Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu

Genelİşletim Sistemleri

Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu

teknomers
Son güncelleme: 1 Nisan 2022 19:14
teknomers
Paylaş
Paylaş

Siber suçlular, Microsoft 365 kullanıcılarına yönelik kimlik avı saldırılarında bir Azure hizmeti olan Statik Web Uygulamalarını kullanmaya başladı.

MalwareHunterTeam araştırmacıları, Statik Web Uygulamalarının kolaylıkla kötüye kullanılan iki özelliğe sahip olduğunu belirtti: web uygulamaları için özel marka oluşturma ve HTML, CSS, JavaScript veya resimler gibi statik içerik için web barındırma.

Araştırmacılar şimdi, bu özelliklerin tehdit aktörleri tarafından statik açılış kimlik avı sayfalarını barındırmak için kullanıldığını söylüyor. Bu açılış sayfaları, şirket logosu ve Office 365, Outlook veya diğer kimlik bilgilerini toplayan Tek Oturum Açma (SSO) seçeneğiyle resmi Microsoft hizmetleriyle neredeyse aynı görünüyor.

sinsi taktikler

Bulguların raporlanması, BleeBilgisayar *.1.azurestticapps.net joker TLS sertifikası nedeniyle her açılış sayfası adres çubuğunda kendi güvenli sayfa asma kilidini aldığından, Microsoft kullanıcılarını hedeflemek için Azure Statik Web Uygulamaları kullanmanın “mükemmel bir taktik” olduğunu söylüyor.

Böyle bir TLS sertifikası ile en şüpheli kurbanlar bile kandırılabilir.

Ayrıca, bu kurbanlar meşru Microsoft TLS sertifikasının sahte güvenlik güvencesi tarafından kandırılabileceğinden, açılış sayfalarını diğer platformlardaki ve diğer e-posta sağlayıcılarındaki kullanıcıları hedeflemek için iyi hale getirir.

Genellikle, bir kişi bir kimlik avı saldırısından şüphelendiğinde, tıklamaya davet edildiği URL’yi kontrol eder. Yayın, Azure Statik Web Uygulamaları’nın kullanılması bu tavsiyeyi işe yaramaz hale getirir, çünkü çoğu kişi büyük olasılıkla azurestticapps.net tarafından kandırılacak ve kimliğin meşru olduğunu düşünecektir, diyor yayın.

Azure Statik Web Uygulamaları Geliştiricilerin bir kod deposundan tam yığın web uygulamaları oluşturmasına ve Azure’a dağıtmasına yardımcı olan Microsoft aracı.

Temel özellikleri arasında HTML, CSS, JavaScript ve görüntüler gibi statik içerik için web barındırma, Azure İşlevleri tarafından sağlanan tümleşik API desteği, GitHub ve Azure DevOps entegrasyonu, küresel olarak dağıtılan statik içerik, ücretsiz, otomatik olarak yenilenen SSL sertifikaları, markalı sağlamak için özel etki alanları bulunur. uygulama özelleştirmeleri ve diğerleri.

Microsoft bu konuda şimdilik sessiz.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Mark Hamill, Yeni Filmi ‘Wild Robot’un Neden İlk ‘Star Wars’ Duygularını Geri Getirdiğini Açıklıyor
Yetkililer sessiz kalırken balonlar ve UFO’lar hakkında söylentiler dönüyor

Birmingham Kadın Takımında Dönüm Noktası: Yeni Yatırımlar ve Gelişen Şartlar

Nu Gundam, Gundam Evolution 2. Sezonunda Görünecek
Samsung PS5 SSD’ler Amazon’da Ucuz
ETİKETLENDİ:#microsoftakıllıcabilgileriniziBilgisayarBirBulduçalmanınKimlikKorsanlarıYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2022’nin en iyi HyperX kulaklığı
Sonraki Makale Amazon işçileri Staten Island deposunu sendikalaştırmak için oy kullandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?