Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Faslı Siber Suç Grubu, Hediye Kartı Dolandırıcılığı Yoluyla Günlük 100 Bin Dolara Kadar Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Faslı Siber Suç Grubu, Hediye Kartı Dolandırıcılığı Yoluyla Günlük 100 Bin Dolara Kadar Çalıyor

GenelSiber Güvenlik

Faslı Siber Suç Grubu, Hediye Kartı Dolandırıcılığı Yoluyla Günlük 100 Bin Dolara Kadar Çalıyor

teknomers
Son güncelleme: 27 Mayıs 2024 17:06
teknomers
Paylaş
Paylaş


Microsoft, Fas merkezli bir siber suç grubuna dikkat çekiyor Fırtına-0539 Son derece karmaşık e-posta ve SMS kimlik avı saldırıları yoluyla yapılan hediye kartı sahtekarlığı ve hırsızlığının arkasında bu var.

Şirket, “Onların öncelikli motivasyonu hediye kartlarını çalmak ve bunları internette indirimli fiyatla satarak kâr elde etmektir” dedi söz konusu En son Siber Sinyaller raporunda. “Tehdit aktörünün belirli şirketlerden günde 100.000 dolara kadar hırsızlık yaptığına dair bazı örnekler gördük.”

Storm-0539, Microsoft tarafından ilk olarak Aralık 2023’ün ortalarında ortaya çıkarıldı ve bunun, yıl sonu tatil sezonu öncesinde, ortadaki düşman (AitM) kimlik avı sayfaları aracılığıyla kurbanların kimlik bilgilerini ve oturum belirteçlerini çalmaya yönelik sosyal mühendislik kampanyalarıyla bağlantısı olduğu ortaya çıktı.

Atlas Lion olarak da adlandırılan ve en az 2021’in sonlarından bu yana aktif olan çetenin, kimlik doğrulamayı atlamak ve kalıcı erişim elde etmek, yükseltilmiş ayrıcalıklar elde etmek ve sahte yaratarak hediye kartıyla ilgili hizmetleri tehlikeye atmak için kendi cihazlarını kaydettirmek için ilk erişimi kötüye kullandığı biliniyor. Dolandırıcılığı kolaylaştırmak için hediye kartları.

Saldırı zincirleri ayrıca kurbanın bulut ortamına gizli erişim sağlayacak şekilde tasarlanmış olup, tehdit aktörünün kapsamlı keşif yapmasına ve nihai hedeflerine ulaşmak için altyapıyı silahlandırmasına olanak tanır. Kampanyanın hedefleri arasında büyük perakendeciler, lüks markalar ve tanınmış fast food restoranları yer alıyor.

Operasyonun nihai hedefi, bu kartlarla ilişkili değeri kullanmak, hediye kartlarını karaborsadaki diğer tehdit aktörlerine satmak veya hediye kartlarını nakde çevirmek için para katırlarını kullanmaktır.

Hediye kartı portallarının cezai olarak hedeflenmesi, daha önce satış noktası (PoS) cihazlarında kötü amaçlı yazılım kullanarak ödeme kartı verilerini çalan tehdit aktörünün taktiksel bir evrimine işaret ediyor.

Windows üreticisi, Mart ve Mayıs 2024 arasında Storm-0539 saldırı aktivitesinde %30’luk bir artış gözlemlediğini belirterek, saldırganların “bir kuruluşun hediye kartı verme süreçleri üzerinde keşif yapmak” için bulut hakkındaki derin bilgilerinden yararlandıklarını açıkladı.

Bu ayın başında ABD Federal Soruşturma Bürosu (FBI) bir tavsiye yayınladı [PDF] Çok faktörlü kimlik doğrulamayı (MFA) atlamak için karmaşık bir kimlik avı kiti kullanan perakende şirketlerinin hediye kartı departmanlarını hedef alan grup tarafından gerçekleştirilen smishing saldırılarına karşı uyarı.

FBI, “Bir örnekte, bir şirket, sistemlerinde Storm-0539’un sahte hediye kartı faaliyetini tespit etti ve sahte hediye kartlarının oluşturulmasını önlemek için değişiklikler başlattı” dedi.

“Storm-0539 aktörleri, yok etme saldırılarına devam etti ve kurumsal sistemlere yeniden erişim elde etti. Daha sonra aktörler, kullanılmayan hediye kartlarını bulmak için taktiklerini değiştirdiler ve hediye kartlarını kullanmak için ilişkili e-posta adreslerini Storm-0539 aktörleri tarafından kontrol edilen adreslerle değiştirdiler. “

Tehdit aktörünün faaliyetlerinin, hediye kartı departmanı personelinin oturum açma bilgilerini çalmanın ötesine geçtiğini, çabalarının aynı zamanda güvenli kabuk (SSH) şifrelerini ve anahtarlarını ele geçirmeyi de kapsadığını ve bunların daha sonra finansal kazanç için satılabileceğini veya sonraki saldırılar için kullanılabileceğini belirtmekte fayda var. .

