Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Bilgisayar Korsanları Çok Faktörlü Kimlik Doğrulamayı Nasıl Atlamaya Çalışıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Bilgisayar Korsanları Çok Faktörlü Kimlik Doğrulamayı Nasıl Atlamaya Çalışıyor?

Genel

Kötü Amaçlı Bilgisayar Korsanları Çok Faktörlü Kimlik Doğrulamayı Nasıl Atlamaya Çalışıyor?

teknomers
Son güncelleme: 23 Kasım 2022 15:18
teknomers
Paylaş
Paylaş


Contents
  • Çok faktörlü kimlik doğrulamayı atlayın
  • “Çerezleri Geç”e de dikkat edin
  • öneriler

Microsoft, çok faktörlü kimlik doğrulamanın güvenliğini aşmayı amaçlayan belirteç hırsızlığı saldırılarına karşı koruma sağlamak için çeşitli önlemler sunmuştur.

Üç yıl önce çok ender görülen ve istatistiklerde yer almayan bu tür saldırılar artıyor, Microsoft’u bir blog gönderisinde uyarıyor.

tarafından yayınlanan bir blogum olduğu için çok heyecanlıyım. @MicrosoftDART ve @MsftSecIntel en çok katkıda bulunanlardan biri olduğumu. Okumanızı çok isterim! Bulut belirteci hırsızlığının kullanımı artıyor; nasıl önleneceğini, algılanacağını ve yanıtlanacağını öğrenin – https://t.co/hB0GdPOxBW

— Matt Zorich (@reprise_99) 16 Kasım 2022

Çok faktörlü kimlik doğrulamayı atlayın

Nedeni basit: Giderek daha fazla kuruluş çok faktörlü kimlik doğrulamayı uyguluyor. Bu, saldırganların bu güvenliği aşmak için belirteç hırsızlığına güvenmelerine neden oldu.

Bu saldırılarda, saldırgan, iki faktörlü kimlik doğrulama prosedürünü zaten tamamlamış birine verilen bir belirteci ele geçirir. Bilgisayar korsanı daha sonra başka bir cihazdan erişim elde etmek için belirteci yeniden oynatır.

Ancak bu belirteçler, örneğin Azure Active Directory (AD) dahil olmak üzere Microsoft’un kimlik platformlarının merkezinde yer alır. Bunlar, kullanıcılar için kimlik doğrulamayı daha kolay ve daha hızlı hale getirmeyi amaçlar, ancak parola saldırılarına karşı dirençli kalır. Microsoft’a göre belirteç hırsızlığı, yüksek teknik beceri gerektirmediği için tehlikelidir. Bu hırsızlıkların tespiti de zordur. Son olarak, bu teknik görece yeni olduğundan, çok az kuruluş buna karşı önlemler almıştır.

“Çerezleri Geç”e de dikkat edin

Amerikalı yayıncının tehdit algılama ve yanıt ekibi, kimlik bilgilerini ve bir belirteci ele geçiren bir saldırganın bunları çok sayıda saldırıda yeniden kullanabileceğini belirtiyor. Microsoft’un bize hatırlattığı gibi, profesyonel e-postalara izinsiz girişler, siber suçlarla bağlantılı mali kayıpların ana nedenidir.

Düzenleyici ayrıca, bir saldırganın bir cihazın güvenliğini aştığı ve bir tarayıcıdan Azure AD’de kimlik doğrulaması yaptıktan sonra oluşturulan tarayıcı çerezlerini çıkardığı “Çerezleri Geçir” saldırılarına karşı da uyarıda bulunur. Saldırgan daha sonra güvenlik kontrollerini atlamak için tanımlama bilgisini başka bir sistemdeki bir tarayıcıya iletir.

öneriler

Microsoft, “Şirket kaynaklarına kişisel cihazlardan erişen kullanıcılar özellikle risk altındadır” uyarısında bulunuyor. “Bu kişisel cihazlar genellikle şirket tarafından yönetilen cihazlara göre daha zayıf güvenlik kontrollerine sahiptir ve BT personelinin, güvenliğinin ihlal edilip edilmediğini belirlemek için bu cihazları görme imkanı yoktur. »

Redmond firması için, bu tür saldırılara karşı koymak için kullanıcıları düzenli olarak yeniden kimlik doğrulaması yapmak zorunda bıraksa bile, oturumların ve belirteçlerin sürelerinin sınırlandırılması önerilir. Yayıncı ayrıca, uygulamalara koşullu erişim denetimi uygulanmasını ve yöneticilere, bilgisayar korsanlarının maruz kaldığı saldırı yüzeyini azaltmanın bir yolu olarak, bulut bilgi işlem için ayrılmış ayrı kimlikler sağlanmasını önerir.

Kaynak : ZDNet.com





genel-15

23 Ekim Modern Warfare 2 ve Warzone Güncellemesi Çeşitli Silah Değişiklikleri Getiriyor
YouTube Premium Lite: Sınırlı Reklamlarla Uygun Fiyatlı Plan Yakın Lansman
Yeni Bağımsız Dövüş Oyunu KnockOff İlerleme Gösteriyor
Ölümsüzlük İncelemesi – Benzeri Olmayan Bir Başyapıt
Ölüm Stranding 2, video oyunu endüstrisi için neden bu kadar önemli?
ETİKETLENDİ:AmaçlıAtlamayaBilgisayarçalışıyorçokDoğrulamayıFaktörlüKimlikKorsanlarıKötünasıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Londra dışındaki Birleşik Krallık tohum aşaması yatırımı geçen yıl %88 arttı
Sonraki Makale Tanzanya’nın YC mezunu Ramani, CPG tedarik zincirlerini dijitalleştirmek ve satıcılara borç vermek için 32 milyon dolar topladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?