Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Çinli bilgisayar korsanlarının ABD hükümeti hesaplarını tehlikeye atmak için Windows çökme dökümünden çalınan bir imzalama anahtarını kullandığını açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Çinli bilgisayar korsanlarının ABD hükümeti hesaplarını tehlikeye atmak için Windows çökme dökümünden çalınan bir imzalama anahtarını kullandığını açıklıyor

Liste

Microsoft, Çinli bilgisayar korsanlarının ABD hükümeti hesaplarını tehlikeye atmak için Windows çökme dökümünden çalınan bir imzalama anahtarını kullandığını açıklıyor

teknomers
Son güncelleme: 8 Eylül 2023 11:19
teknomers
Paylaş
Paylaş


Contents
  • Ne bilmek istiyorsun
  • Analiz: İhlalin ciddiyeti neydi?

Ne bilmek istiyorsun

  • Microsoft, ABD hükümet yetkililerine ait birden fazla hesabın ihlalinin ardından bir siber güvenlik danışma paneli tarafından inceleme altına alındı.
  • Şirket şimdi, hacker grubu Storm-0558’in bu hesaplara Windows kilitlenme dökümünden bir imzalama anahtarı aracılığıyla erişebildiğini açıkladı.
  • Microsoft, ihlalin çözüldüğünü ve yalnızca Exchange Online ve Outlook’u etkilediğini belirtiyor.
  • Bir güvenlik araştırmacısı, ihlalin daha yaygın olduğunu ve Outlook, SharePoint, OneDrive ve Teams gibi bulut tabanlı Microsoft platformlarını etkilediğini öne sürerek iddialara karşı çıktı.

Bir süre önce, Başkan Biden’ın yönetimi tarafından görevlendirilen bir ABD siber güvenlik danışma paneli, Storm-0558 olarak bilinen Çinli bir hacker grubunun iki düzine devlet kurumuna ait Microsoft e-posta hesaplarına sızmayı başarmasının ardından Microsoft’u inceleyen bir soruşturma başlattı. Panel, hikayede daha fazlası olabileceği ve şirketin bu konuda pek şeffaf olmadığı yönündeki spekülasyonlarla Microsoft’un konuya katılımını belirlemeyi amaçlıyor.

Microsoft sorunu hafifletmeyi başarsa da olayın nasıl gerçekleştiğini ve saldırganların kimlik bilgilerine nasıl erişebildiğini gösteren ayrıntılı bir açıklama sunmadı.

tarafından hazırlanan yeni bir rapora göre BleepingBilgisayarMicrosoft, Storm-0558’in bir Microsoft mühendisinin kurumsal hesabını ihlal ettikten sonra Windows çökme dökümünden bir imzalama anahtarı çalarak yetkililerin kimlik bilgilerine erişebildiğini belirtti.

Bilgisayar korsanları, birden fazla kuruluşa ait Exchange Online ve Azure Active Directory hesaplarının güvenliğini ihlal etmek için anahtarı kullandı. İhlalden etkilenen taraflar arasında ABD Dışişleri ve Ticaret Bakanlıkları da dahil olmak üzere ABD merkezli devlet kurumları yer aldı. Bu, 27 Temmuz’da Siber Güvenlik İnceleme Kurulu’ndan konuyu araştırmasını talep eden bir mektup yazan Senatör Ron Wyden’inki de dahil olmak üzere pek çok kişinin kaşlarını çattı.

O zamanlar önemli materyal içermediğine inanılan bu kilitlenme dökümünün daha sonra yalıtılmış üretim ağından internete bağlı kurumsal ağ üzerindeki hata ayıklama ortamımıza taşındığını tespit ettik. Bu, standart hata ayıklama süreçlerimizle tutarlıdır. Kimlik bilgisi tarama yöntemlerimiz bu durumun varlığını tespit edemedi (bu sorun düzeltildi).

Microsoft

Microsoft ayrıca, Çinli hacker grubunun GetAccessTokenForResourceAPI’de sıfır gün doğrulama sorunundan yararlandığını ve bunun o zamandan beri imzalı erişim belirteçlerini taklit edecek şekilde hafifletildiğini ve böylece yetkililerin hesaplarını taklit etmelerine olanak sağladığını ayrıntılı olarak açıkladı.

Şirket ayrıca, yetkililerin hesaplarını ihlal etmek için kullanılan MSA anahtarının, tüketicinin imzalama sistemi arızalandıktan sonra kilitlenme dökümüne sızdığı Nisan 2021 tarihine kadar uzandığını da açıkladı.

