Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Bilgisayar Korsanları Çok Faktörlü Kimlik Doğrulamayı Nasıl Atlamaya Çalışıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Bilgisayar Korsanları Çok Faktörlü Kimlik Doğrulamayı Nasıl Atlamaya Çalışıyor?

Genel

Kötü Amaçlı Bilgisayar Korsanları Çok Faktörlü Kimlik Doğrulamayı Nasıl Atlamaya Çalışıyor?

teknomers
Son güncelleme: 23 Kasım 2022 15:18
teknomers
Paylaş
Paylaş


Contents
  • Çok faktörlü kimlik doğrulamayı atlayın
  • “Çerezleri Geç”e de dikkat edin
  • öneriler

Microsoft, çok faktörlü kimlik doğrulamanın güvenliğini aşmayı amaçlayan belirteç hırsızlığı saldırılarına karşı koruma sağlamak için çeşitli önlemler sunmuştur.

Üç yıl önce çok ender görülen ve istatistiklerde yer almayan bu tür saldırılar artıyor, Microsoft’u bir blog gönderisinde uyarıyor.

tarafından yayınlanan bir blogum olduğu için çok heyecanlıyım. @MicrosoftDART ve @MsftSecIntel en çok katkıda bulunanlardan biri olduğumu. Okumanızı çok isterim! Bulut belirteci hırsızlığının kullanımı artıyor; nasıl önleneceğini, algılanacağını ve yanıtlanacağını öğrenin – https://t.co/hB0GdPOxBW

— Matt Zorich (@reprise_99) 16 Kasım 2022

Çok faktörlü kimlik doğrulamayı atlayın

Nedeni basit: Giderek daha fazla kuruluş çok faktörlü kimlik doğrulamayı uyguluyor. Bu, saldırganların bu güvenliği aşmak için belirteç hırsızlığına güvenmelerine neden oldu.

Bu saldırılarda, saldırgan, iki faktörlü kimlik doğrulama prosedürünü zaten tamamlamış birine verilen bir belirteci ele geçirir. Bilgisayar korsanı daha sonra başka bir cihazdan erişim elde etmek için belirteci yeniden oynatır.

Ancak bu belirteçler, örneğin Azure Active Directory (AD) dahil olmak üzere Microsoft’un kimlik platformlarının merkezinde yer alır. Bunlar, kullanıcılar için kimlik doğrulamayı daha kolay ve daha hızlı hale getirmeyi amaçlar, ancak parola saldırılarına karşı dirençli kalır. Microsoft’a göre belirteç hırsızlığı, yüksek teknik beceri gerektirmediği için tehlikelidir. Bu hırsızlıkların tespiti de zordur. Son olarak, bu teknik görece yeni olduğundan, çok az kuruluş buna karşı önlemler almıştır.

“Çerezleri Geç”e de dikkat edin

Amerikalı yayıncının tehdit algılama ve yanıt ekibi, kimlik bilgilerini ve bir belirteci ele geçiren bir saldırganın bunları çok sayıda saldırıda yeniden kullanabileceğini belirtiyor. Microsoft’un bize hatırlattığı gibi, profesyonel e-postalara izinsiz girişler, siber suçlarla bağlantılı mali kayıpların ana nedenidir.

Düzenleyici ayrıca, bir saldırganın bir cihazın güvenliğini aştığı ve bir tarayıcıdan Azure AD’de kimlik doğrulaması yaptıktan sonra oluşturulan tarayıcı çerezlerini çıkardığı “Çerezleri Geçir” saldırılarına karşı da uyarıda bulunur. Saldırgan daha sonra güvenlik kontrollerini atlamak için tanımlama bilgisini başka bir sistemdeki bir tarayıcıya iletir.

öneriler

Microsoft, “Şirket kaynaklarına kişisel cihazlardan erişen kullanıcılar özellikle risk altındadır” uyarısında bulunuyor. “Bu kişisel cihazlar genellikle şirket tarafından yönetilen cihazlara göre daha zayıf güvenlik kontrollerine sahiptir ve BT personelinin, güvenliğinin ihlal edilip edilmediğini belirlemek için bu cihazları görme imkanı yoktur. »

Redmond firması için, bu tür saldırılara karşı koymak için kullanıcıları düzenli olarak yeniden kimlik doğrulaması yapmak zorunda bıraksa bile, oturumların ve belirteçlerin sürelerinin sınırlandırılması önerilir. Yayıncı ayrıca, uygulamalara koşullu erişim denetimi uygulanmasını ve yöneticilere, bilgisayar korsanlarının maruz kaldığı saldırı yüzeyini azaltmanın bir yolu olarak, bulut bilgi işlem için ayrılmış ayrı kimlikler sağlanmasını önerir.

Kaynak : ZDNet.com





genel-15

Samsung Galaxy Unpacked 2025 nasıl izlenir
Osiris’in Yeni Destiny 2 Denemeleri Bu Hafta 21 Ocak’ta Ödüllendirildi
343 Industries, İşgücünün 1/3’ünü Kaybettikten Sonra Halo Infinite Campaign DLC’lerini Hurdaya Çıkarıyor
Kasım 2022 Tam Ay Tutulması Nasıl Görülür?
Xiaomi’nin “1.400 doların altındaki en güçlü oyun dizüstü bilgisayarı” yolda. Redmi G Pro 2024 siparişleri başladı
ETİKETLENDİ:AmaçlıAtlamayaBilgisayarçalışıyorçokDoğrulamayıFaktörlüKimlikKorsanlarıKötünasıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Londra dışındaki Birleşik Krallık tohum aşaması yatırımı geçen yıl %88 arttı
Sonraki Makale Tanzanya’nın YC mezunu Ramani, CPG tedarik zincirlerini dijitalleştirmek ve satıcılara borç vermek için 32 milyon dolar topladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?