Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir Microsoft Office 365 Özelliği, Fidye Yazılımı Korsanlarının Bulut Dosyalarını Rehin Tutmasına Yardımcı Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir Microsoft Office 365 Özelliği, Fidye Yazılımı Korsanlarının Bulut Dosyalarını Rehin Tutmasına Yardımcı Olabilir

GenelSiber Güvenlik

Bir Microsoft Office 365 Özelliği, Fidye Yazılımı Korsanlarının Bulut Dosyalarını Rehin Tutmasına Yardımcı Olabilir

teknomers
Son güncelleme: 17 Haziran 2022 02:18
teknomers
Paylaş
Paylaş


Fidye Yazılım Hackerları

Microsoft 365 paketinde, kötü niyetli bir aktör tarafından SharePoint ve OneDrive’da depolanan dosyaları fidye almak ve bulut altyapısına saldırılar başlatmak için kötüye kullanılabilecek “tehlikeli bir işlevsellik parçası” keşfedildi.

Bulut fidye yazılımı saldırısı, “SharePoint ve OneDrive’da depolanan dosyaları, özel yedeklemeler veya saldırgandan gelen bir şifre çözme anahtarı olmadan kurtarılamaz hale getirecek şekilde şifrelemek” için dosya şifreleyen kötü amaçlı yazılım başlatmayı mümkün kılar. söz konusu bugün yayınlanan bir raporda

Microsoft API’leri, komut satırı arabirimi (CLI) komut dosyaları ve kurumsal güvenlik firması tarafından eklenen PowerShell komut dosyalarının bir kombinasyonu kullanılarak enfeksiyon dizisi gerçekleştirilebilir.

Saldırı, özünde, Microsoft 365 adı verilen bir özelliğe dayanıyor. Otomatik Kaydet Kullanıcılar OneDrive veya SharePoint Online’da depolanan bir dosyada düzenleme yaptıklarında eski dosya sürümlerinin kopyalarını oluşturur.

Hedef kullanıcının SharePoint Online veya OneDrive hesabına yetkisiz erişim elde etmekle başlar, ardından dosyaları sızdırmak ve şifrelemek için erişimi kötüye kullanır. İlk dayanağı elde etmenin en yaygın üç yolu, kimlik avı veya kaba kuvvet saldırıları yoluyla hesabı doğrudan ihlal etmeyi, bir kullanıcıyı sahte bir üçüncü taraf OAuth uygulamasını yetkilendirmesi için kandırmayı veya oturum açmış bir kullanıcının web oturumunu devralmayı içerir.

Ancak bu saldırının geleneksel uç nokta fidye yazılımı etkinliğinden farklı olduğu nokta, şifreleme aşamasının, SharePoint Online veya OneDrive’daki her dosyanın kilitlenmesinden daha fazlasını gerektirmesidir. izin verilen sürüm oluşturma sınırı.

Fidye yazılımı

Microsoft detaylandırır belgelerindeki sürüm oluşturma davranışı aşağıdaki gibidir –

Bazı kuruluşlar sınırsız dosya sürümüne izin verirken, diğerleri sınırlamalar uygular. Bir dosyanın en son sürümünü kontrol ettikten sonra eski bir sürümün eksik olduğunu keşfedebilirsiniz. En son sürümünüz 101.0 ise ve artık bir sürüm 1.0 olmadığını fark ederseniz, bu, yöneticinin kitaplığı bir dosyanın yalnızca 100 ana sürümüne izin verecek şekilde yapılandırdığı anlamına gelir. 101. sürümün eklenmesi ilk sürümün silinmesine neden oluyor. Yalnızca 2.0 ile 101.0 arasındaki sürümler kalır. Benzer şekilde, 102. bir sürüm eklenirse, yalnızca 3.0 ila 102,0 arasındaki sürümler kalır.

Saldırgan, hesaba erişimi kullanarak, bir dosyanın çok fazla sürümünü oluşturabilir veya alternatif olarak bir belge kitaplığının sürüm sınırını “1” gibi daha düşük bir düzeye indirebilir ve ardından her dosyayı iki kez şifrelemeye devam edebilir.

Araştırmacılar, “Artık dosyaların tüm orijinal (saldırgan öncesi) sürümleri kayboluyor ve her dosyanın yalnızca şifrelenmiş sürümleri bulut hesabında kalıyor” dedi. “Bu noktada saldırgan, kuruluştan fidye talep edebilir.”

Microsoft, bulgulara yanıt olarak, dosyaların eski sürümlerinin, Proofpoint’in başarısız bulduğu bir süreç olan Microsoft Desteği’nin yardımıyla 14 gün daha kurtarılabileceğine ve geri yüklenebileceğine dikkat çekti.

Daha fazla yorum için teknoloji devine ulaştık ve haber alırsak hikayeyi güncelleyeceğiz.

Bu tür saldırıları azaltmak için, güçlü bir parola politikası uygulamanız, çok faktörlü kimlik doğrulamayı (MFA) zorunlu kılmanız, yönetilmeyen cihazlara büyük ölçekli veri indirmelerini önlemeniz ve hassas verilerle bulut dosyalarının periyodik harici yedeklerini tutmanız önerilir.

Araştırmacılar, “Bulut senkronizasyon klasörleri gibi hem uç noktada hem de bulutta hibrit bir durumda depolanan dosyalar, saldırganın yerel/uç nokta dosyalarına erişimi olmayacağı için bu yeni riskin etkisini azaltacaktır” dedi. “Tam bir fidye akışı gerçekleştirmek için, saldırganın uç noktaya ve bulutta depolanan dosyalara erişmek için uç noktayı ve bulut hesabını tehlikeye atması gerekecek.”



siber-2

PUBG: Battlegrounds Yeni Görünüm Oluşturma Crafting Sistemi Açıklandı
KOBİ’nizi geliştirmek ve büyümenizi hızla artırmak için nihai kılavuz
Meta, Google’ın podcast oluşturucusunun ‘açık’ bir sürümünü yayınladı
Asus PL63 mini PC Thunderbolt 4 bağlantı noktasına sahip
Elden Ring Şu Anda 2022’nin En Çok Satan Oyunu; Nisan 2022 Satışlarında 2.
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleribulutdosyalarınıFidyefidye yazılımıhack haberlerihacker haberleriKorsanlarınınNasıl heklenirOfficeolabilirözelliğiRehinsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartutmasınaveri ihlaliyardımcıyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Twitter ve Meta, AB’nin Yeni Davranış Kurallarını Takip Etmek İçin Spam Botlara Karşı Sıkı Önlemler Almayı Kabul Ettiler
Sonraki Makale Kriz Çekirdeği: Final Fantasy VII

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?