Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusça bağlantılı bilgisayar korsanları, ‘Cihaz Kodu Kimlik avı’ Hızla Hakkalılara Kullanarak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusça bağlantılı bilgisayar korsanları, ‘Cihaz Kodu Kimlik avı’ Hızla Hakkalılara Kullanarak

GenelSiber Güvenlik

Rusça bağlantılı bilgisayar korsanları, ‘Cihaz Kodu Kimlik avı’ Hızla Hakkalılara Kullanarak

teknomers
Son güncelleme: 15 Şubat 2025 09:51
teknomers
Paylaş
Paylaş


14 Şub 2025Ravie LakshmananKurumsal Güvenlik / Siber Saldırı

Microsoft, aradığı ortaya çıkan bir tehdit kümesine dikkat çekiyor Fırtına-2372 Bu, Ağustos 2024’ten bu yana çeşitli sektörlere yönelik yeni bir siber saldırıya atfedildi.

Saldırılar hükümeti, hükümet dışı örgütleri (STK’lar), bilgi teknolojisi (BT) hizmet ve teknoloji, savunma, telekomünikasyon, yüksek öğrenim, yüksek öğrenim ve Avrupa, Kuzey Amerika, Afrika ve ortada enerji/petrol ve gaz sektörlerini hedeflemiştir. Doğu.

Rus çıkarları, mağdur ve tradecraft ile uyumlu orta güvenle değerlendirilen tehdit oyuncusu, WhatsApp, Signal ve Microsoft ekipleri gibi mesajlaşma uygulamaları aracılığıyla kullanıcıları hedefle ilgili olarak, hedefle ilgili önemli bir kişi olduğunu iddia ederek hedeflemeye gözlemlendi. Güven oluşturmaya çalışın.

Microsoft, “Saldırılar, kullanıcıları üretkenlik uygulamalarına oturum açarken kullanıcıları verimlilik uygulamalarına giriş yapmalarını kandıran ‘Aygıt Kodu Kimlik Avı’ adlı belirli bir kimlik avı tekniğini kullanıyor. Tehdit İstihbaratı söz konusu yeni bir raporda.

Amaç, hedef hesaplara erişme tekniği aracılığıyla elde edilen kimlik doğrulama kodlarından yararlanmak ve hassas verileri elde etmek için erişimi kötüye kullanmak ve jetonlar geçerli kaldığı sürece mağdur ortamına kalıcı erişim sağlamaktır.

Teknoloji devi, saldırının, Microsoft ekipleri, tıklandığında, mesaj alıcılarını bir tehdit aktör tarafından oluşturulan cihaz kodu kullanarak kimliği doğrulamaya teşvik eden ve böylece rakiplerin geçerli erişimini kullanarak kimlik doğrulamalı oturumu ele geçirmesine izin veren davetiyeleri karşılayan davetiyeleri karşılayan kimlik avı gönderilmesini içerdiğini söyledi. jeton.

cihaz kodu

Microsoft, “Saldırı sırasında, tehdit oyuncusu meşru bir cihaz kodu isteği üretiyor ve hedefi meşru bir oturum açma sayfasına girmeye yönlendiriyor.” “Bu, aktörün erişimini sağlar ve üretilen kimlik doğrulamasını – erişim ve yenilemeyi – yakalamalarını sağlar, daha sonra hedeflerin hesaplarına ve verilerine erişmek için bu jetonları kullanır.”

Daha sonra, yomurunan kimlik doğrulama jetonları, kullanıcının parolaya ihtiyaç duymadan e -posta veya bulut depolama gibi izinleri olan diğer hizmetlere erişmek için kullanılabilir.

Microsoft, geçerli oturumun, tehlike altına alınan hesaptan diğer kullanıcılara benzer kimlik avı örgütler içi mesajlar göndererek ağ içinde yanal olarak hareket etmek için kullanıldığını söyledi. Ayrıca, Microsoft Graph hizmeti, ihlal edilen hesabın mesajları aracılığıyla aramak için kullanılır.

“Tehdit oyuncusu, kullanıcı adı, şifre, admin, teamViewer, anydesk, kimlik bilgileri, gizli, bakanlık ve gov gibi mesajları içeren mesajları görüntülemek için anahtar kelime aramayı kullanıyordu,” dedi Redmond, bu filtre kriterlerine uygun e -postaların eklenmesi daha sonra eklenmiştir. Tehdit Oyuncu.

Bu tür saldırıların sağladığı riski azaltmak için kuruluşların Cihaz Kodu Akışını Bloket Mümkün olan her yerde, kimlik avına dirençli çok faktörlü kimlik doğrulama (MFA) etkinleştirin ve en az ayrıcalık ilkesini izleyin.



siber-2

Gitvenom kötü amaçlı yazılım, Cüzdanları Kaçmak İçin Sahte Github projelerini kullanarak Bitcoin’de 456 bin dolar çaldı
XM Cyber’in Confluera’yı Satın Almasına İlişkin Analist Görüşü
Betaworks, erken aşama AI girişimlerine yatırım yapmak için 66 milyon dolar topladı.
Epomaker TH80 Pro mekanik klavye incelemesi
Her zamanki sistem birimi olmadan 1000 dolara modern bir masaüstü bilgisayar. HP Star Studio X hepsi bir arada bilgisayar tanıtıldı
ETİKETLENDİ:ağ güvenliğiAvıBağlantılıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlericihazFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHakkalılaraHızlaKimlikKoduKorsanlarıKullanaraknasıl hacklenirRusçasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1.43 inç AMOLED ekranlı Prowatch X, IP68 derecesi Hindistan’da piyasaya sürüldü
Sonraki Makale Yürüyüş yoga trendini ilk kez denedim – ve işte vücuduma olanlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Shai-Hulud Saldırısı 19 Bilimsel PyPI Paketini Tehdit Ediyor
Siber Güvenlik
Apple’ın WWDC 2026’da Tanıttığı Yenilikler ve AI Devrimi
Genel
Apple, yeni Kestirmeler uygulamasıyla AI ile iş akışları oluşturmanızı sağlıyor
Yapay Zeka
Sevilebilir şekilde bağlanan ters çevrilebilir fanlar ve yenilikçi AIO
Donanım
Ninja Theory’nin Cesur Korku Projesi Senua Üzerine Yoğunlaşıyor
Oyun
Microsoft’un Açık Kaynak Araçları AI Geliştiricilerin Şifrelerini Çaldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?