Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Batı Avrupa Hükümetlerini Hedef Alan Çin Siber Saldırısını Engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Batı Avrupa Hükümetlerini Hedef Alan Çin Siber Saldırısını Engelledi

GenelSiber Güvenlik

Microsoft, Batı Avrupa Hükümetlerini Hedef Alan Çin Siber Saldırısını Engelledi

teknomers
Son güncelleme: 13 Temmuz 2023 01:28
teknomers
Paylaş
Paylaş


12 Temmuz 2023THNTehdit Intel / Siber Casusluk

Salı günü Microsoft açıklığa kavuşmuş gizli verileri elde etmek için tasarlanmış bir siber casusluk kampanyasında, bazıları devlet kurumlarının da dahil olduğu iki düzine kuruluşu hedef alan bir Çinli ulus-devlet aktörü tarafından düzenlenen bir siber saldırıyı püskürttüğünü söyledi.

15 Mayıs 2023’te başlayan saldırılar, yaklaşık 25 kuruluşu ve az sayıda ilgili bireysel tüketici hesabını etkileyen e-posta hesaplarına erişim gerektirdi.

Teknoloji devi, kampanyayı Storm-0558’e bağladı ve bunu, esas olarak Batı Avrupa’daki devlet kurumlarını öne çıkaran Çin merkezli bir ulus-devlet faaliyet grubu olarak tanımladı.

Microsoft, “Casusluk, veri hırsızlığı ve kimlik bilgilerine erişime odaklanıyorlar” söz konusu. “Ayrıca, kimlik bilgilerine erişim için Microsoft’un Cigril ve Bling olarak izlediği özel kötü amaçlı yazılımları kullandıkları da biliniyor.”

İhlalin bir ay sonra 16 Haziran 2023’te kimliği belirsiz bir müşterinin anormal e-posta etkinliğini şirkete bildirmesinin ardından tespit edildiği söyleniyor.

Microsoft, tüm hedeflenen veya güvenliği ihlal edilmiş kuruluşları doğrudan kiracı yöneticileri aracılığıyla bilgilendirdiğini söyledi. Etkilenen kurum ve kuruluşların adları ile saldırıya uğramış olabilecek hesapların sayısı belirtilmedi.

Ancak Washington Post’a göre saldırganlar da içine girdi bir dizi sınıflandırılmamış ABD e-posta hesabı.

Redmond’a göre müşteri e-posta hesaplarına erişim, kimlik doğrulama belirteçleri oluşturarak Exchange Online (OWA) ve Outlook.com’daki Outlook Web Access aracılığıyla kolaylaştırıldı.

“Oyuncu edinilmiş bir MSA anahtarı MSA (tüketici) anahtarları ve Azure AD (kurumsal) anahtarları ayrı sistemlerden verilir ve yönetilir ve yalnızca kendi sistemleri için geçerli olmalıdır.”

“Aktör, Azure AD kullanıcılarının kimliğine bürünmek ve kurumsal postaya erişim elde etmek için bir belirteç doğrulama sorunundan yararlandı.”

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Tehdit aktörünün saldırıları gerçekleştirmek için Azure AD anahtarlarını veya başka herhangi bir MSA anahtarını kullandığına dair bir kanıt yoktur. Microsoft, o zamandan beri saldırıyı azaltmak için OWA’da edinilen MSA anahtarıyla imzalanan belirteçlerin kullanımını engelledi.

Microsoft Security’den sorumlu başkan yardımcısı Charlie Bell, “Bu tür casusluk güdümlü düşman, kimlik bilgilerini kötüye kullanmayı ve hassas sistemlerde bulunan verilere erişmeyi amaçlıyor” dedi. söz konusu.

Açıklama, Microsoft’un ABD’yi hedef alan Volt Typhoon (namı diğer Bronze Silhouette veya Vanguard Panda) adlı bir Çinli hasım topluluğu tarafından düzenlenen kritik altyapı saldırılarını ifşa etmesinden bir aydan uzun bir süre sonra geldi.



siber-2

Sıralamalı En Ucuz 10 CS:GO Bıçak Görünümü
Marvel’s Midnight Suns çıkış tarihi, sezon geçişi ve ön siparişler
M.Video-Eldorado, 2022 baharının en popüler akıllı telefonlarını seçti. Redmi 9A’nın eşiti yok
Çöpçü, Resotck, EOD ve Daha Fazlasını İçerir
Araştırmacılar, Turla Hacker’lara Bağlı C2 Sunuculu Yeni Android Casus Yazılımını Ortaya Çıkardı
ETİKETLENDİ:#microsoftağ güvenliğiAlanAvrupaBatıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçinEngelledifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefHükümetleriniNasıl heklenirSaldırısınıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Prime Day için ucuz AirPods Pro 2: teklif buna değer mi?
Sonraki Makale Apple Watch Series 8, Prime Day’de satın alınabilecek en iyi akıllı saattir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?