Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Meta Dosyaları Kimlik Avı Operatörlerine Karşı Federal Dava
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Meta Dosyaları Kimlik Avı Operatörlerine Karşı Federal Dava

Siber Güvenlik

Meta Dosyaları Kimlik Avı Operatörlerine Karşı Federal Dava

teknomers
Son güncelleme: 22 Aralık 2021 20:20
teknomers
Paylaş
Paylaş

Facebook’un ana şirketi Meta, alışılmadık bir hareketle, kullanıcı adlarını ve şifrelerini çalmak için Facebook, WhatsApp, Instagram ve Messenger’ın giriş sayfalarını taklit eden 39.000 kimlik avı web sitesinin bilinmeyen operatörlerine karşı federal bir dava açtı.

ABD Kaliforniya Kuzey Bölgesi Bölge Mahkemesinde açılan dava, sitelerin operatörlerinden belirsiz tazminat talep ediyor ve bu sitelerin Meta’nın web sitelerinden herhangi birine kafa karıştıracak şekilde benzeyen veya sahtekarlık yapan herhangi bir alan oluşturmasını, çalıştırmasını veya sürdürmesini yasaklayan bir ihtiyati tedbir talep ediyor. .

Meta’nın platform uygulama ve dava direktörü Jessica Romero, “Bu dava, insanların güvenliğini ve mahremiyetini korumak, platformumuzu kötüye kullanmaya çalışanlara açık bir mesaj göndermek ve teknolojiyi kötüye kullananların hesap verebilirliğini artırmak için devam eden çabalarımızda bir adım daha” dedi. , yazdı bir blog yazısında. Kimlik avı saldırılarını gerçekleştikleri anda belirlemek ve bozmak için çevrimiçi barındırma ve hizmet sağlayıcılarla işbirliği yapmaya da devam edeceğiz.”

Meta şikayetinde, bu kimlik avı düzenlerinin operatörlerini, Ngrok Inc. tarafından sağlanan bir aktarma hizmetini, sitelerin konumunun yanı sıra barındırma sağlayıcılarının ve sunucuların kimliklerini gizleyecek şekilde trafiği web sitelerine yönlendirmek için kullandıklarını açıkladı. bireylerin kendileri. Ngrok’un ücretsiz hizmeti, kimlik avı operatörlerinin, Ngrok’un etki alanının (ngrok.io) alt etki alanları olan otomatik olarak oluşturulmuş URL’leri almasına izin verdi. Daha sonra URL’leri kurbanlara dağıttılar. Meta’nın şikayeti, kurbanların Ngrok URL’lerini ziyaret ettiklerinde kimlik avı web sitelerine yönlendirildiklerini kaydetti.

Ngrok’un hizmeti, kimlik avı operatörlerine, URL’leri bir alan kayıt hizmetine kaydettirmek zorunda kalmadan web sitelerini İnternet’e maruz bırakmanın bir yolunu sağladı – böylece maliyetlerden ve tanımlayıcı bilgi sağlama ihtiyacından kurtuldu. Ayrıca, Facebook ve kimliğine bürünülmüş diğer web siteleri tarafından kullanılanlara aldatıcı bir şekilde benzeyen özelleştirilmiş URL’ler elde etmek için ücretli bir Ngrok hizmeti de kullandılar.

Ulusal Siber Güvenlik İttifakı’nın geçici yönetici direktörü Lisa Plaggemier, Meta’nın attığı adımlar gibi yasal işlemlerin en azından uzun vadede kimlik avını gündemde tutmada paha biçilmez olabileceğini söylüyor. Kimlik avı eski moda görünse de, dünya çapındaki kuruluşların %75’i 2020’de bir kimlik avı saldırısı yaşadı ve ihlallerin %43’ü kimlik avı veya başka bir sosyal mühendislik dolandırıcılığı içeriyor.

