Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun

Genelİşletim Sistemleri

Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun

teknomers
Son güncelleme: 12 Mayıs 2023 04:20
teknomers
Paylaş
Paylaş

Tehdit aktörleri, gerçekte yalnızca hassas verileri çalan otantik görünümlü açılış sayfalarıyla dünyanın dört bir yanındaki işletmeleri hedeflemek için bir hizmet olarak kimlik avı (PhaaS) sağlayıcısı olan Greatness’i giderek daha fazla kullanıyor.

Cisco Talos tarafından hazırlanan yeni bir rapora göre, ilk kez 2022’nin ortalarında kurulan araç, tehdit aktörlerinin ABD, Kanada, Birleşik Krallık, Avustralya ve ABD’deki şirketlerin Microsoft 365 hesaplarını hedef almasıyla kullanıcılarda önemli bir artış görüyor. Güney Afrika.

Saldırganlar, hassas verileri veya kullanıcı kimlik bilgilerini elde etmek isteyen imalat, sağlık, teknoloji, eğitim, emlak, inşaat, finans ve ticari hizmetler sektörlerindeki firmaları hedef alıyor.

Basit kurulum

En kötü yanı, Greatness’in bir kimlik avı kampanyası oluşturma sürecini büyük ölçüde basitleştirmesi ve giriş engelini önemli ölçüde düşürmesidir.

Bir firmaya saldırmak için bilgisayar korsanlarının yalnızca birkaç şey yapması yeterlidir: API anahtarını kullanarak hizmette oturum açın; hedef e-posta adreslerinin bir listesini sağlayın; e-postanın içeriğini oluşturun (ve diğer varsayılan ayrıntıları uygun gördükleri şekilde değiştirin).

Bundan sonra Greatness, kurbanları postalamanın sıkıntılı işini halleder. Numaraya kanıp beraberindeki eki açanlar, hizmetin sunucusuna bağlanan ve kötü niyetli açılış sayfasını kapan gizlenmiş bir JavaSCript kodu alacaklar.

Sayfanın kendisi kısmen otomatiktir – işverenin orijinal Microsoft 365 oturum açma sayfasından hedef şirketin günlüğünü ve arka plan resmini alır ve hedef için daha inandırıcı hale getirerek doğru e-posta adresini önceden doldurur.

Ardından açılış sayfası, kullanıcı ile gerçek Microsoft 365 oturum açma sayfası arasında bir aracı görevi görerek kimlik doğrulama akışında ilerler ve hatta hesapta çok faktörlü kimlik doğrulama ayarlanmışsa MFA kodunu ister. Kullanıcı oturum açtıktan sonra, saldırganlar oturum tanımlama bilgisini Telegram aracılığıyla ele geçirerek MFA’yı atlatır ve erişim elde eder.

Cisco’nun raporunda, “Kimliği doğrulanmış oturumlar genellikle bir süre sonra zaman aşımına uğrar, bu muhtemelen telgraf botunun kullanılmasının nedenlerinden biridir – hedef ilginçse hızlı bir şekilde ulaşabilmelerini sağlamak için saldırganı mümkün olan en kısa sürede geçerli çerezler hakkında bilgilendirir.” .

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

SaaS Örnekleri, ilham almak için SaaS odaklı içeriği bir araya getiren bir platform
Google Pixel 8 ve Pixel 8 Pro sızıntısı pili ve şarj artışını ortaya koyuyor
Bu araç, size benzer bir istemle görüntüler oluşturur
GDC Raporu, Nintendo Switch’in Halef Geliştiricileri Hakkında İpuçları Veriyor
Apple, M5 yonga setinin kitlesel üretimine başladı, şirketin yaklaşan iPad Pro Ailesi, yeni karma gerçeklik kulaklığı ve güncellenmiş MacBook Pro Models’de bulunacak
ETİKETLENDİ:#microsoftAvıHedefliyorKimlikKullanıcılarınınedenleolunsaldırısıTehlikeliTetikteyerdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tuz Ağırlaşıyor Cassandra Khaw: Korku Kitabı İncelemesi
Sonraki Makale Twitter’ın yeni CEO’sunun NBC’den Linda Yaccarino olduğu söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?