Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İngiltere, Microsoft 365 kimlik bilgilerini çalan kötü amaçlı yazılıma GRU bağlantısı buldu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İngiltere, Microsoft 365 kimlik bilgilerini çalan kötü amaçlı yazılıma GRU bağlantısı buldu.

Siber Güvenlik

İngiltere, Microsoft 365 kimlik bilgilerini çalan kötü amaçlı yazılıma GRU bağlantısı buldu.

teknomers
Son güncelleme: 18 Temmuz 2025 22:48
teknomers
Paylaş
Paylaş

Önemli Siber Güvenlik Tehditleri: Authentic Antics

Son yıllarda siber güvenlik alanında yaşanan gelişmeler, kurumların çevrimiçi güvenliğini her zamankinden daha fazla önemsemelerini gerektiriyor. Özellikle İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), “Authentic Antics” adını verdiği bir casus yazılım saldırısını, Rusya’nın askeri istihbarat servisi (GRU) ile ilişkilendirmiştir. Bu yazılımın, hedeflerin e-posta hesaplarına erişim sağlamaya yönelik karmaşık bir yapı içerdiği anlaşılmıştır.

Contents
  • Önemli Siber Güvenlik Tehditleri: Authentic Antics
  • Authentic Antics Casus Yazılımı
  • Veri Çalmanın Yöntemleri
  • Özelleşmiş Yapı ve İletişim Şekli
  • CASUS YAZILIMIN RAPORLANMASI
  • Sonuç Olarak Güvenlik Önlemleri

Authentic Antics Casus Yazılımı

NCSC, 6 Mayıs tarihinde yayımladığı raporda, Authentic Antics malware’inin OAuth 2.0 jetonları ve kimlik bilgilerini çalarak hedef kullanıcıların e-posta hesaplarına sızdığını belirtmiştir. 2023 yılında aktif olarak kullanıldığı tespit edilen bu yazılım, özellikle Outlook süreci içerisinde çalışmakta ve çeşitli Microsoft giriş pencereleri açarak kurbanların oturum açma verilerini ve yetkilendirme kodunu ele geçirmeye çalışmaktadır.

Microsoft 365 uygulama ayarları her kiracı için özelleştirilebildiği için, bu yazılımın Exchange Online, SharePoint ve OneDrive gibi diğer hassas verilere de erişme potansiyeli bulunmaktadır.

Veri Çalmanın Yöntemleri

Authentic Antics, çalınan verileri kurbanın kendi Outlook hesabını kullanarak saldırganın kontrolündeki bir e-posta adresine gönderiyor. Bu işlem, “gönderilenlere kaydet” seçeneğini devre dışı bırakmasıyla gizleniyor. Böylelikle, olayın fark edilmesi zorlaşıyor ve zararlının etkisi uzunca bir süre tespit edilemiyor. NCSC uzmanları, yazılımın sabit disk üzerindeki varlığının sınırlı olduğunu ve verinin Outlook’a özel kayıt defteri alanlarında saklandığını vurgulamaktadır.

Özelleşmiş Yapı ve İletişim Şekli

Authentic Antics, bir dropper, infostealer ve birkaç PowerShell script’inden oluşan çoklu bileşenler içermektedir. NCSC, yazılımın yüksek düzeyde bir karmaşıklığa sahip olduğunu ve kurbanların e-posta hesaplarına uzun süre boyunca erişim sağladığını belirtmiştir. Bunun sebebi, yazılımın ağ iletişiminin yalnızca yasal hizmetlerle sınırlı olmasıdır. Böylece, komut ve kontrol (C2) sunucusu olmaksızın kurbanın e-posta mesajlarını otomatik olarak saldırgana göndermekte ve gizliliğini sağlamaktadır.

CASUS YAZILIMIN RAPORLANMASI

NCSC, Authentic Antics’in GRU ile ilişkilendirilmesi konusunda net bir atıfta bulunmuş ve bu yazılımın APT28 olarak bilinen bir siber tehdit grubuna ait olduğunu dönemin raporunda açıklamıştır. APT28, Fancy Bear, Sednit, Sofacy ve diğer isimlerle de bilinen bir grup olup, hedef almış oldukları e-posta hesaplarına siber saldırılar düzenlemektedir.

Uluslararası güvenlik yetkilileri, bu yazılımın kullanımını kınamış ve GRU ajansının Avrupa’yı istikrarsızlaştırmaya yönelik hibrit operasyonlar gerçekleştirdiğini vurgulamıştır. NCSC, bu tür siber faaliyetleri açığa çıkarmaya ve sorumluları yaptırımlara tabi tutmaya devam edecektir.

Sonuç Olarak Güvenlik Önlemleri

Authentic Antics’in kullanımı, siber güvenlik alanında daha fazla önlem alınmasını gerekli kılmaktadır. Organizasyonların gizliliklerini korumaları ve olası saldırılara karşı hazırlıklı olmaları büyük önem taşımaktadır. Bu bağlamda, kullanıcı eğitimleri, güvenlik duvarları, güncel yazılımlar ve çok faktörlü kimlik doğrulama sistemleri gibi önleyici tedbirlerin alınması şarttır.

NCSC’nin raporu, siber güvenlik alanında artan tehditlerin ve sofistike saldırıların farkındalığını artırarak, kullanıcıların kendi çevrimiçi güvenliklerini sağlamalarına yardımcı olabilir. Siber tehditlerin ciddiyeti göz önüne alındığında, bu konuyu ele almak ve gerekli adımları atmak tüm bireyler ve organizasyonlar için bir zorunluluk haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Grip Security 2025 SaaS Güvenlik Riskleri Raporunu Yayımladı
Microsoft, OpenAI ve Diğer Girişim Firmalarına 10 Milyar Dolar Yatırım Yapacağını Söyledi
Google Glass’ın dönüşü mü bu? Magic Leap ve Google’ın birleşmesi Meta ve Apple için kötü haber olabilir
SIP Korumasını Atlamaya İzin Veren Kritik Apple macOS Güvenlik Açığı
Siber Güvenlik Paradigmasını Önem Odaklıdan Risk Odaklıya Geçiş
ETİKETLENDİ:#microsoftAmaçlıbağlantısıBilgileriniBulduÇalangruİngiltereKimlikKötüyazılıma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in Aracı, Ele Geçirilen Telefonlardan SMS, GPS ve Görüntü Verisi Çekiyor.
Sonraki Makale ChatGPT’yi alışverişe gönderdim, ama işi tamamlayamadı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?