Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft Şifre Sıfırlama Aracı Azure Hırsızlığında Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft Şifre Sıfırlama Aracı Azure Hırsızlığında Kullanıldı

Siber Güvenlik

Acil: Microsoft Şifre Sıfırlama Aracı Azure Hırsızlığında Kullanıldı

teknomers
Son güncelleme: 20 Mayıs 2026 03:26
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Storm-2949 adı verilen bir tehdit aktörü, Microsoft 365 ve Azure üretim ortamlarını hedef alarak, meşru uygulamaları ve yönetim özelliklerini istismar ederek veri çalmaktadır. Bu saldırılar, yüksek değerlere sahip varlıklardan mümkün olduğunca hassas veriyi çıkarmayı amaçlamaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Pivoting to Azure
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Storm-2949, sosyal mühendislik yöntemleriyle, IT personeli ya da üst düzey yöneticiler gibi ayrıcalıklı rollere sahip kullanıcıları hedef alarak, onların Microsoft Entra ID kimlik bilgilerini elde etmeyi başarmıştır. Saldırgan, hedef bir çalışanın hesabı için bir şifre sıfırlama işlemi başlatmakta ve ardından kurbanı çok faktörlü kimlik doğrulama (MFA) bildirimlerini onaylamaya ikna etmektedir. Bu işlemin detayları şu şekildedir:

  • Saldırgan, acil bir doğrulama gerektiğini belirterek IT destek çalışanı gibi davranır.
  • Şifreyi sıfırlar, MFA kontrollerini kaldırır ve Microsoft Authenticator’ı kendi cihazına kaydeder.

Etkilenen Sistemler

Saldırgan, ele geçirdiği hesapları kullanarak Microsoft Graph API ve özel Python betikleri aracılığıyla kullanıcıları, rolleri, uygulamaları ve hizmet prensiplerini listelemekte ve her durumda uzun vadeli kalıcılık fırsatlarını değerlendirmektedir. Bu süreçte:

  • OneDrive ve SharePoint’i erişerek VPN yapılandırmalarını ve IT operasyon dosyalarını arar.
  • Daha sonra binlerce dosyayı tek bir işlem ile kendi altyapısına indirmiştir.

Bunların yanında, Storm-2949 saldırısını kurbanın Azure altyapısına yayarak sanal makineler, depolama hesapları, anahtar kasaları ve SQL veritabanlarını hedef almıştır.

Pivoting to Azure

Microsoft’a göre, saldırgan, birden fazla Azure aboneliğinde ayrıcalıklı özel Azure rol tabanlı erişim kontrol (RBAC) rollerine sahip birkaç kimliği ele geçirmiştir. Bu, saldırgana aşağıdaki eylemleri gerçekleştirme imkanı tanımıştır:

  • FTP, Web Deploy ve Kudu konsolu kullanarak Azure App services için uzaktan yönetim yetenekleri sağlamıştır.
  • Ayrıca, Azure Key Vault’larda erişim ayarlarını değiştirerek veri tabanı kimlik bilgileri ve bağlantı dizelerini çalmıştır.

Saldırgan, Azure SQL sunucularını ve depolama hesaplarını hedef alarak güvenlik duvarı ve ağ erişim kurallarını değiştirmiş ve verileri özel Python betikleri aracılığıyla dışarıya çıkarmıştır.

Çözüm ve Korunma

Microsoft, Storm-2949 saldırılarına karşı savunma amacıyla aşağıdaki güvenlik önlemlerini takip etmeyi önermektedir:

  • Ayrıcalık ilkesini benimseyin.
  • Koşullu erişim politikalarını etkinleştirin.
  • Tüm kullanıcılar için MFA koruması ekleyin.
  • Ayrıcalıklı rollere sahip kullanıcılar için kimlik avına karşı dirençli MFA’nın sağlandığından emin olun.

Ayrıca, Azure kaynaklarını korumak için RBAC izinlerini sınırlamalarını, Azure Key Vault günlüklerini bir yıla kadar tutmalarını, genel erişimi kısıtlamalarını ve yüksek riskli Azure yönetim işlemlerini izlemelerini öneririz.

Sonuç

Microsoft’un sağladığı kritik verilerle birlikte, bu saldırılar karşısında öncelikle sistemlerinizi güncelleyerek, portları kapatmalı ve yukarıda belirtilen güvenlik uygulamalarını hayata geçirmelisiniz. Unutmayın ki, varlıklarınızın korunması için gerekli adımları atmak, siber güvenlikteki başarınızın anahtarıdır.

IIT-Madras, DRDO ile Savaş Aracı Teknolojileri üzerinde çalışacak
Leroy Merlin’den Veri İhlali: Müşterilerin Bilgileri Tehlikede!
Acil: Citrix NetScaler Taramalarında Binlerce Konut Proksisi Kullanılıyor
Avrupa Komisyonu, Microsoft’un Teams’i paketlerine dahil ederken yaptığı işlemlerde antitröst yasalarının ihlal edildiğini tespit etti
Microsoft anlaşmasından önce liderlik değişikliklerini görmek için Activision’ın mobil oyun birimi
ETİKETLENDİ:#microsoftAcilAracıAzurehırsızlığındaKullanıldışifreSıfırlama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mach Industries Savunma Teknolojisi İçin Dev Bir Adım Attı
Sonraki Makale Yeni Xbox Kumandası ile Oyun Deneyiminizi Zirveye Taşıyın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oracle PeopleSoft Sunucularında 100’den Fazla Kuruma Saldırı İddiası
Genel
Yaklaşık Bir Milyon Pasaport ve Kimlik Belgesi İnternette Güvende Değil
Liste
Acil: Langflow’daki Yapay Zeka Açıkları Kritik Saldırılara Neden Oluyor
Siber Güvenlik
CISA, AI Tehditleri Nedeniyle Güvenlik Hatalarını 3 Günde Düzeltin Dedi!
Genel
Yeni Windows 11 Özelliği: Düşük Gecikme Modu ile Performansı Artırın
Oyun
Kuzey Korelilerin ABD teknoloji sektöründeki siber saldırıların neredeyse yarısını gerçekleştirdiği ortaya çıktı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?