Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft 365 hesapları yeni e-posta dolandırıcılıklarının hedefi oluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft 365 hesapları yeni e-posta dolandırıcılıklarının hedefi oluyor

Genelİşletim Sistemleri

Microsoft 365 hesapları yeni e-posta dolandırıcılıklarının hedefi oluyor

teknomers
Son güncelleme: 25 Ağustos 2022 16:13
teknomers
Paylaş
Paylaş

Siber güvenlik uzmanları, büyük para işlemlerini saldırganlara ait banka hesaplarına yeniden yönlendirmeyi amaçlayan yeni ve yaygın bir iş e-posta güvenliği (BEC) kampanyası konusunda uyarıyorlar.

Fikir teoride basit: Saldırganlar önce bir iş e-postasını tehlikeye atar (yeni sekmede açılır) kimlik avı kullanımı yoluyla hesap. Ardından, gelen kutusuna inerler ve orada, bir banka havalesinin nerede planlandığını belirleyene kadar çeşitli e-posta zincirlerini ve ileti dizilerini izleyerek gizlenirler. Ardından, planlama yapıldığında ve kurban parayı göndermeden hemen önce, saldırgan e-posta zincirine yanıt vererek fonların başka bir yere gönderilmesini ister ve orijinal banka hesabının bir mali denetim nedeniyle dondurulduğunu söyler.

Saldırganların olay başına “birkaç milyon dolar” çaldığı ve ayrıca kurbanları daha fazla kandırmak için yazım hatası alanlarını kullandığı bildiriliyor.

DocuSign’ı Kötüye Kullanma

Kampanya, bir olay müdahale vakasını araştıran Mitiga’dan araştırmacılar tarafından fark edildi.

Her şey kurbanın iş e-postasına yapılan bir kimlik avı saldırısıyla başlar. Mitiga, bu e-postanın DocuSign’dan geliyormuş gibi görünecek şekilde tasarlandığını ve genellikle “Belgeyi İncele” yazan bir düğme taşıdığını buldu. Düğmeye basan hedefler, bir Windows etki alanı oturum açma sayfasını taklit etmek için oluşturulmuş bir kimlik avı sayfasına yönlendirilecektir. Ardından, kötügünüx2 adlı bir araç yardımıyla, saldırganlar oturum çerezlerini çalabilir ve böylece çok faktörlü kimlik doğrulamayı (MFA) atlayabilir.

MFA’yı atlamak için oturum çerezlerini çalmak yeni bir uygulama değildir ve işletmeler, oturumların daha kısa sürmesini sağlayarak buna karşı koymaya başladılar. Kullanıcıların uç noktalarında daha sık yeniden kimlik doğrulaması yapmaları gerektiğinden daha güvenlidir ancak o kadar kullanışlı değildir. (yeni sekmede açılır). Bu zorluğu çözmek için tehdit aktörleri, güvenliği ihlal edilmiş hesaplara ek MFA cihazları kaydetmeye başladı, çünkü bu hareket herhangi bir bildirimi tetiklemez.

Ancak araştırmacılar, kullanıcı hesaplarındaki MFA değişikliklerinin Azure Active Directory Denetim Günlükleri aracılığıyla izlenebileceği sonucuna vardı.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Made In Abyss Binary Star Falling To Darkness Sistem Gereksinimleri
Bilim İnsanları Yeni 3D Reçine Baskı İşleminin 30 Kat Daha Hızlı Olduğunu İddia Ediyor
Walmart Black Friday fırsatları canlı blog: 98 $ karşılığında 40 inç TV, 24 $ ve daha fazlası için Roku Stick
NASA’nın En Ağır Mars İniş Aracının Bacakları Hazırlanıyor
Christopher Nolan’ın bir sonraki filmi belli oldu. Neyle ilgili olduğuna inanamayacaksın
ETİKETLENDİ:#microsoftDolandırıcılıklarınınEpostahedefihesaplarıOluyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Farscape’in Claudia Kara Yıldızları Deus’ta
Sonraki Makale Araştırmacılar, Güney Koreli Politikacıları ve Diplomatları Hedefleyen Kimusky Altyapısını Ortaya Çıkardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?