“Meta, kimlik avcılarını engellemeyi amaçlayan aylarca süren proaktif bir kampanyaya zaten dahil oldu, bu nedenle bu dava kendi başına yeterli olmasa da, daha büyük, devam eden, çok yönlü bir yaklaşımın parçasıysa, iyimser olmak için neden var. kazanımlar elde edilebilir,” diyor Plaggemier. “Ayrıca, Meta kimlik avına karşı ne kadar fazla ilgi gösterirse, kötü oyuncuları da ayıklamak için altyapı ortakları üzerindeki baskı o kadar artacaktır.”

Bu, bir teknoloji şirketinin kimlik avı operatörlerine karşı yaptığı ilk hareket değil. Ancak geçmişte yasal işlem, genellikle, operatörlerin kendilerine değil, kimlik avı web sitelerini barındıran altyapıyı kaldırmaya odaklandı. Örneğin geçen Temmuz ayında Microsoft, şirketin kontrolü ele geçirmek COVID-19 ile ilgili kimlik avı dolandırıcılıklarında ve kurumsal e-posta güvenliği ihlal saldırılarında kullanılan çok sayıda alan adı.

Lookout’un güvenlik çözümleri kıdemli yöneticisi Hank Schless, mahkemenin davayı nasıl yönettiğini görmenin ilginç olacağını söylüyor. “Bu dava tek başına kimlik avı kampanyalarının sıklığı üzerinde büyük bir etkiye sahip olmasa da, özel sektörün bu sorunu üstlendiğini görmek cesaret verici” diyor. “Tehdit aktörlerinin kimlik avı saldırılarını gerçekleştirmeden önce en azından iki kez düşünmesine neden olabilir, bu da daha az adanmış oyuncuları caydırabilir.”

Schless, kimlik avı web sitelerini barındırmaya dahil olabilecek herhangi bir altyapı sağlayıcısının olumsuz etkilenme olasılığının düşük olduğunu söylüyor. “Ödeme yapan müşterilere altyapı sağlıyorlar, ancak bunun üzerine inşa edilen herhangi bir şey genellikle onların sorumluluğunda değil.”

Meta’nın davasının nasıl bir emsal oluşturacağı belli değil. Ancak Netenrich’in baş tehdit avcısı John Bambinek, çoğu şeyin mahkemelerden alacağı önlemlere ve şirketin bunları ne kadar çabuk alabileceğine bağlı olacağını söylüyor. “Microsoft, yayından kaldırmalarla kötü amaçlı yazılım operasyonlarını etkilemede bazı başarılar elde etti” diyor. “Bu oyuna giren diğer oyuncuların zararı olamaz. Sonuç olarak, yeni altyapı almak yüksek bir çıta değil ve hukuk mahkemesinde herhangi bir çözüm, cezai kovuşturma için zayıf bir alternatiftir.”



siber-1

FCC, 6GHz Wi-Fi Bandında Çalışmak için Metaverse’e Devam Ediyor
WhatsApp: İki faktörlü kimlik doğrulamayı etkinleştirin ve devre dışı bırakın – işte nasıl yapılacağı
Meta başka bir AB cezası bekliyor
Putin, Rusya’nın Kritik Altyapısını Potansiyel Siber Saldırılara Karşı Hazırlanması İçin Uyardı
Tesla, ABD’de Bu Kez Beklenmedik Frenleme İçin Başka Bir Soruşturmayla Karşı Karşıya
ETİKETLENDİ:AvıDavaDosyalarıFederalKarşıKimlikMetaOperatörlerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En Yaygın 7 Siber Güvenlik Efsanesi — Bastırıldı
Sonraki Makale Apple’ın Hala Çalışmakta Olan Bir Intel Mac Daha Var
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
2026 Prime Day İndiriminde Fellow Espresso Series 1’de 200 Dolar Tasarruf!
Genel
Acil Uyarı: Rus Hackerlar Signal Yedek Anahtarlarını Hedef Alıyor
Siber Güvenlik
Prime Day’de 36 Saat Sonrasında Aldığım Tek Şey Bu!
Liste
TP-Link’in 8-port 2.5G Ethernet switch’i 50 dolarla harika fırsat!
Donanım
Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?