Microsoft’a göre:

Günlük saklama politikaları nedeniyle, bu aktörün gerçekleştirdiği sızdırma işlemine ilişkin spesifik kanıtları içeren günlüklerimiz yok, ancak bu, aktörün anahtarı elde ettiği en olası mekanizmaydı.

Şirket, kaza dökümünde imza anahtarlarının yer almaması gerekirken, yarış koşullarının bunun dahil edilmesine yol açtığını da sözlerine ekledi. Özellikle kilitlenme dökümü şirketin üretim ağından internete bağlı kurumsal hata ayıklama ortamına aktarıldı. Ancak Microsoft, kimlik bilgisi tarama yöntemlerinin saldırganların varlığını tespit edemediğini belirterek sorunun çözüldüğünü belirtti.

Analiz: İhlalin ciddiyeti neydi?

Android'de Microsoft Outlook

(Resim kredisi: Gelecek)

Wiz’de güvenlik araştırmacısı olan Shir Tamari’ye göre, Çinli bilgisayar korsanlarının gerçekleştirdiği ihlal Exchange Online ve Outlook’un ötesine de yayıldı. Araştırmacı, ihlalin saldırganlara Microsoft bulut hizmetlerine erişim sağladığını belirtti.

Bu hizmetlere yaygın erişim, saldırganların anahtardan yararlanarak Outlook, SharePoint, OneDrive ve Teams dahil neredeyse tüm bulut tabanlı Microsoft platformlarının kimliğine bürünebileceği anlamına geliyor. Microsoft Hesabı kimlik doğrulamasını destekleyen uygulamaları da unutmamak gerekir.

Ancak Microsoft, anahtarın yalnızca kişisel hesapları kabul eden uygulamalarda kullanılabileceği yönündeki iddiaları yalanladı. Bu da şirketin, saldırganların güvenliği ihlal edilmiş anahtarlara erişme çabalarını sekteye uğratmak için tüm geçerli MSA imzalama anahtarlarını iptal etmesine yol açtı. Aynı şekilde bu durum yeni erişim tokenlarının oluşturulmasını da engelledi. Son olarak şirket, yakın zamanda oluşturulan erişim jetonlarını kurumsal sistemlerinde kullanılan anahtar deposuna taşıdı.

Wiz’in CTO’su ve Kurucu Ortağı Ami Luttwak, BleepingComputer ile konuşurken şu duyguları paylaştı:

Microsoft dünyasındaki her şey erişim için Azure Active Directory kimlik doğrulama belirteçlerinden yararlanır. AAD imzalama anahtarına sahip bir saldırgan, hayal edebileceğiniz en güçlü saldırgandır çünkü neredeyse her uygulamaya, herhangi bir kullanıcı olarak erişebilir. Bu, siber istihbaratın şekil değiştiren nihai süper gücüdür.

Tenable CEO’su Amit Yorangüvenlik ihlalleri ve güvenlik uygulamalarına ilişkin şeffaflık eksikliğini gerekçe göstererek Microsoft’a defalarca seslendi.



genel-20

Microsoft’un FTC davasına rağmen Activision anlaşmasını kapatmayı planladığı bildirildi
Düzenleyici dosyalama, Moto Razr 2022 özelliklerini tam olarak ortaya koyuyor
New York, en kirletici kripto madenciliği için izinleri duraklattı
Motorola Edge X30 Pro aka Ultra İddiaya Göre 3C Onaylı, 125W Hızlı Şarj Desteği Uçlu
2025’teki Black Friday ve Cyber Monday’de Kaçırılmaması Gereken Fırsatlar
ETİKETLENDİ:#microsoftABDAçıklıyorAnahtarınıatmakBilgisayarBirÇalınanÇinliçökmedökümündenhesaplarınıHükümetiiçinİmzalamaKorsanlarınınkullandığınıtehlikeyeWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Trek Alt Desteler Sezon 4 İlk Gösterim Özeti: Cesur Bir Adım
Sonraki Makale NASA’nın MOXIE’sinin Zaferi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Erişim Hakkı ve Unutulma Hakkı: GDPR’ın Çatısı Altında Aynı Şekil
Yazılım
Dünya Kupası’nda Taraftarları Bekleyen İnsan Hakları Tehlikeleri
Genel
Çin’in 295 milyar dolarlık yerli AI veri merkezi planı
Donanım
Virtual Sürücü: İnsanların Yolda Beklenmedik Durumlara Tepkisi Nasıl?
Liste
Waymo daha iyi bir robotaksi karşılaştırma ölçütü geliştirdi
Genel
Microsoft Office 2019 for Mac’te Önemli Değişiklikler Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?