Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Siber Güvenlik Kurulu, Çin Merkezli Bilgisayar Korsanlarının İhlalinden Dolayı Microsoft’u Kınadı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Siber Güvenlik Kurulu, Çin Merkezli Bilgisayar Korsanlarının İhlalinden Dolayı Microsoft’u Kınadı

GenelSiber Güvenlik

ABD Siber Güvenlik Kurulu, Çin Merkezli Bilgisayar Korsanlarının İhlalinden Dolayı Microsoft’u Kınadı

teknomers
Son güncelleme: 4 Nisan 2024 03:46
teknomers
Paylaş
Paylaş


03 Nis 2024Haber odasıVeri İhlali / Olay Müdahalesi

ABD Siber Güvenlik İnceleme Kurulu (CSRB) Microsoft’u, geçen yıl Storm-0558 adlı Çin merkezli bir ulus-devlet grubu tarafından Avrupa ve ABD’de yaklaşık iki düzine şirketin ihlal edilmesine yol açan bir dizi güvenlik hatası nedeniyle eleştirdi.

İç Güvenlik Bakanlığı (DHS) tarafından Salı günü açıklanan bulgular, izinsiz girişin önlenebilir olduğunu ve “Microsoft’un önlenebilir hataları dizisi” nedeniyle başarılı olduğunu ortaya çıkardı.

“Bu, şirketin teknoloji ekosistemindeki merkezi konumuyla ve müşterilerin koruma konusunda şirkete duydukları güven düzeyiyle çelişen, kurumsal güvenlik yatırımlarını ve sıkı risk yönetimini önceliksiz bırakan bir kurumsal kültüre işaret eden bir dizi Microsoft operasyonel ve stratejik kararını belirledi.” Verileri ve operasyonları,” DHS söz konusu Bir açıklamada.

CSRB ayrıca teknoloji devini, ihlali kendi başına tespit edemediği ve bunun yerine ihlali işaretlemek için bir müşteriye güvendiği için eleştirdi. Ayrıca Microsoft’u, otomatik anahtar rotasyonu çözümünün geliştirilmesine öncelik vermemesi ve eski altyapısını mevcut tehdit ortamının ihtiyaçlarını karşılayacak şekilde yeniden tasarlaması nedeniyle suçladı.

Olay ilk olarak Temmuz 2023’te Microsoft’un Storm-0558’in 22 kuruluşun yanı sıra 500’den fazla ilgili bireysel tüketici hesabına yetkisiz erişim elde ettiğini ortaya çıkarmasıyla gün ışığına çıktı.

Microsoft daha sonra kaynak kodundaki bir doğrulama hatasının, Azure Active Directory (Azure AD) belirteçlerinin bir Microsoft hesabı (MSA) tüketici imzalama anahtarı kullanılarak Storm-0558 tarafından taklit edilmesini mümkün kıldığını ve böylece düşmanın posta kutularına sızmasına izin verdiğini söyledi.

Eylül 2023’te şirket, Storm-0558’in, tüketici imzalama sisteminin çökme dökümünü barındıran ve aynı zamanda yanlışlıkla imzalama anahtarını da içeren bir hata ayıklama ortamına erişimi olan bir mühendisin kurumsal hesabını tehlikeye atarak tokenleri taklit etmek için tüketici imzalama anahtarını elde ettiğini açıkladı.

Microsoft o zamandan beri Mart 2024’teki bir güncellemede bunun hatalı olduğunu ve “etkilenen anahtar malzemeyi içeren kilitlenme dökümünü” hâlâ bulamadığını kabul etti. Ayrıca hackle ilgili soruşturmanın devam ettiği belirtildi.

“Önde gelen hipotezimiz, operasyonel hataların, anahtar malzemenin güvenli belirteç imzalama ortamından ayrılmasıyla sonuçlandığı ve bunun daha sonra güvenliği ihlal edilmiş bir mühendislik hesabı aracılığıyla hata ayıklama ortamında erişildiği yönündedir.” kayıt edilmiş.

Microsoft

Bir Microsoft sözcüsü, “Son olaylar, kendi ağlarımızda yeni bir mühendislik güvenliği kültürünü benimseme ihtiyacını ortaya koydu” dedi. alıntı Washington Post’a söylediği gibi.

Mayıs 2023’te başlayan kampanya boyunca Outlook hesaplarından 60.000 kadar sınıflandırılmamış e-postanın sızdırıldığına inanılıyor. Çin, saldırının arkasında olduğu yönündeki suçlamaları reddetti.

Bu Şubat ayının başlarında Redmond, karmaşık siber saldırıları tespit etmelerine, yanıt vermelerine ve önlemelerine yardımcı olmak için, lisans katmanından bağımsız olarak Microsoft Purview Audit’i kullanarak ücretsiz kayıt tutma özelliklerini tüm ABD federal kurumlarına genişletti.

“Bu küstahça izinsiz girişten sorumlu olan tehdit aktörü yirmi yılı aşkın bir süredir sektör tarafından takip ediliyor ve 2009 Aurora Operasyonu ve 2011 RSA SecureID uzlaşmaları” dedi CSRB Başkan Vekili Dmitri Alperovitch.

“Çin Halk Cumhuriyeti’ne bağlı bu hacker grubu, Çin hükümetini ilgilendiren kişilerin e-postaları da dahil olmak üzere hassas verilere erişmek için kimlik sistemlerini tehlikeye atma kapasitesine ve niyetine sahip.”

Devlet destekli aktörlerin tehditlerine karşı korunmak için bulut hizmeti sağlayıcılarına aşağıdakiler önerildi:

  • Modern kontrol mekanizmalarını ve temel uygulamaları hayata geçirin
  • Bulut hizmetlerinde varsayılan denetim günlüğü kaydı için minimum standardı benimseyin
  • Bulut hizmetlerinin güvenliğini sağlamak için yeni ortaya çıkan dijital kimlik standartlarını birleştirin
  • Şeffaflığı en üst düzeye çıkarmak için olay ve güvenlik açığı açıklama uygulamalarını benimseyin
  • Bilgi paylaşımı çabalarını teşvik etmek için daha etkili mağdur bildirimi ve destek mekanizmaları geliştirin

CSRB, “Amerika Birleşik Devletleri hükümeti, Federal Risk Yetkilendirme Yönetimi Programını ve destekleyici çerçeveleri güncellemeli ve özellikle yüksek etkili durumların ardından programın yetkili Bulut Hizmeti Tekliflerinin ihtiyari özel incelemelerini yürütmek için bir süreç oluşturmalıdır.” dedi.



siber-2

Fortnite Bölüm 3, Sezon 4: Paradise hakkında bilmeniz gereken her şey
JoJo’nun Tuhaf Macerası All Star Battle R, PS3 Fighter’ın Yeniden Düzenlenmesidir
Camry üç ve beş bitti. Toyota Camry 2025, efsanevi V6 motorunu ve TRD versiyonunu kaybetti
Last of Us PC bağlantı noktası Nvidia’dan bir düzeltme aldı – ancak en büyük sorunu devam ediyor
VIZ, YouTube Kanalında Ücretsiz Anime Dizileri ve Filmleri Duyurdu
ETİKETLENDİ:ABDağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiçinDolayıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriihlalindenKınadıKorsanlarınınKuruluMerkezliMicrosoftuNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yasal üretken yapay zeka firması Luminance, 31,8 milyon £ yatırım aldı
Sonraki Makale Bu 3 şirket NASA’nın yeni ay aracını geliştiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?