Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, MFA’yı geçmek için tarayıcı çerezlerini çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, MFA’yı geçmek için tarayıcı çerezlerini çalıyor

Genelİşletim Sistemleri

Bilgisayar korsanları, MFA’yı geçmek için tarayıcı çerezlerini çalıyor

teknomers
Son güncelleme: 19 Ağustos 2022 15:11
teknomers
Paylaş
Paylaş

Çok faktörlü kimlik doğrulama, siber suçluları uzak tutmanın harika bir yoludur, ancak görünüşe göre bazıları, uygulama ve tarayıcı oturumu tanımlama bilgilerini çalarak bu tür korumayı atlamakta oldukça başarılıdır.

Sophos’tan siber güvenlik araştırmacıları, tüm gelişmişlik düzeylerindeki kötü amaçlı yazılımlar arasında çerezler için artan bir iştah gözlemlediklerini söylüyorlar. Racoon Stealer veya RedLine Stealer gibi bilgi hırsızlarından Emotet gibi yıkıcı truva atlarına kadar, artan sayıda virüs ve kötü amaçlı yazılım, çerez çalma işlevlerine sahip oluyor.

Oturum tanımlama bilgilerini çalarak, tehdit aktörleri çok faktörlü kimlik doğrulamayı atlayabilir, çünkü tanımlama bilgileri ile hizmet zaten kullanıcının kimliğini doğrulanmış olarak kabul eder ve hemen erişim sağlar. Bu aynı zamanda onları karaborsada yüksek değerli bir varlık haline getiriyor; Sophos, Lapsus$ gasp grubunun üyelerinin video oyunları devi EA’dan büyük bir veri hırsızlığıyla sonuçlanan bir çerez satın aldığı Genesis’te satılan çerezleri gördü.

Çerez satın almak

Genesis’ten bir Slack oturum çerezi satın aldıktan sonra, tehdit aktörü bir EA çalışanının mevcut oturum açma bilgilerini taklit etmeyi ve şirketin BT ekibini ağ erişimi sağlaması için kandırmayı başardı. Bu, daha sonra bir gasp girişiminde kullanılan oyun ve grafik motoru kaynak kodu da dahil olmak üzere 780 GB veri çalmalarına izin verdi.

Çerezlerle ilgili en büyük sorun, özellikle Slack gibi uygulamalar için nispeten uzun ömürlü olmalarıdır. Daha uzun ömürlü bir çerez, tehdit aktörlerinin tepki vermek ve bir uç noktayı tehlikeye atmak için daha fazla zamana sahip olduğu anlamına gelir (yeni sekmede açılır). BT ekipleri, tarayıcılarını ve uygulamalarını, çerezlerin geçerli kaldığı izin verilen süreyi kısaltmak için programlayabilir, ancak bu bir uyarı ile birlikte gelir – bu, kullanıcıların daha sık yeniden kimlik doğrulaması yapması gerektiği anlamına gelir ve bu da BT ekiplerinin mükemmel dengeyi sağlaması gerektiği anlamına gelir. güvenlik ve rahatlık arasında.

Çerez kötüye kullanımı davranış kuralları aracılığıyla da önlenebilir, diye ima eden Sophos, komut dosyalarını ve güvenilmeyen programları “bir dizi bellek ve davranış algılamasıyla” durdurabildiğini söylüyor.



işletim-sistemi-1

Framework Laptop 12: Uzun Süreli Kullanım İçin Pratik ve Modüler Bir Çözüm
Huawei, senin sorunun ne? Mate 60 akıllı telefon, herhangi bir gürültü olmadan ve yine platform hakkında bilgi verilmeden sunuluyor
XDefiant Sezon 1 Yama Notları Çeşitli Fraksiyon Zayıflatmalarını ve Daha Fazlasını Listeliyor
Örümcek Adam’ı unutun, Tom Holland’ın Uncharted’ı Netflix’te 1 Numara
Nvidia GeForce RTX 5080, olası CES 2025 duyurusu öncesinde sızdırılmış gibi görünüyor
ETİKETLENDİ:BilgisayarçalıyorÇerezlerinigeçmekiçinKorsanlarıMFAyıTarayıcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale No Man’s Sky Güncellemesi 4.01 Endurance Düzeltmeleri Sürüm 3.99.1 için Çıktı Bu 19 Ağustos
Sonraki Makale Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?