Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor

GenelSiber Güvenlik

Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor

teknomers
Son güncelleme: 4 Ağustos 2022 07:56
teknomers
Paylaş
Paylaş


Güvenlik korumalarını aşmak ve kurumsal e-posta hesaplarını tehlikeye atmak için ortadaki düşman (AitM) tekniklerini kullanan yeni, büyük ölçekli bir kimlik avı kampanyası gözlemlendi.

Zscaler araştırmacıları Sudeep Singh ve Jagadeeswar Ramanukolanu, “Çok faktörlü kimlik doğrulamayı atlayabilen bir ortadaki düşman (AitM) saldırı tekniği kullanıyor.” söz konusu Salı raporunda. “Kampanya, Microsoft’un e-posta hizmetlerini kullanan kuruluşlardaki son kullanıcılara ulaşmak için özel olarak tasarlandı.”

Öne çıkan hedefler arasında ABD, İngiltere, Yeni Zelanda ve Avustralya’da bulunan fintech, kredi, sigorta, enerji, üretim ve federal kredi birliği dikeyleri yer alıyor.

Bu, böyle bir kimlik avı saldırısının ilk kez ortaya çıkması değil. Geçen ay Microsoft, çok faktörlü kimlik doğrulama (MFA) ile korunan hesapları ihlal etmek için Eylül 2021’den bu yana 10.000’den fazla kuruluşun AitM teknikleri aracılığıyla hedef alındığını açıkladı.

Haziran 2022’den itibaren geçerli olmak üzere devam eden kampanya, içine gömülü bir kimlik avı URL’si içeren bir HTML eki içeren hedeflere gönderilen fatura temalı bir e-posta ile başlar.

AiTM Kimlik Avı Saldırıları

Eki bir web tarayıcısı aracılığıyla açmak, e-posta alıcısını Microsoft Office için bir oturum açma sayfası gibi görünen kimlik avı sayfasına yönlendirir, ancak kurbanın gerçekten amaçlanan hedef olup olmadığını belirlemek için güvenliği ihlal edilmiş makinenin parmak izini almadan önce değil.

AitM kimlik avı saldırıları, özellikle MFA’nın etkinleştirildiği senaryolarda, farkında olmayan kullanıcılardan kimlik bilgilerini çalmak için tasarlanmış geleneksel kimlik avı yaklaşımlarının ötesine geçer – saldırganın yalnızca çalınan kimlik bilgileriyle hesaba giriş yapmasını engelleyen bir güvenlik bariyeri.

AiTM Kimlik Avı Saldırıları

Bunu aşmak için, bir kimlik avı kiti kullanılarak geliştirilen hileli açılış sayfası, istemci (yani kurban) ve e-posta sunucusu arasındaki tüm iletişimi yakalayan ve aktaran bir proxy işlevi görür.

Araştırmacılar, “Kitler, Microsoft sunucularından alınan HTML içeriğine müdahale ediyor ve kurbana geri iletmeden önce, kimlik avı sürecinin çalıştığından emin olmak için içerik kit tarafından gerektiği gibi çeşitli şekillerde manipüle ediliyor” dedi.

Bu aynı zamanda, oturum boyunca dolandırıcılık web sitesi ile ileri-geri bağlantıların bozulmadan kalmasını sağlamak için Microsoft etki alanlarına yönelik tüm bağlantıların kimlik avı alanına eşdeğer bağlantılarla değiştirilmesini de gerektirir.

Zscaler, saldırganın kimlik bilgisi hırsızlığından sekiz dakika sonra hesaba manuel olarak giriş yaptığını, ardından e-postaları okuyarak ve kullanıcının profil bilgilerini kontrol ederek izlediğini söyledi.

Dahası, bazı durumlarda, saldırıya uğramış e-posta gelen kutuları daha sonra, aynı kampanyanın bir parçası olarak ek kimlik avı e-postaları göndermek için kullanılır ve iş e-postası ele geçirme (BEC) dolandırıcılığı yapılır.

Araştırmacılar, “Çok faktörlü kimlik doğrulama (MFA) gibi güvenlik özellikleri ekstra bir güvenlik katmanı eklese de, kimlik avı saldırılarına karşı korunmak için gümüş bir kurşun olarak görülmemelidir.”

“Gelişmiş kimlik avı kitlerinin (AiTM) ve akıllı kaçırma tekniklerinin kullanılmasıyla, tehdit aktörleri hem geleneksel hem de gelişmiş güvenlik çözümlerini atlayabilir.”



siber-2

Samsung Galaxy S23 Ultra’nın 200MP kamera almak için beklenenden daha erken piyasaya sürülmesi bekleniyor
“Oyun geliştiricileri hiç 96 GB grafik belleği görmediler.” Apple, gelecekte Mac bilgisayarlarının pekala oyun çözümleri olabileceğine inanıyor
Roscosmos’un başkanı Zeus nükleer römorkörünü ne zaman kullanmaya başlayacaklarını söyledi
‘Ödül Sohbeti’ Canlı: Kevin Costner, ‘Horizon’ Kumarını, ‘Yellowstone’un Geleceğini ve En Büyük Rollerini Anlatıyor
LG Energy Solution, Güney Kore’nin En Büyük Halka Arzında 10.8 Milyar Dolar Artırdı
ETİKETLENDİ:ağ güvenliğiAiTMAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribüyükfidye yazılımıhack haberlerihacker haberleriHedefleyenKarşıKullanıcılarıKurumsalNasıl heklenirölçekliSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avast hisseleri 8,6 milyar dolarlık NortonLifeLock anlaşmasının İngiltere’nin başını sallamasının ardından rekor seviyeye ulaştı
Sonraki Makale TMNT’nin Yükselişi Filmin Açılış Sahnesi Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Snapmaker, açık kaynak 3D yazıcılar için 150,000$ Yenilik Fonu başlattı
Donanım
Çin, Mythos’a Erişim Sağlamış Olabilir
Liste
Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?