Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Entra ID hesaplarına yönelik 80,000 hedefli parolalı saldırılar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Entra ID hesaplarına yönelik 80,000 hedefli parolalı saldırılar.

Siber Güvenlik

Microsoft Entra ID hesaplarına yönelik 80,000 hedefli parolalı saldırılar.

teknomers
Son güncelleme: 12 Haziran 2025 18:17
teknomers
Paylaş
Paylaş

 Hackerların Mtarihi: UNK_SneakyStrike 

Son birkaç ay içerisinde, kötü niyetli siber saldırılar dünya genelindeki birçok kuruluşa yöneldi. Özellikle, TeamFiltration adlı pentesting çerçevesi kullanarak, 80,000’den fazla Microsoft Entra ID hesabına hedef alınmıştır. Bu kampanya, Aralık 2024’te başlamış ve birçok hesabın ele geçirilmesiyle sonuçlanmıştır. Proofpoint adlı siber güvenlik şirketinin araştırmacıları, bu faaliyetlerin bir tehdit aktörüne, yani UNK_SneakyStrike olarak adlandırdıkları bir gruba atfedildiğini belirtmektedir.

Contents
  •  Hackerların Mtarihi: UNK_SneakyStrike 
  •  Saldırıların Dalgalanmaları 
  •  TeamFiltration Nedir? 
  •  Hedef Belirleme ve Kullanıcı Seçimi 
  •  Teknik İpuçları ve Gözlem Yöntemleri 
  •  Saldırıların Coğrafi Dağılımı 
  •  Öneriler ve Önlemler 

 Saldırıların Dalgalanmaları 

UNK_SneakyStrike kampanyasının en yoğun olduğu dönem, 8 Ocak 2025’tir; bu tarihte tek bir günde 16,500 hesap hedef alınmıştır. Saldırılar, bu keskin patlamaların ardından birkaç gün boyunca duraklamalarla devam etmiştir. Bu dalgalanmalar, siber saldırıların hedef seçimi açısından dikkat çekici bir örnek sunmaktadır.

 TeamFiltration Nedir? 

TeamFiltration, 2022 yılında TrustedSec kırmızı takım araştırmacısı Melvin Langvik tarafından yayınlanan, O365 EntraID hesaplarını ele geçirme, veri sızdırma ve arka kapı kurma işlemleri için kullanılan çok platformlu bir çerçevedir. UNK_SneakyStrike kampanyasında, TeamFiltration’in büyük ölçekli sızma girişimlerini kolaylaştırmadaki merkezi rolü, bu çerçevenin ne kadar tehlikeli olduğunu gözler önüne sermektedir.

 Hedef Belirleme ve Kullanıcı Seçimi 

Araştırmacılar, UNK_SneakyStrike’in küçük kiracıların tüm kullanıcılarını hedef alırken, daha büyük kiracılarda yalnızca belirli bir alt gruptaki kullanıcıları seçtiğini rapor etmektedir. Bu durum, saldırganların hedef seçiminde stratejik bir yaklaşım benimsediğini göstermektedir.

Proofpoint, UNK_SneakyStrike faaliyetleri sonucu 80,000’den fazla kullanıcının etkilendiğini ve bu durumun birçok başarılı hesap ele geçirme vakasına yol açtığını açıklamaktadır. Araştırmacılar, kötü niyetli faaliyetlerin TeamFiltration ile ilişkilendirilmesinde kullanılan nadir bir kullanıcı ajanını ve aracın mantığındaki sabit kodlanmış OAuth istemci kimliklerini belirleyerek bu bağlantıyı kurmuşlardır.

 Teknik İpuçları ve Gözlem Yöntemleri 

TeamFiltration çerçevesinde bulunan diğer belirgin işaretler arasında, uyumsuz uygulamalara erişim kalıpları ve Secureworks’ün FOCI projesinin güncel olmayan bir anlık görüntüsünün kod içinde gömülü bulunması sayılabilir. Saldırganlar, saldırıları başlatmak için AWS sunucularını, çeşitli bölgelerde kullanmış ve Microsoft Teams API‘sini istismar etmek için Business Basic lisansına sahip bir "kurban" Office 365 hesabı kullanmışlardır.

 Saldırıların Coğrafi Dağılımı 

Saldırıların büyük bir kısmı Amerika Birleşik Devletleri‘nden (%42) gelirken, bunu %11 ile İrlanda ve %8 ile İngiltere takip etmektedir. Bu veriler, siber güvenlik tehditlerinin coğrafi olarak nerelerden yoğunlaştığını gösterirken, her kuruluşun saldırılara karşı hazırlıklı olmalarının ne kadar kritik olduğunu da gözler önüne sermektedir.

 Öneriler ve Önlemler 

Kuruluşların, Proofpoint’un tehlike göstergeleri bölümünde listelenmiş olan tüm IP adreslerini engellemeleri ve TeamFiltration kullanıcı ajan dizgisi için tespit kuralları oluşturmaları önerilmektedir. Ayrıca, tüm kullanıcılar için çok faktörlü kimlik doğrulama etkinleştirilmeli, OAuth 2.0 zorunlu hale getirilmeli ve Microsoft Entra ID’de koşullu erişim politikaları uygulanmalıdır.

Bu önlemler, kuruluşların siber güvenliklerine katkıda bulunarak, kötü niyetli saldırılara karşı daha dayanıklı hale gelmelerine yardımcı olacaktır. Saldırların karmaşıklığına ve yayılma hızına bakıldığında, siber güvenlik konusunda sürekli bir dikkat ve proaktif bir yaklaşımın gerekliliği belirgin bir biçimde ortaya çıkmaktadır.

Sonuç olarak, UNK_SneakyStrike kampanyası, siber güvenlik alanında yeni bir tehdit modeli olarak dikkat çekmektedir ve bu tür tehditlere karşı hazır olmak her kuruluş için kritik bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

ABD Hazine Bakanlığı, Intellexa Predator Casus Yazılım Operasyonuyla Bağlantılı Yöneticilere Yaptırım Uyguluyor
Microsoft, Windows’ta Google Chrome’a ​​yeniden pop-up reklamlar dolduruyor
İran Bağlantılı MuddyWater, Kimlik Avı Saldırılarında Gözetleme İçin Atera’yı Kullanıyor
Microsoft, Google’ın oyun kitabından bir sayfa alıyor: Yapay zeka özetleri Bing’de de merkez sahnede
Microsoft, Apple’ın yeni App Store kurallarının ‘yanlış yönde atılmış bir adım’ olduğunu söylüyor
ETİKETLENDİ:#microsoftEntraHedeflihesaplarınaparolalıSaldırılarYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni TokenBreak Saldırısı, AI Moderasyonunu Tek Karakter Değişiklikleriyle Aşıyor.
Sonraki Makale 2025 Yaz Oyun Festivali’nde Herkesi Ağlatan Oyun

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?