Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu siber suçlular, siber saldırıları için Microsoft sertifikasını nasıl gasp etti?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu siber suçlular, siber saldırıları için Microsoft sertifikasını nasıl gasp etti?

Genel

Bu siber suçlular, siber saldırıları için Microsoft sertifikasını nasıl gasp etti?

teknomers
Son güncelleme: 20 Aralık 2022 11:01
teknomers
Paylaş
Paylaş


Contents
  • Uyarı 19 Ekim’de verildi
  • zorunlu imza

Bilgisayar güvenlik şirketleri Mandiant, SentinelOne ve Sophos, Microsoft’u bir dizi bilgisayar saldırısında Redmond devi tarafından onaylanan kötü amaçlı sürücülerin kullanımına karşı uyardı. Özellikle endişe verici olaylar, çünkü birçok güvenlik hizmeti Microsoft tarafından onaylanan her şeye dolaylı olarak güvenir.

Uyarı 19 Ekim’de verildi

Araştırmanın ardından, 13 Aralık’ta açıklanan bu işletim modu, programın birkaç geliştirici hesabının kötü amaçlı kullanımıyla ilişkilendirilecek. Windows Donanım Geliştiricisi.

Microsoft19 Ekim’de alarma geçen , ilgili pilotların sertifikalarını iptal etti ve bu şüpheli hesapları da askıya aldı.

Şirkete göre, bu hileli olarak onaylanmış kötü amaçlı sürücüler, hedeflenen sistemlere girdikten sonra, örneğin Cuba veya Hive gibi fidye yazılımlarının dağıtımını kolaylaştırmak için kullanıldı. açıklandığı gibi Nöbetçi Birişletim sistemindeki en yüksek ayrıcalıklara sahip kötü amaçlı sürücüler, gerçekten de anti-virüs ve algılama sistemlerini atlatmayı mümkün kıldı.

zorunlu imza

tarafından bildirilen bir örnekte Sofos, kötü niyetli sürücü, daha önce siber suçlular tarafından Lapsus$’dan çalınan bir Nvidia sertifikası aracılığıyla imzalandı. Benzer şekilde, “itibarı şüpheli” bir veya daha fazla Çinli şirket tarafından verilen sertifikalar aracılığıyla başka bir gölgeli pilot imzalanacaktı.

Microsoft, Windows 10 ve 11’in yanı sıra Windows Server 2022 için sürücü imzalamayı zorunlu kılar. Yazılım yayımcısının kimliğini onaylamak ve dolayısıyla gönderilen sürücülerin bütünlüğünü doğrulamak için uygulanan bir süreç.

Bu nedenle siber suçlular, muhtemelen geliştiricilerin sürücülerini göndermelerine izin veren sertifikaları ele geçirerek bu süreci rayından çıkarmayı başardılar. SentinelOne için bu sahte sürücü imzalama sürecinin başlı başına bir siber suç hizmeti olması da mümkündür.



genel-15

“Beehiiv: Dört Yılda AI Website Builder ile Dijital İçerik Devrimi”

En İyi 70-inç TV Fırsatları: Bugün 500 Dolardan Başlayan Ekranınızı Süper Boyuta Getirin
Microsoft, Clippy’yi Halo Infinite’e koyarak dünyayı dolaşıyor
Whoop, güncelleme politikasıyla müşterilerini üzmeye devam ediyor.
Vibe kodlama için özel mobil uygulamalar henüz ilgi görmedi.
ETİKETLENDİ:#microsoftEttiGaspiçinnasılSaldırılarısertifikasınıSiberSuçlular
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble Uzay Teleskobu Şenlikli ve Serbest Yüzen Sahneyi Yakaladı
Sonraki Makale Batı Teksas Bir Ay İçinde İkinci 5,4 Büyüklüğünde Depremle Sarsıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Google DoubleClick Hedef Alındı – Yeni Malspam Tehdidi!
Siber Güvenlik
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
Geleceğin Humanoid Robotu: Çin Gövdesi, Amerikan Beyniyle Karşınızda!
Genel
Computex 2026 İkinci Gün Özeti: Intel Arrow Lake ile Kendini Affettiriyor, Wi-Fi 8 Gündemde
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?