Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti

GenelSiber Güvenlik

Bilgisayar korsanları, Kurumsal E-posta Hesaplarını İhlal Etmek İçin Microsoft’un “Doğrulanmış Yayıncı” OAuth Uygulamalarını Suistimal Etti

teknomers
Son güncelleme: 5 Şubat 2023 14:10
teknomers
Paylaş
Paylaş


01 Şubat 2023Ravie LakshmananKurumsal Güvenlik / Kimlik Doğrulama

Salı günü Microsoft, kötü amaçlı yazılım oluşturmak için kullanılan sahte Microsoft İş Ortağı Ağı (MPN) hesaplarını devre dışı bırakmak için adımlar attığını söyledi. OAuth uygulamalar, kuruluşların bulut ortamlarını ihlal etmek ve e-postaları çalmak için tasarlanmış bir kimlik avı kampanyasının parçası olarak.

Teknoloji devi, “Bu dolandırıcı aktörler tarafından oluşturulan uygulamalar daha sonra, kullanıcıları hileli uygulamalara izin vermeleri için kandıran bir rıza kimlik avı kampanyasında kullanıldı.” söz konusu. “Bu kimlik avı kampanyası, ağırlıklı olarak Birleşik Krallık ve İrlanda’da bulunan bir müşteri alt kümesini hedef aldı.”

İzin kimlik avı bir sosyal mühendislik saldırısı burada kullanıcılar, daha sonra yasal bulut hizmetlerine ve hassas kullanıcı verilerine erişim elde etmek için silah haline getirilebilecek kötü amaçlı bulut uygulamalarına izin vermeleri için kandırılır.

Windows üreticisi, kampanyadan 15 Aralık 2022’de haberdar olduğunu söyledi. O zamandan beri, etkilenen müşterileri e-posta yoluyla uyardı ve şirket, tehdit aktörlerinin posta kutularına sızma iznini kötüye kullandığını belirtti.

Bunun da ötesinde Microsoft, güvenlik soruşturması sürecini iyileştirmek için ek güvenlik önlemleri uyguladığını söyledi. Microsoft Bulut İş Ortağı Programı (eski adıyla MPN) ve gelecekte hileli davranış potansiyelini en aza indirin.

Açıklama bir raporla çakışıyor piyasaya sürülmüş Proofpoint tarafından tehdit aktörlerinin Microsoft’un “doğrulanmış yayıncıKuruluşların bulut ortamlarına sızmak için ” durumu.

Kampanyanın dikkat çeken yanı, popüler markaları taklit ederek mavi onaylı rozeti kazanmak için Microsoft’u kandırmayı da başarmış olması. Şirket, “Aktör, Azure AD’de oluşturdukları OAuth uygulama kayıtlarına doğrulanmış bir yayıncı eklemek için sahte ortak hesapları kullandı” dedi.

İlk olarak 6 Aralık 2022’de gözlemlenen bu saldırılar, hedefleri kandırarak erişim yetkisi vermeleri ve veri hırsızlığını kolaylaştırması için Zoom gibi yasal uygulamaların benzer sürümlerini kullandı. Hedefler finans, pazarlama, yöneticiler ve üst düzey yöneticileri içeriyordu.

Microsoft OAuth Uygulamaları hackleme

Proofpoint, kötü amaçlı OAuth uygulamalarının e-posta okuma, posta kutusu ayarlarını yapma ve dosyalara ve kullanıcının hesabına bağlı diğer verilere erişim elde etme gibi “geniş kapsamlı yetki verilmiş izinlere” sahip olduğunu kaydetti.

Aynı zamanda, bir önceki kampanya OAuth uygulama ayrıcalıklarından yararlanmak için mevcut Microsoft onaylı yayıncıların güvenliğini tehlikeye atan en son saldırılar, meşru yayıncıların kimliğine bürünerek doğrulanmış olmak ve hileli uygulamaları dağıtmak için tasarlanmıştır.

Söz konusu uygulamalardan ikisinin adı “Single Sign-on (SSO)”, üçüncü uygulamanın adı ise video konferans yazılımı gibi görünmek amacıyla “Toplantı” olarak adlandırıldı. Üç farklı yayıncı tarafından oluşturulan üç uygulama da aynı şirketleri hedef aldı ve aynı saldırgan kontrollü altyapıdan yararlandı.

Kurumsal güvenlik firması, “Kuruluşlar üzerindeki potansiyel etki, güvenliği ihlal edilmiş kullanıcı hesaplarını, veri hırsızlığını, kimliğine bürünmüş kuruluşların marka kötüye kullanımını, iş e-postası gizliliği (BEC) dolandırıcılığını ve posta kutusunun kötüye kullanımını içerir” dedi.

Kampanyanın, Proofpoint’in 20 Aralık’taki saldırıyı Microsoft’a bildirmesinden ve uygulamaların devre dışı bırakılmasından bir hafta sonra, 27 Aralık 2022’de sona erdiği söyleniyor.

Bulgular, Microsoft’un güvenlik korumalarını atlamak ve kullanıcıların kurumsal satıcılara ve hizmet sağlayıcılara duydukları güveni kötüye kullanmak bir yana, saldırıyı gerçekleştirmedeki karmaşıklığı gösteriyor.

Bu, sahte OAuth uygulamalarının Microsoft’un bulut hizmetlerini hedeflemek için ilk kez kullanılması değil. Ocak 2022’de Proofpoint, başka bir tehdit etkinliğinin ayrıntılarını verdi. OiVaVoii hesaplarının kontrolünü ele geçirmek için üst düzey yöneticileri hedef alan.

Daha sonra Eylül 2022’de Microsoft, güvenliği ihlal edilmiş bulut kiracılarına dağıtılan hileli OAuth uygulamalarını kullanarak Exchange sunucularını ele geçiren ve spam dağıtan bir saldırıyı ortadan kaldırdığını açıkladı.



siber-2

Yepyeni Chery Tiggo 4 tanıtıldı, Rusya’ya gelecek
Deepfake, algoritmalar ve sosyal ağlar. Eğlenen yapay zeka hakkımızda her şeyi bilir (ve ayrıca siyaset yapar)
GTA 6’nın 2025 Yılında Yayınlanması Planlanıyor Ancak Rockstar’ın Gecikmeler Geçmişi Var
Nihai FFXIV 6.1 Canlı Mektup, Nisan’ın en kötü günü olarak onaylandı
Yeni Oyun Geliştiricilerinden Fallout 5 İçin Heyecan Verici İpuçları
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridoğrulanmışEpostaEtmekEttifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihesaplarınıiçinİhlalKorsanlarıKurumsalMicrosoftunNasıl heklenirOAuthsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuistimaluygulamalarınıveri ihlaliYayıncıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Xbox hesabında e-posta nasıl değiştirilir?
Sonraki Makale Oyun DOOM Eternal’dan Esinlendi; Hikaye ve Karakter Detayları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?