Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Microsoft kimlik avı kampanyası, MFA’nız olsa bile sizi hackleyebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Microsoft kimlik avı kampanyası, MFA’nız olsa bile sizi hackleyebilir

Genelİşletim Sistemleri

Bu Microsoft kimlik avı kampanyası, MFA’nız olsa bile sizi hackleyebilir

teknomers
Son güncelleme: 14 Temmuz 2022 02:25
teknomers
Paylaş
Paylaş

Microsoft, bilgisayar korsanlarının çok faktörlü kimlik doğrulama ile korunuyor olsalar bile Outlook e-posta hesaplarını ele geçirebilecekleri konusunda uyardı.

Tehdit İstihbarat Merkezi’nden şirketin siber güvenlik ekipleri ve Microsoft 365 Defender Araştırma Ekibi ortaya çıkardı (yeni sekmede açılır) geçen yıl 10.000’den fazla işletmeyi hedef alan büyük ölçekli yeni bir kimlik avı kampanyası.

Güvenliği ihlal edilmiş e-posta hesapları daha sonra, kurbanın iş ortaklarının, müşterilerinin ve müşterilerinin paraları için dolandırıldığı iş e-posta güvenliği (BEC) saldırıları için kullanılır.

Oturum çerezlerini çalmak

Kurban, Outlook hesabına giriş yapmak için bir bağlantı içeren bir kimlik avı e-postası alacaktı. Ancak bu bağlantı, onları yasal olanla aynı görünen bir proxy sitesine yönlendirir. Kurban oturum açmaya çalışacak ve proxy sitesi tüm verileri göndererek buna izin verecekti.

Ancak, kurban kimlik doğrulama işlemini tamamladıktan sonra, saldırgan oturum çerezini çalacaktır. Kullanıcının her yeni sayfa ziyaretinde kimliğinin yeniden doğrulanması gerekmediğinden, bu, tehdit aktörüne de tam erişim sağlar.

Microsoft’un blog gönderisinde, “Gözlemlerimize göre, güvenliği ihlal edilmiş bir hesap, kimlik avı sitesinde ilk kez oturum açtıktan sonra, saldırgan, çevrimiçi Outlook’ta (outlook.office.com) kimlik doğrulaması yapmak için çalınan oturum tanımlama bilgisini kullandı” dedi. “Birden çok durumda, çerezlerin bir MFA’sı vardı (yeni sekmede açılır) Bu, kuruluşun bir MFA politikasına sahip olsa bile, saldırganın, güvenliği ihlal edilmiş hesap adına erişim elde etmek için oturum tanımlama bilgisini kullandığı anlamına gelir.”

E-posta hesabını ele geçirdikten sonra, saldırganlar, çalınan kimlikleri kullanarak çeşitli boyutlarda ödemeler göndermeye çalışmak ve onları kandırmak için gelen kutusundaki kişileri hedef almaya devam edecekti.

Saldırganlar, asıl kurbanın e-posta hesaplarının kötüye kullanıldığından habersiz kalmasını sağlamak için uç noktada gelen kutusu kuralları ayarlayarak e-postalarını varsayılan olarak okundu olarak işaretler ve hemen arşive taşır. Saldırganların gelen kutusunu birkaç günde bir kontrol edeceği söylendi.

Microsoft, “Bir keresinde, saldırgan aynı anda ele geçirilmiş posta kutusundan birden çok dolandırıcılık girişimi gerçekleştirdi” diyor. “Saldırgan her yeni dolandırıcılık hedefi bulduğunda, oluşturdukları Gelen Kutusu kuralını bu yeni hedeflerin kuruluş alanlarını içerecek şekilde güncelledi.”



işletim-sistemi-1

Lansmandan 20 yıl sonra World of Warcraft nihayet oyuncu konutlarına kavuşacak
Rusya’da resmi premium yabancı otomobillerin maliyeti hızla arttı: BMW X7’nin fiyatı yıl içinde %34, Mercedes-Benz C-Serisi’nin fiyatı ise %46 arttı.
Mars Express, Mars’taki Gizemli “Örümcekleri” Keşfetti
Hearthstone geliştiricileri oyunu canlı tutan “gizli sosu” ortaya çıkarıyor
Texas Chainsaw Massacre Güncellemesi 1.13, 22 Şubat’ta Yeni DLC Ekliyor
ETİKETLENDİ:#microsoftAvıbilehackleyebilirkampanyasıKimlikMFAnızolsasizi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Arc A380 GPU’nun Monster Hunter Rise’ı 90 fps’nin üzerinde çalıştırdığı gösteriliyor
Sonraki Makale Hey – bu Fire TV Edition Smart TV fırsatları neredeyse bitti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?