Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Keytos, Kriptografik Sertifikaları Kullanarak Azure’da Ayda 15.000 Hassas Alt Alan Adını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Keytos, Kriptografik Sertifikaları Kullanarak Azure’da Ayda 15.000 Hassas Alt Alan Adını Ortaya Çıkardı

GenelSiber Güvenlik

Keytos, Kriptografik Sertifikaları Kullanarak Azure’da Ayda 15.000 Hassas Alt Alan Adını Ortaya Çıkardı

teknomers
Son güncelleme: 16 Haziran 2023 13:38
teknomers
Paylaş
Paylaş


BOSTON, 15 Haziran 2023 /PRNewswire/ — Microsoft Azure’da alt etki alanı devralma güvenlik açığı, Keytos’taki araştırmacıların yaklaşık olarak keşfetmesiyle bir tehdit oluşturmaya devam ediyor. Her ay 15.000 savunmasız alt alan kriptografik sertifikalar kullanarak. Nispeten yaygın olan bu açıktan yararlanma, siber suçluların kuruluşları taklit etmesine, saldırılar başlatmasına ve meşru siteler aracılığıyla spam içeriği görüntülemesine olanak tanır. Etki alanı sorunları hakkında 1.000’den fazla kuruluşla iletişim kurmaya ve bunları bilgilendirmeye yönelik sürekli girişimlere rağmen, yalnızca %2’si sorunu çözmek için harekete geçti.

Alt alan devralma, bir Azure web sitesi silindikten sonra bir alan açık bırakıldığında gerçekleşir ve siber suçlulara hileli siteler oluşturmaları için bir arka kapı sağlar. Bu siteler, unutulmuş etki alanlarında barındırıldıkları için meşru görünüyor ve kullanıcıları basit bir aldatma yoluyla kimlik bilgilerinin çalınması riskine sokuyor. Önleyici tedbirler almak için Keytos, sertifika şeffaflık günlüklerini kullanarak savunmasız alt etki alanlarını tarayan ve tanımlayan ve Azure tarafından barındırılan web sitelerinin kullanılabilirliğini kontrol eden EZMonitor adlı otomatik bir araç geliştirdi. EZMonitor ilk ayında 30.000’den fazla savunmasız alan tespit etti ve bunların çoğu, çoğu kişinin kendi kuruluşlarında gelişmiş siber güvenlik ekipleri olduğunu düşüneceği nispeten yüksek profilli kuruluşlardır.

Neredeyse hiç kimse bu güvenlik açığının ölçeğinin ve büyüklüğünün farkında değil. Fortune 500 şirketlerinin %85’i şu anda Microsoft Azure kullanıyor ve nesnel olarak risk altında. Microsoft’un sorunu ele alma girişimleri, App Service için Defender DNS algılaması gibi çözümleri sorunu tam olarak çözmedi ve birçok kuruluşu savunmasız bıraktı. Ne yazık ki, çoğu kuruluş tehdidi ciddiye almamış, uyarıları göz ardı etmiş veya altta yatan güvenlik açığını gidermeden yalnızca DNS girişini kaldırmıştır.

Bu devralmaların, oturum açma kimlik bilgilerinin çalınması, yanlış bilgilerin meşrulaştırılması ve kötü amaçlı yazılım dağıtılması dahil olmak üzere ciddi etkileri ve potansiyel sonuçları vardır. Son Kullanıcılar bu saldırılara karşı çoğunlukla çaresizdir, ancak kuruluşlarını sorunu ciddiye almaya teşvik edebilirler. Site sahipleri ise kendilerini korumak için önlem alabilirler. Bunlar, sertifika şeffaflığı izlemenin uygulanmasını, sarkan DNS girişlerinin kaldırılmasını ve Sertifika Yetkilisi Yetkilendirmesi (CAA) kayıtlarının kullanılmasını içerir.

Bu kritik sorunu çözmek ve etki alanlarını ve kullanıcıları korumak için acil eylem gereklidir. Keytos’un otomatik tarama aracı EZMonitor, savunmasız alt alan adlarını belirlemenin etkili bir yolunu sunar. Kuruluşların güvenliğe öncelik vermesi ve bu tehdidi azaltmak için proaktif önlemler alması çok önemlidir.

Sitelerinizin güvenli olup olmadığını görmek ister misiniz? Keytos, kuruluşunuzun sertifikalarını incelemek için ücretsiz bir etki alanı tarama aracı sunar https://portal.ezmonitor.io/

KAYNAK Keytos LLC



siber-1

Outlook, Gmail ve daha fazlasında spam e-postalar nasıl durdurulur?
Oyunun kurallarını değiştiren yeni bir drone olan DJI Mini 3’ü denedim
Az para karşılığında, ancak eski bir platformda Huawei’den bir özerklik canavarı. Sunulan akıllı telefon Nova Y71
AvtoVAZ, üretimin yeniden başlamasından altı ay sonra nihayet Lada Vesta SW istasyon vagonlarının montajına başladı
Rostec, Ka-62 helikopterinin ithal ikamesi üzerinde aktif olarak çalışıyor. Rotorcraft’ın seri üretiminin 2025 yılında başlaması planlanıyor.
ETİKETLENDİ:adınıAlanAltaydaAzuredaÇıkardıhassasKeytoskriptografikKullanarakortayaSertifikaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AB, AI’yı düzenlemek için bir yasa tasarısını kabul etti
Sonraki Makale Çevrimiçi ödeme güvenliği, tarayıcılarda başka bir koruma katmanı alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?