neden Olasılığı İhtiyaçları – Tahminler Değil

Rapora göre, “Bu kampanyada, saldırganlar, kullanıcıları kimlik bilgilerini ve ikinci faktör kimlik doğrulama ayrıntılarını göndermek için kandırmak için ADFS oturum açma sayfalarının güvenilir ortamı ve tanıdık tasarımını kullanıyor.”

Eski Kullanıcıları Hedefleme

Araştırmacılar, kampanya çeşitli endüstrileri hedef alırken, saldırıların yükünü taşıyan kuruluşların okullar, üniversiteler ve diğer eğitim kurumları olduğunu söyledi. Rapora göre, “Bu, saldırganların yüksek kullanıcı hacimleri, eski sistemleri, daha az güvenlik personeli ve genellikle daha az olgun siber güvenlik savunmasına sahip ortamlar tercihini vurgulamaktadır.”

Kampanyada da bu tercihi yansıtan diğer sektörler, saldırı sıklığı sırasına göre: sağlık, hükümet, teknoloji, ulaşım, otomotiv ve üretim.

Gerçekten de, Microsoft ve Anormal Güvenlik, kuruluşların modern kimlik platformuna geçişini önerirken, Entrakimlik doğrulama için, daha az sofistike BT departmanına sahip birçok kuruluş hala ADF’lere bağlıdır ve bu nedenle savunmasız kalaraştırmacılar kaydetti.

Rapora göre, “Bu güven, daha yavaş teknoloji benimseme döngüleri veya eski altyapı bağımlılıkları olan sektörlerde özellikle yaygındır – bu onları kimlik bilgisi hasat ve hesap devralmaları için birincil hedefler haline getirir.”

İlgili:DNSFilter’ın yıllık güvenlik raporu, kötü niyetli DNS isteklerinde endişe verici bir artışı ortaya koyuyor

Ancak, bir kuruluş hala ADF’leri kullansa bile, hala kendilerini korumak için adımlar atabilir, diyor Grimes. Tüm kullanıcıların kullanmasını önerir “Kimlik avına dirençli MFA“Örneğin ne zaman yapabiliyorlar.

Araştırmacılar tarafından önerilen diğer hafifletmeler arasında modern saldırgan kimlik avı teknikleri ve psikolojik taktikler hakkında kullanıcı eğitimi ve kimlik avı saldırılarını tanımlamak ve azaltmak ve uzlaşmış hesapları erken tespit etmek için ileri e -posta filtreleme, anomali tespiti ve davranış izleme teknolojilerinin kullanılması yer almaktadır.



siber-1

27 Ekim Remnant 2 Güncellemesi 1.000.013 Yayınlandı
EVO 2024 Oyun Dizilimi Ortaya Çıktı
Bilim : Gelecek ve Bilim : Haberler : Hankyoreh
Ay’daki Buz Birikintilerinin Uluslararası Takibi
Redfall’dan önce, değeri 100$’ın üzerinde olan Arkane Steam indirimine göz atın
ETİKETLENDİ:EğitimHedefleSaldırganlarSektörünü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S25 Ultra vs Zenfone 12 Ultra: Örnek Fotoğraflar Karşılaştırma
Sonraki Makale İlk laboratuvarda yetiştirilen et muameleleri İngiltere’de satışa çıkıyor-köpekler için

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?