Storm-0539 tarafından benimsenen başka bir taktik, ilk erişim elde edildikten sonra kimlik avı mesajlarını yaymak için meşru şirket içi posta listelerinin kullanılmasını gerektirir ve bu da saldırılara bir orijinallik cilası ekler. Ayrıca yeni web siteleri kurmak için bulut hizmet platformlarında ücretsiz denemeler veya öğrenci hesapları oluşturulduğu da tespit edildi.

Bulut hizmet sağlayıcılarına meşru kar amacı gütmeyen kuruluşların kimliğine bürünmek de dahil olmak üzere bulut altyapısının kötüye kullanılması, finansal motivasyona sahip grupların, operasyonlarını kamufle etmek ve fark edilmeden kalmak için devlet destekli gelişmiş aktörlerin taktik kitaplarından bir sayfa ödünç aldıklarının bir işaretidir.

Microsoft, hediye kartı veren şirketlere, şüpheli girişleri izleyerek hediye kartı portallarını yüksek değerli hedefler olarak değerlendirmeleri konusunda çağrıda bulunuyor.

Şirket, “Kuruluşlar ayrıca MFA’yı, diğerlerinin yanı sıra IP adresi konum bilgisi veya cihaz durumu gibi ek kimlik odaklı sinyaller kullanılarak kimlik doğrulama isteklerinin değerlendirildiği koşullu erişim politikalarıyla tamamlamayı düşünmelidir.” dedi.

“Storm-0539 operasyonları, aktörün meşru güvenliği ihlal edilmiş e-postaları kullanması ve hedeflenen şirket tarafından kullanılan meşru platformların taklit edilmesi nedeniyle ikna edicidir.”

Bu gelişme, Enea’nın Amazon S3, Google Cloud Storage, Backblaze B2 ve IBM Cloud Object Storage gibi bulut depolama hizmetlerinden yararlanarak SMS tabanlı hediye kartı dolandırıcılığı yapan ve hassas verileri yağmalamak amacıyla kullanıcıları kötü amaçlı web sitelerine yönlendiren suç kampanyalarının ayrıntılarını ortaya çıkarmasıyla gerçekleşti. bilgi.

Enea araştırmacısı Manoj Kumar, “Bulut depolama alanına bağlanan URL, orijinal gibi görünen ve dolayısıyla güvenlik duvarı kısıtlamalarını atlayabilen metin mesajları aracılığıyla dağıtılıyor.” söz konusu.

“Mobil kullanıcılar, iyi bilinen bulut platformu etki alanlarını içeren bu bağlantılara tıkladıklarında, depolama paketinde depolanan statik web sitesine yönlendirilirler. Bu web sitesi daha sonra kullanıcıları otomatik olarak gömülü spam URL’lere veya JavaScript kullanılarak dinamik olarak oluşturulmuş URL’lere iletir veya yönlendirir. , bunların hepsi kullanıcının haberi olmadan.”

Enea, Nisan 2023’ün başlarında, meşru Google adresi olan “google.com/amp” kullanılarak oluşturulan ve daha sonra dolandırıcılık URL’sini gizlemek için kodlanmış karakterlerle birleştirilen URL’leri içeren kampanyaları da ortaya çıkardı.

Kumar, “Bu tür bir güven, görünüşte meşru URL’lerin arkasına saklanarak mobil aboneleri kandırmaya çalışan kötü niyetli aktörler tarafından istismar ediliyor.” işaret etti. “Saldırgan teknikleri, aboneleri sahte beyanlarla web sitelerine çekmeyi ve kredi kartı bilgileri, e-posta veya sosyal medya kimlik bilgileri ve diğer kişisel veriler gibi hassas bilgileri çalmayı içerebilir.”



siber-2

Fortnite Bölüm 4 Sezon 4’te yepyeni silahlar ve geliştirmeler onaylandı
Lada buraya ait değil. Rusya’da “otomatik” en çok satan yeni arabalar
Quordle bugün – 26 Temmuz Cuma günü için ipuçları ve cevaplar (oyun #914)
Geliştirici LockBit 3.0 Ransomware-Builder Code Sızdırıyor
Destiny 2’de Bu Hafta Osiris Denemeleri Ödülleri (17-21 Haziran)
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBinçalıyordolandırıcılığıDolaraFaslıfidye yazılımı kötü amaçlı yazılımGrubugünlükhack haberlerihacker haberlerihediyekadarkartıNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Manta Mayıs Ayı Çizgi Roman Önerileri
Sonraki Makale Bu ahşap panelli mini oyun bilgisayarı, RTX 3080’i göz önünde saklıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?