Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HubPhish, Kimlik Bilgisi Hırsızlığı Amaçlı 20.000 Avrupalı ​​Kullanıcıyı Hedeflemek İçin HubSpot Araçlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HubPhish, Kimlik Bilgisi Hırsızlığı Amaçlı 20.000 Avrupalı ​​Kullanıcıyı Hedeflemek İçin HubSpot Araçlarından Yararlanıyor

GenelSiber Güvenlik

HubPhish, Kimlik Bilgisi Hırsızlığı Amaçlı 20.000 Avrupalı ​​Kullanıcıyı Hedeflemek İçin HubSpot Araçlarından Yararlanıyor

teknomers
Son güncelleme: 18 Aralık 2024 22:10
teknomers
Paylaş
Paylaş


18 Aralık 2024Ravie LakshmananE-posta Güvenliği / Bulut Güvenliği

Siber güvenlik araştırmacıları, hesap kimlik bilgilerini toplamak ve kurbanların Microsoft Azure bulut altyapısının kontrolünü ele geçirmek amacıyla Avrupa şirketlerini hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı.

Saldırı zincirinde HubSpot araçlarının kötüye kullanılması nedeniyle kampanya, Palo Alto Networks Unit 42 tarafından HubPhish olarak kodlandı. Hedefler, Avrupa’da en az 20.000 otomotiv, kimya ve endüstriyel bileşik imalat kullanıcısını içermektedir.

Güvenlik araştırmacıları Shachar Roitman, Ohad Benyamin Maimon ve William Gamazo, “Kampanyanın kimlik avı girişimleri, HubSpot Serbest Form Oluşturucu hizmeti kullanılarak oluşturulan sahte formlarla Haziran 2024’te zirveye ulaştı.” söz konusu The Hacker News ile paylaşılan bir raporda.

Saldırılar, alıcıları bir belgeyi görüntülemeye teşvik eden ve daha sonra kullanıcıları kötü amaçlı yazılımlara yönlendiren Docusign temalı tuzaklarla kimlik avı e-postaları göndermeyi içeriyor. HubSpot Serbest Form Oluşturucu bağlantılarıKimlik bilgilerini çalmak için sahte bir Office 365 Outlook Web App oturum açma sayfasına yönlendiriliyorlar.

Birim 42, kurbanları tehdit aktörlerinin kontrolündeki farklı alanlara yönlendirmek için kullanılan en az 17 çalışan Serbest Form tespit ettiğini söyledi. Bu alan adlarının önemli bir kısmı “.buzz” üst düzey alanında (TLD) barındırılıyordu.

Şirket, “Kimlik avı kampanyasının, Bulletproof VPS ana bilgisayarı da dahil olmak üzere çeşitli hizmetlerde barındırıldığını” söyledi. “[The threat actor] hesap devralma işlemi sırasında güvenliği ihlal edilmiş Microsoft Azure kiracılarına erişmek için de bu altyapıyı kullandı.”

Bir hesaba başarılı bir erişim elde edildikten sonra, kampanyanın arkasındaki tehdidin, kalıcılığı sağlamak için hesaba kendi kontrolü altında yeni bir cihaz eklemesi olduğu tespit edildi.

Birim 42, “Tehdit aktörleri, kimlik avı kampanyasını, kimlik avı kurbanının uç nokta bilgisayarındaki kimlik bilgileri toplama saldırıları yoluyla kurbanın Microsoft Azure bulut altyapısını hedef alacak şekilde yönlendirdi” dedi. “Daha sonra bu aktiviteyi buluta doğru yanal hareket operasyonlarıyla takip ettiler.”

Gelişme, saldırganların benekli XLoader (Formbook’un halefi) adı verilen, bilgi çalan bir kötü amaçlı yazılım ailesi sunmak üzere tasarlanmış kimlik avı e-postalarında SharePoint’in kimliğine bürünmek.

Kimlik avı saldırıları, e-posta güvenlik önlemlerini aşmanın yeni yollarını da giderek daha fazla buluyor; bunların en sonuncusu, meşru hizmetlerin kötüye kullanılmasıdır. Google Takvim ve Google Çizimlerve ayrıca Proofpoint, Barracuda Networks, Mimecast ve Virtru gibi e-posta güvenlik sağlayıcısı markalarını yanıltmak.

Google hizmetleriyle ilişkili güveni suiistimal edenler, Google Formlar veya Google Çizimler’e bağlantı içeren bir takvim (.ICS) dosyası içeren e-postalar göndermeyi içerir. Bağlantıyı tıklayan kullanıcılardan, genellikle reCAPTCHA veya destek düğmesi olarak gizlenen başka bir bağlantıya tıklamaları istenir. Bu bağlantıya tıklandığında mağdurlar finansal dolandırıcılık yapan sahte sayfalara yönlendiriliyor.

Kullanıcılara tavsiye edilir olanak vermek Bu tür kimlik avı saldırılarına karşı koruma sağlamak için Google Takvim’deki “bilinen gönderenler” ayarını kullanın.



siber-2

Starfield Başlangıç ​​Ekranı “Tartışma”, Bethesda Exec’in Geri Döndüğünü Görüyor
Büyük Petrol Bir Kez Daha Gökyüzünden Karbon Emmek İçin Para Fırlatıyor
19 Yaşındaki Marslı Su Gözcüsüne Büyük Yükseltme
Shein’in Android Uygulaması Pano Verilerini Uzak Sunuculara Aktarırken Yakalandı
Masimo, siber saldırı ve üretim gecikmeleri konusunda uyarıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaraçlarındanAvrupalıbilgi Güvenliğibilgisayar Güvenliğibilgisifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflemekhırsızlığıHubPhishHubSpotiçinKimlikkullanıcıyınasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android 16 İkinci Geliştirici Önizlemesi Hala Bize Pek Bir Şey Anlatmıyor
Sonraki Makale Intel’in En Yeni Arc B580 “Battlemage” GPU’su Muazzam Pazar Talebine Tanık Oldu, Team Blue Tedarik Sorunlarını Düzeltmek İçin Acele Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?