Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu istismar, Microsoft’un çok faktörlü kimlik doğrulamasını atlamak için kullanılır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu istismar, Microsoft’un çok faktörlü kimlik doğrulamasını atlamak için kullanılır

Genel

Bu istismar, Microsoft’un çok faktörlü kimlik doğrulamasını atlamak için kullanılır

teknomers
Son güncelleme: 23 Ağustos 2022 10:54
teknomers
Paylaş
Paylaş


Contents
  • Çok faktörlü kimlik doğrulamayı yapılandırın
  • Kullanıcı meşruiyetini doğrulayın

Araştırmacılar, siber suçluların çok faktörlü kimlik doğrulamayı atlamak ve bulut hizmetlerine ve ağlarına erişmek için atıl Microsoft hesaplarından yararlandığını söylüyor.

Teknik oldu Mandiant siber güvenlik araştırmacıları tarafından detaylandırıldıRus dış istihbarat servisi (SVR) ile bağlantılı olduğuna yaygın olarak inanılan bir bilgisayar korsanlığı ve casusluk operasyonu olan APT29’un (Cozy Bear olarak da bilinir) saldırı kampanyalarında kullanıldığını iddia eden . Diğer saldırgan siber tehdit grupları aynı taktikleri kullanır.

Çok faktörlü kimlik doğrulama, bulut hizmetlerine ve ağın diğer bölümlerine karşı hesap devralmalarını ve siber saldırıları önlemek isteyen kuruluşlar için kullanışlı bir araçtır. Ancak, izinsiz girişlere karşı savunmada son derece etkili olsa da hatasız değildir ve siber saldırganlar bunu atlatmanın yollarını bulur.

Mandiant’a göre siber suçlular, Microsoft 365 ve diğer hesapların kontrolünü ele geçirmek için Microsoft Azure Active Directory ve diğer platformlara çok faktörlü kimlik doğrulama uygulamak için kendi kendine kayıt sürecinden yararlanıyor.

Çok faktörlü kimlik doğrulamayı yapılandırın

Kuruluşlar, kullanıcılara çok faktörlü kimlik doğrulamayı ilk kez sunduğunda, birçok platform, kullanıcıların bir sonraki oturum açışlarında çok faktörlü kimlik doğrulama cihazlarını (genellikle akıllı telefonlarını) kaydetmelerine olanak tanır. Bu süreç, hesaplarını güvence altına almak için mümkün olduğunca çok sayıda kullanıcıya MFA kimlik doğrulaması sağlamanın en etkili yolu olduğu için sıklıkla izlenir.

Ancak araştırmacıların belirttiği gibi, MFA kayıt işlemiyle ilgili ek bir doğrulama yoksa, bir hesabın kullanıcı adını ve şifresini bilen herkes, ilk kişi olduğu sürece çok faktörlü kimlik doğrulamaya başvurabilir. ve bilgisayar korsanları bu yeteneği hesaplara erişmek için kullanır.

Mandiant tarafından detaylandırılan bir vakada, APT29’a atfedilen saldırganlar, bilinmeyen yollarla elde ettikleri açıklanmayan posta kutularının bir listesine erişim sağladılar ve kurulmuş ancak hiç kullanılmamış bir hesabın şifresini tahmin etmeyi başardılar.

Azure Active Directory tarafından çok faktörlü kimlik doğrulamayı ayarlaması için kandırılan saldırgan, yalnızca hesabın denetimine sahip olmakla kalmadı, aynı zamanda çok faktörlü kimlik doğrulamasını sahip olduğu bir cihaza bağlayabildi ve kendisine erişim sağlamak için çok faktörlü kimlik doğrulamasından yararlandı. hesabı engellemek yerine.

Oradan saldırganlar, kurban kuruluşun VPN altyapısına erişmek için hesabı kullanabildiler. Araştırmacılar kurbanın adını veya bu saldırının amacını açıklamıyor.

Olay, çok faktörlü kimlik doğrulama uygulansa bile, siber suçluların atıl hesaplara erişmek ve bu hesaplardan yararlanmak için koruyucu özellikleri atlamasının mümkün olduğunu gösteriyor – bu bir süre fark edilmeyebilir.

Kullanıcı meşruiyetini doğrulayın

Bunu önlemek için kuruluşlara, hesabı kaydeden kullanıcının meşru olduğunu doğrulamak için ek güvenlik önlemleri almaları önerilir.

“Kuruluşlar, MFA cihaz kaydını yalnızca dahili ağ gibi güvenilir konumlarla veya güvenilir cihazlarla sınırlayabilir. Mandiant olay müdahale müdürü Douglas Bienstock, “Kuruluşlar MFA cihazlarının kaydını zorunlu kılmayı da seçebilir” dedi.

“Bunun yarattığı tavuk ve yumurta durumundan kaçınmak için yardım masası çalışanları, çalışanlara ilk katıldıklarında veya MFA cihazlarını kaybettiklerinde geçici erişim kartları verebilir. Geçiş, oturum açmak, MFA’yı atlamak ve yeni bir MFA cihazı kaydetmek için sınırlı bir süre için kullanılabilir” diye ekliyor.

Microsoft kısa süre önce kuruluşların MFA cihaz kaydıyla ilgili denetimler uygulamasına olanak tanıyan ve siber suçluların hesaplara erişmesini önlemeye yardımcı olabilecek bir özellik sundu. ZDNET, yorum için Microsoft ile iletişime geçti.

Hareketsiz hesaplar bu kampanyanın ana hedefi olduğundan, bilgi güvenliği ekiplerinin hangi hesapların hiç kullanılmadığını bilmeleri ve hatta kullanılmıyorlarsa bunları kaldırmaları da yararlı olabilir. Ayrıca, bu hesapların, siber saldırganlar tarafından kolayca keşfedilebilecek varsayılan parolalarla güvence altına alınmadığından emin olmak da önemlidir.

Kaynak : ZDNet.com



genel-15

UAZ Patriot SUV’un Rusya’daki fiyatı üç yılda neredeyse iki katına çıktı
Terraria güncellemesi 1.4.5, Dead Cells geçişini ve çıkış tarihini alır
Seviye Şeytan size dev, komik bir orta parmaktır
Starfield Oyuncusu Millennium Falcon, The Enterprise ve Oyun İçi Daha Fazlası Gibi İkonik Uzay Gemilerini Yapmayı Başarıyor
Ay hidrojeninin ilk küresel haritasının montajı
ETİKETLENDİ:atlamakçokdoğrulamasınıFaktörlüiçinistismarKimlikKullanılırMicrosoftun
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Çerçeveli’ Cevap Bugün 23 Ağustos – Filmler İpuçları ve İpuçları
Sonraki Makale Louisiana Cumhuriyetçileri Kürtaj Üzerine İklim Politikasını Rehin Tuttu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?