Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Amazon, Microsoft 365’i hedefleyen Rus APT29 hackerlarını etkisiz hale getirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Amazon, Microsoft 365’i hedefleyen Rus APT29 hackerlarını etkisiz hale getirdi.

Siber Güvenlik

Amazon, Microsoft 365’i hedefleyen Rus APT29 hackerlarını etkisiz hale getirdi.

teknomers
Son güncelleme: 1 Eylül 2025 19:00
teknomers
Paylaş
Paylaş

Midnight Blizzard: Yeni Tehditler ve Siber Saldırılar

Son dönemde, Rusya devlet destekli siber tehdit grubu olarak tanımlanan Midnight Blizzard’a ait bir operasyon, araştırmacılar tarafından etkisiz hale getirildi. Bu grup, özellikle Microsoft 365 hesaplarına erişim sağlama amacı güden siber saldırılar gerçekleştirdiği biliniyor. Aynı zamanda APT29 olarak da bilinen bu hacker grubu, son zamanlarda Avrupa elçilikleri, Hewlett Packard Enterprise ve TeamViewer gibi önemli kuruluşları hedef almıştır.

Contents
  • Midnight Blizzard: Yeni Tehditler ve Siber Saldırılar
  • Su Kuyusu Taktikleri ve Hedef Seçimi
  • Malicious JavaScript ve Kullanıcıları Kandırma Yöntemleri
  • Amazon’un Müdahalesi ve Hedeflerin Kesilmesi
  • Kullanıcılar için Güvenlik Önlemleri
  • Siber Güvenlikta Farkındalık Artırmak

Su Kuyusu Taktikleri ve Hedef Seçimi

Amazon’un siber tehdit istihbarat ekibi, APT29’un altyapısını analiz etmiştir ve bu grup tarafından kullanılan alan adlarını keşfetmiştir. Araştırmalar sonucunda, hackerlerin birçok meşru web sitesini ele geçirerek, zararlı kodları base64 kodlama ile gizlediği ortaya konulmuştur.

APT29, rastgele hedef seçme tekniği kullanarak, ele geçirilen web sitelerinin yaklaşık %10’unun ziyaretçilerini bulut hizmeti sağlayıcısı Cloudflare’ın sahte doğrulama sayfalarına yönlendirmiştir. Bu sayfalar, kullanıcılara saldırganlar tarafından kontrol edilen cihazları yetkilendirmeleri için çeşitli kandırmaca yöntemleriyle tasarlanmıştır.

Malicious JavaScript ve Kullanıcıları Kandırma Yöntemleri

Araştırmalara göre, APT29’un kullandığı zararlı JavaScript kodu, kullanıcılara saldırgan kontrolündeki alanlara yönlendirme yapıyor. Amazon’un raporuna göre, tehdit aktörleri çerez tabanlı bir sistem kullanarak, aynı kullanıcının birden fazla kez yönlendirilmesini engelleyerek şüpheyi azaltmayı hedefliyorlardı. Bu sahte Cloudflare sayfalarına yönlendirilen kurbanlar, Microsoft’un cihaz kodu kimlik doğrulama akışına yönlendirilmiş ve böylece dolaylı olarak saldırganlara yetki vermeye çalışılmıştır.

Amazon’un Müdahalesi ve Hedeflerin Kesilmesi

Amazon, bu kampanya keşfedildiğinde, saldırganların kullandığı EC2 sunucularını izole etti. Ayrıca Cloudflare ve Microsoft ile iş birliği yaparak, belirlenen zararlı alan adlarını etkisiz hale getirdi. Araştırmacılar, APT29’un alt yapısını başka bir bulut sağlayıcısına taşımaya çalıştığını ve yeni alan adları kaydettiğini gözlemlemiştir.

Amazon’un Bilgi Güvenliği Müdürü CJ Moses, araştırmacıların tehdit aktörlerinin hareketlerini izlemeye devam ettiğini ve bu çabaları etkisiz hale getirdiklerini belirtiyor. Bu son kampanyanın, APT29’un kimlik bilgileri ve istihbarat toplama konusundaki evrimini yansıttığını vurgulayan Amazon, grup içindeki teknik yaklaşımların daha da gelişmiş hale geldiğine dikkat çekiyor.

Kullanıcılar için Güvenlik Önlemleri

Kullanıcılara, cihaz yetkilendirme isteklerini doğrulama, çok faktörlü kimlik doğrulama (MFA) özelliğini etkinleştirme ve web sayfalarından kopyaladıkları komutları sistemlerinde çalıştırmamaları önerilmektedir. Yönetici kullanıcıların ise gereksiz cihaz yetkilendirme açıklarını devre dışı bırakmaları, koşullu erişim politikalarını uygulamaları ve şüpheli kimlik doğrulama olaylarını yakından izlemeleri önemlidir.

Amazon, bu APT29 kampanyasının kendi altyapısını etkilemediğini ve hizmetlerinin zarar görmediğini de belirtmektedir. Geçmişte olduğu gibi, güvenliğin sağlanması adına bu tür tehditlerin önlenmesi için sürekli bir dikkat ve araştırma sürecinin sürdürülmesi gereği ortadadır.

Siber Güvenlikta Farkındalık Artırmak

Katarındaki değişiklikler ve gelişmeler, APT29 gibi tehdit gruplarının kullanmış olduğu tekniklerin giderek daha sofistike hale geldiğini gösteriyor. Siber güvenlik alanında şirketler ve bireyler için bu durum, kapsamlı bir siber güvenlik stratejisi oluşturmanın önemini bir kez daha ön plana çıkarmaktadır.

Kullanıcıların, teknolojinin gelişimi ile birlikte siber tehditlerin de evrim geçirdiğini anlamaları ve bu doğrultuda önlemler alması gerektiği unutulmamalıdır. Bu tür siber saldırılara karşı gelişen farkındalık ve bilgi, hem bireylerin hem de kuruluşların güvenliğini sağlamada kritik bir rol üstlenecektir. Eğitim, farkındalık ve önleyici pratikler, siber dünyada daha güvenli bir ortam oluşturmak için hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Microsoft Surface Şefi Panos Panay Bütçe ve Ürün Kesintilerinden Geriye Kaldı: Rapor
Arc tarayıcısı, yakında yerel reklam engelleyici ve izleme önleme özelliğiyle Chrome’dan geçişi daha da cazip hale getiriyor
Başka bir “cep” sohbet robotu. Microsoft, AI Copilot’u Android uygulaması olarak yayınladı
Paramount Plus, Showtime isteseniz de istemeseniz de daha pahalı hale geliyor
OG Surface Duo’nun 3. Doğum Günü Kutlu Olsun; Microsoft tüm yazılım desteğini bırakıyor
ETİKETLENDİ:#microsoft365iAmazonAPT29etkisizgetirdihackerlarınıHaleHedefleyenRus
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Hafta Netflix’e Gelenler: İşçi Bayramı’ndan 7 Eylül 2025’e kadar.
Sonraki Makale Yeni bir zorluk arıyor musun? İşte Günlük Teknoloji Kelime Bulmacası!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?