Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu

Genelİşletim Sistemleri

Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu

teknomers
Son güncelleme: 1 Nisan 2022 19:14
teknomers
Paylaş
Paylaş

Siber suçlular, Microsoft 365 kullanıcılarına yönelik kimlik avı saldırılarında bir Azure hizmeti olan Statik Web Uygulamalarını kullanmaya başladı.

MalwareHunterTeam araştırmacıları, Statik Web Uygulamalarının kolaylıkla kötüye kullanılan iki özelliğe sahip olduğunu belirtti: web uygulamaları için özel marka oluşturma ve HTML, CSS, JavaScript veya resimler gibi statik içerik için web barındırma.

Araştırmacılar şimdi, bu özelliklerin tehdit aktörleri tarafından statik açılış kimlik avı sayfalarını barındırmak için kullanıldığını söylüyor. Bu açılış sayfaları, şirket logosu ve Office 365, Outlook veya diğer kimlik bilgilerini toplayan Tek Oturum Açma (SSO) seçeneğiyle resmi Microsoft hizmetleriyle neredeyse aynı görünüyor.

sinsi taktikler

Bulguların raporlanması, BleeBilgisayar *.1.azurestticapps.net joker TLS sertifikası nedeniyle her açılış sayfası adres çubuğunda kendi güvenli sayfa asma kilidini aldığından, Microsoft kullanıcılarını hedeflemek için Azure Statik Web Uygulamaları kullanmanın “mükemmel bir taktik” olduğunu söylüyor.

Böyle bir TLS sertifikası ile en şüpheli kurbanlar bile kandırılabilir.

Ayrıca, bu kurbanlar meşru Microsoft TLS sertifikasının sahte güvenlik güvencesi tarafından kandırılabileceğinden, açılış sayfalarını diğer platformlardaki ve diğer e-posta sağlayıcılarındaki kullanıcıları hedeflemek için iyi hale getirir.

Genellikle, bir kişi bir kimlik avı saldırısından şüphelendiğinde, tıklamaya davet edildiği URL’yi kontrol eder. Yayın, Azure Statik Web Uygulamaları’nın kullanılması bu tavsiyeyi işe yaramaz hale getirir, çünkü çoğu kişi büyük olasılıkla azurestticapps.net tarafından kandırılacak ve kimliğin meşru olduğunu düşünecektir, diyor yayın.

Azure Statik Web Uygulamaları Geliştiricilerin bir kod deposundan tam yığın web uygulamaları oluşturmasına ve Azure’a dağıtmasına yardımcı olan Microsoft aracı.

Temel özellikleri arasında HTML, CSS, JavaScript ve görüntüler gibi statik içerik için web barındırma, Azure İşlevleri tarafından sağlanan tümleşik API desteği, GitHub ve Azure DevOps entegrasyonu, küresel olarak dağıtılan statik içerik, ücretsiz, otomatik olarak yenilenen SSL sertifikaları, markalı sağlamak için özel etki alanları bulunur. uygulama özelleştirmeleri ve diğerleri.

Microsoft bu konuda şimdilik sessiz.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Palworld Güncellemesi 1.5.1 27 Şubat’ta Yayınlandı – Tam Yama Notları
Rockstar Tarafından Özetlenen Suçlu Şirketlere Dahil Olan GTA Online Güncellemesi ve İyileştirmeleri
Diablo 2 Resurrected tatil etkinliği şeytanlarla işleri karıştırıyor
MacBook Fold: Apple’ın katlanabilir MacBook’u bir servete mal olabilir
Microsoft’un ‘hava boşluklu’ yapay zekası, çok gizli bilgileri işlemek için kurulmuş bir bottur
ETİKETLENDİ:#microsoftakıllıcabilgileriniziBilgisayarBirBulduçalmanınKimlikKorsanlarıYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2022’nin en iyi HyperX kulaklığı
Sonraki Makale Amazon işçileri Staten Island deposunu sendikalaştırmak için oy kullandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?