Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları Microsoft 365 hesabınıza girmenin yeni bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları Microsoft 365 hesabınıza girmenin yeni bir yolunu buldu

Genelİşletim Sistemleri

Bilgisayar korsanları Microsoft 365 hesabınıza girmenin yeni bir yolunu buldu

teknomers
Son güncelleme: 22 Ağustos 2022 16:29
teknomers
Paylaş
Paylaş

Rus devlet destekli tehdit aktörü Cozy Bear (APT29 veya Nobelium olarak da bilinir), hassas dış politika istihbaratını çalmak amacıyla Microsoft 365 hesaplarına gizlice girmek için yeni taktikler uyguluyor.

Bu, Cozy Bear’in saldırıları yürütmek (ve gizlemek) için üç teknik kullandığını iddia eden siber güvenlik firması Mandiant’ın yeni bir raporuna göre:

  1. Güvenliği ihlal edilmiş bir e-posta hesabıyla etkileşime geçmeden önce Purview Audit’i devre dışı bırakma
  2. Henüz çok faktörlü kimlik doğrulamaya (MFA) kaydolmamış kaba zorlama Microsoft 365 parolaları
  3. Güvenliği ihlal edilmiş hesaplar aracılığıyla Azure Sanal Makineleri kullanarak veya hizmeti satın alarak izlerini kapatma

Yeni Microsoft 365 saldırısı

Purview Audit, araştırmacıların hatırlattığı gibi, bir kişi program dışında bir e-posta hesabına erişirse (tarayıcı, Grafik API’si veya Outlook aracılığıyla) günlüğe kaydeden üst düzey bir güvenlik özelliğidir. Bu şekilde, BT departmanları tüm hesapları yönetebilir ve yetkisiz erişim olmadığından emin olabilir.

Mandiant, “Bu, bir tehdit aktörünün belirli bir posta kutusuna erişip erişmediğini belirlemek ve ayrıca maruz kalma kapsamını belirlemek için kritik bir günlük kaynağıdır.” “Tehdit aktörü Uygulama Kimliğine bürünme veya Grafik API’si gibi teknikleri kullanırken belirli bir posta kutusuna erişimi etkili bir şekilde belirlemenin tek yolu budur.”

Ancak, APT29 bu özelliğin çok iyi farkındadır ve herhangi bir e-postaya erişmeden önce onu devre dışı bıraktığınızdan emin olur.

Araştırmacılar ayrıca Cozy Bear’ın Azure Active Directory’de (AD) MFA için kendi kendine kayıt sürecini kötüye kullandığını tespit etti. Bir kullanıcı ilk kez oturum açmaya çalıştığında, öncelikle hesapta MFA’yı etkinleştirmesi gerekir.

Tehdit aktörleri, henüz gelişmiş siber güvenlik özelliğine kaydolmamış hesapları kaba zorlayarak bu özelliği aşmak istiyor. Ardından, hedef kuruluşun VPN altyapısına ve böylece tüm ağa ve uç noktalarına kesintisiz erişim sağlayarak süreci kurbanın yerine tamamlarlar.

Son olarak, Azure’un sanal makineleri zaten Microsoft IP adreslerine sahiptir ve Microsoft 365’in Azure üzerinde çalışması nedeniyle BT ekipleri düzenli ve kötü niyetli trafiği ayırt etmekte zorlanıyor. Cozy Bear, normal Uygulama Adresi URL’lerini kötü amaçlı etkinlikle karıştırarak Azure AD etkinliğini daha da gizleyebilir.

Sıradan kullanıcıların tehdit grubu tarafından hedef alınma olasılığı muhtemelen nispeten küçüktür, ancak büyük işletmelerin, yüksek profilli yöneticileri ve hassas bilgilere erişimi olan diğerlerini hedef almak için kullanılabilecek saldırı vektörüne karşı uyanık olmaları gerekecektir.



işletim-sistemi-1

Son 7 yılda teknoloji endüstrisi kadınlar için daha iyi bir kariyer haline geldi.
Helldivers 2 Oyuncusu, Acımasız Bir Seferin Ardından Mech’lerin Kilidini Başarıyla Açtı
Daha akıllı bir Android kilit ekranının sırrı
12 mm, 2,8K OLED dokunmatik ekran, Intel Core i7-1250U, 12 saat pil ömrü. En son dönüştürülebilir dizüstü bilgisayar Xiaomi Mi Notebook Air 13’ün fiyatı Çin’de çoktan düştü
Her masaüstü için 4K. 28 inç 4K monitör Çin’de 140 dolara satılıyor
ETİKETLENDİ:#microsoftBilgisayarBirBuldugirmeninhesabınızaKorsanlarıYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni iPad, iPad Profesyonelleri Ekim ayında bir Apple etkinliğinde görünecek
Sonraki Makale Qualys Riski Nasıl Azaltır ve Takım Konsolidasyonunu Nasıl Sağlar?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
1994 Sega 32X ile İlk Kez Raycasting’li Backrooms Oyunu
Donanım
Acil: FIFA Dünya Kupası Korsanlığına 1,000’den Fazla Web Sitesi El Konuldu
Siber Güvenlik
Araba Alarmı KARR: Hacking Tehlikesine Karşı Acil Güncelleme Yapın!
Genel
Unity 7 ile Geliştiricilere Daha İyi Grafik Deneyimi Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?