Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu

Genelİşletim Sistemleri

Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu

teknomers
Son güncelleme: 1 Nisan 2022 19:14
teknomers
Paylaş
Paylaş

Siber suçlular, Microsoft 365 kullanıcılarına yönelik kimlik avı saldırılarında bir Azure hizmeti olan Statik Web Uygulamalarını kullanmaya başladı.

MalwareHunterTeam araştırmacıları, Statik Web Uygulamalarının kolaylıkla kötüye kullanılan iki özelliğe sahip olduğunu belirtti: web uygulamaları için özel marka oluşturma ve HTML, CSS, JavaScript veya resimler gibi statik içerik için web barındırma.

Araştırmacılar şimdi, bu özelliklerin tehdit aktörleri tarafından statik açılış kimlik avı sayfalarını barındırmak için kullanıldığını söylüyor. Bu açılış sayfaları, şirket logosu ve Office 365, Outlook veya diğer kimlik bilgilerini toplayan Tek Oturum Açma (SSO) seçeneğiyle resmi Microsoft hizmetleriyle neredeyse aynı görünüyor.

sinsi taktikler

Bulguların raporlanması, BleeBilgisayar *.1.azurestticapps.net joker TLS sertifikası nedeniyle her açılış sayfası adres çubuğunda kendi güvenli sayfa asma kilidini aldığından, Microsoft kullanıcılarını hedeflemek için Azure Statik Web Uygulamaları kullanmanın “mükemmel bir taktik” olduğunu söylüyor.

Böyle bir TLS sertifikası ile en şüpheli kurbanlar bile kandırılabilir.

Ayrıca, bu kurbanlar meşru Microsoft TLS sertifikasının sahte güvenlik güvencesi tarafından kandırılabileceğinden, açılış sayfalarını diğer platformlardaki ve diğer e-posta sağlayıcılarındaki kullanıcıları hedeflemek için iyi hale getirir.

Genellikle, bir kişi bir kimlik avı saldırısından şüphelendiğinde, tıklamaya davet edildiği URL’yi kontrol eder. Yayın, Azure Statik Web Uygulamaları’nın kullanılması bu tavsiyeyi işe yaramaz hale getirir, çünkü çoğu kişi büyük olasılıkla azurestticapps.net tarafından kandırılacak ve kimliğin meşru olduğunu düşünecektir, diyor yayın.

Azure Statik Web Uygulamaları Geliştiricilerin bir kod deposundan tam yığın web uygulamaları oluşturmasına ve Azure’a dağıtmasına yardımcı olan Microsoft aracı.

Temel özellikleri arasında HTML, CSS, JavaScript ve görüntüler gibi statik içerik için web barındırma, Azure İşlevleri tarafından sağlanan tümleşik API desteği, GitHub ve Azure DevOps entegrasyonu, küresel olarak dağıtılan statik içerik, ücretsiz, otomatik olarak yenilenen SSL sertifikaları, markalı sağlamak için özel etki alanları bulunur. uygulama özelleştirmeleri ve diğerleri.

Microsoft bu konuda şimdilik sessiz.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Kaluga’daki eski Volkswagen fabrikası 1 Ağustos’ta yeniden faaliyete geçecek: otomobil montajı üç vardiya halinde gerçekleştirilecek
Valve, Deadlock’un bozuk eşleştirme ve MMR sistemini düzeltiyor
Sackboy: A Big Adventure’ı Bugün 20 Dolara Alın
Hedefli Saldırılarda Android Casus Yazılım ‘Hermit’ Keşfedildi
Soul kodlarını yazın Temmuz 2023
ETİKETLENDİ:#microsoftakıllıcabilgileriniziBilgisayarBirBulduçalmanınKimlikKorsanlarıYeniyolunu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2022’nin en iyi HyperX kulaklığı
Sonraki Makale Amazon işçileri Staten Island deposunu sendikalaştırmak için oy kullandı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Threads canlı sohbetlere yeni özellikler ekleyerek erişimini genişletiyor
Genel
Daisy Sound’un İlk Kulaklıkları: Kalite ve Uygun Fiyat Bir Arada!
Genel
Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor
Siber Güvenlik
LG’nin 27 İnçlik Tandem OLED Oyun Monitörü Artık Daha Uygun Fiyatta
Liste
AI veri merkezine saldırı: 1.3 milyon $ değerinde malzeme çalındı
Donanım
DeepMind’ın Poker AI’sını Yapan Üçlü, Artık Kuantum Fonları İçin Para Kazanıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?