Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun

Genelİşletim Sistemleri

Bu tehlikeli kimlik avı saldırısı, her yerdeki Microsoft kullanıcılarını hedefliyor, bu nedenle tetikte olun

teknomers
Son güncelleme: 12 Mayıs 2023 04:20
teknomers
Paylaş
Paylaş

Tehdit aktörleri, gerçekte yalnızca hassas verileri çalan otantik görünümlü açılış sayfalarıyla dünyanın dört bir yanındaki işletmeleri hedeflemek için bir hizmet olarak kimlik avı (PhaaS) sağlayıcısı olan Greatness’i giderek daha fazla kullanıyor.

Cisco Talos tarafından hazırlanan yeni bir rapora göre, ilk kez 2022’nin ortalarında kurulan araç, tehdit aktörlerinin ABD, Kanada, Birleşik Krallık, Avustralya ve ABD’deki şirketlerin Microsoft 365 hesaplarını hedef almasıyla kullanıcılarda önemli bir artış görüyor. Güney Afrika.

Saldırganlar, hassas verileri veya kullanıcı kimlik bilgilerini elde etmek isteyen imalat, sağlık, teknoloji, eğitim, emlak, inşaat, finans ve ticari hizmetler sektörlerindeki firmaları hedef alıyor.

Basit kurulum

En kötü yanı, Greatness’in bir kimlik avı kampanyası oluşturma sürecini büyük ölçüde basitleştirmesi ve giriş engelini önemli ölçüde düşürmesidir.

Bir firmaya saldırmak için bilgisayar korsanlarının yalnızca birkaç şey yapması yeterlidir: API anahtarını kullanarak hizmette oturum açın; hedef e-posta adreslerinin bir listesini sağlayın; e-postanın içeriğini oluşturun (ve diğer varsayılan ayrıntıları uygun gördükleri şekilde değiştirin).

Bundan sonra Greatness, kurbanları postalamanın sıkıntılı işini halleder. Numaraya kanıp beraberindeki eki açanlar, hizmetin sunucusuna bağlanan ve kötü niyetli açılış sayfasını kapan gizlenmiş bir JavaSCript kodu alacaklar.

Sayfanın kendisi kısmen otomatiktir – işverenin orijinal Microsoft 365 oturum açma sayfasından hedef şirketin günlüğünü ve arka plan resmini alır ve hedef için daha inandırıcı hale getirerek doğru e-posta adresini önceden doldurur.

Ardından açılış sayfası, kullanıcı ile gerçek Microsoft 365 oturum açma sayfası arasında bir aracı görevi görerek kimlik doğrulama akışında ilerler ve hatta hesapta çok faktörlü kimlik doğrulama ayarlanmışsa MFA kodunu ister. Kullanıcı oturum açtıktan sonra, saldırganlar oturum tanımlama bilgisini Telegram aracılığıyla ele geçirerek MFA’yı atlatır ve erişim elde eder.

Cisco’nun raporunda, “Kimliği doğrulanmış oturumlar genellikle bir süre sonra zaman aşımına uğrar, bu muhtemelen telgraf botunun kullanılmasının nedenlerinden biridir – hedef ilginçse hızlı bir şekilde ulaşabilmelerini sağlamak için saldırganı mümkün olan en kısa sürede geçerli çerezler hakkında bilgilendirir.” .

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bu uzay yürüyüşü ilk başta göründüğü gibi değil
‘Bir Düşüşün Anatomisi’ nasıl izlenir — Oscar ödüllü Sandra Hüller filmini çevrimiçi izleyin
Rekor kıran pahalı Mercedes-Benz Maybach S-Class 650 Pullman Rusya’da satılıyor
Forspoken 2023’e Ertelendi
Avrupa Birliği’nin küçüklerin korunmasına yönelik soruşturması TikTok’u hedef aldı
ETİKETLENDİ:#microsoftAvıHedefliyorKimlikKullanıcılarınınedenleolunsaldırısıTehlikeliTetikteyerdeki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tuz Ağırlaşıyor Cassandra Khaw: Korku Kitabı İncelemesi
Sonraki Makale Twitter’ın yeni CEO’sunun NBC’den Linda Yaccarino olduğu söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?