Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Entra ID hesaplarına yönelik 80,000 hedefli parolalı saldırılar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Entra ID hesaplarına yönelik 80,000 hedefli parolalı saldırılar.

Siber Güvenlik

Microsoft Entra ID hesaplarına yönelik 80,000 hedefli parolalı saldırılar.

teknomers
Son güncelleme: 12 Haziran 2025 18:17
teknomers
Paylaş
Paylaş

 Hackerların Mtarihi: UNK_SneakyStrike 

Son birkaç ay içerisinde, kötü niyetli siber saldırılar dünya genelindeki birçok kuruluşa yöneldi. Özellikle, TeamFiltration adlı pentesting çerçevesi kullanarak, 80,000’den fazla Microsoft Entra ID hesabına hedef alınmıştır. Bu kampanya, Aralık 2024’te başlamış ve birçok hesabın ele geçirilmesiyle sonuçlanmıştır. Proofpoint adlı siber güvenlik şirketinin araştırmacıları, bu faaliyetlerin bir tehdit aktörüne, yani UNK_SneakyStrike olarak adlandırdıkları bir gruba atfedildiğini belirtmektedir.

Contents
  •  Hackerların Mtarihi: UNK_SneakyStrike 
  •  Saldırıların Dalgalanmaları 
  •  TeamFiltration Nedir? 
  •  Hedef Belirleme ve Kullanıcı Seçimi 
  •  Teknik İpuçları ve Gözlem Yöntemleri 
  •  Saldırıların Coğrafi Dağılımı 
  •  Öneriler ve Önlemler 

 Saldırıların Dalgalanmaları 

UNK_SneakyStrike kampanyasının en yoğun olduğu dönem, 8 Ocak 2025’tir; bu tarihte tek bir günde 16,500 hesap hedef alınmıştır. Saldırılar, bu keskin patlamaların ardından birkaç gün boyunca duraklamalarla devam etmiştir. Bu dalgalanmalar, siber saldırıların hedef seçimi açısından dikkat çekici bir örnek sunmaktadır.

 TeamFiltration Nedir? 

TeamFiltration, 2022 yılında TrustedSec kırmızı takım araştırmacısı Melvin Langvik tarafından yayınlanan, O365 EntraID hesaplarını ele geçirme, veri sızdırma ve arka kapı kurma işlemleri için kullanılan çok platformlu bir çerçevedir. UNK_SneakyStrike kampanyasında, TeamFiltration’in büyük ölçekli sızma girişimlerini kolaylaştırmadaki merkezi rolü, bu çerçevenin ne kadar tehlikeli olduğunu gözler önüne sermektedir.

 Hedef Belirleme ve Kullanıcı Seçimi 

Araştırmacılar, UNK_SneakyStrike’in küçük kiracıların tüm kullanıcılarını hedef alırken, daha büyük kiracılarda yalnızca belirli bir alt gruptaki kullanıcıları seçtiğini rapor etmektedir. Bu durum, saldırganların hedef seçiminde stratejik bir yaklaşım benimsediğini göstermektedir.

Proofpoint, UNK_SneakyStrike faaliyetleri sonucu 80,000’den fazla kullanıcının etkilendiğini ve bu durumun birçok başarılı hesap ele geçirme vakasına yol açtığını açıklamaktadır. Araştırmacılar, kötü niyetli faaliyetlerin TeamFiltration ile ilişkilendirilmesinde kullanılan nadir bir kullanıcı ajanını ve aracın mantığındaki sabit kodlanmış OAuth istemci kimliklerini belirleyerek bu bağlantıyı kurmuşlardır.

 Teknik İpuçları ve Gözlem Yöntemleri 

TeamFiltration çerçevesinde bulunan diğer belirgin işaretler arasında, uyumsuz uygulamalara erişim kalıpları ve Secureworks’ün FOCI projesinin güncel olmayan bir anlık görüntüsünün kod içinde gömülü bulunması sayılabilir. Saldırganlar, saldırıları başlatmak için AWS sunucularını, çeşitli bölgelerde kullanmış ve Microsoft Teams API‘sini istismar etmek için Business Basic lisansına sahip bir "kurban" Office 365 hesabı kullanmışlardır.

 Saldırıların Coğrafi Dağılımı 

Saldırıların büyük bir kısmı Amerika Birleşik Devletleri‘nden (%42) gelirken, bunu %11 ile İrlanda ve %8 ile İngiltere takip etmektedir. Bu veriler, siber güvenlik tehditlerinin coğrafi olarak nerelerden yoğunlaştığını gösterirken, her kuruluşun saldırılara karşı hazırlıklı olmalarının ne kadar kritik olduğunu da gözler önüne sermektedir.

 Öneriler ve Önlemler 

Kuruluşların, Proofpoint’un tehlike göstergeleri bölümünde listelenmiş olan tüm IP adreslerini engellemeleri ve TeamFiltration kullanıcı ajan dizgisi için tespit kuralları oluşturmaları önerilmektedir. Ayrıca, tüm kullanıcılar için çok faktörlü kimlik doğrulama etkinleştirilmeli, OAuth 2.0 zorunlu hale getirilmeli ve Microsoft Entra ID’de koşullu erişim politikaları uygulanmalıdır.

Bu önlemler, kuruluşların siber güvenliklerine katkıda bulunarak, kötü niyetli saldırılara karşı daha dayanıklı hale gelmelerine yardımcı olacaktır. Saldırların karmaşıklığına ve yayılma hızına bakıldığında, siber güvenlik konusunda sürekli bir dikkat ve proaktif bir yaklaşımın gerekliliği belirgin bir biçimde ortaya çıkmaktadır.

Sonuç olarak, UNK_SneakyStrike kampanyası, siber güvenlik alanında yeni bir tehdit modeli olarak dikkat çekmektedir ve bu tür tehditlere karşı hazır olmak her kuruluş için kritik bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

ABD IPStorm Botnet’i Kapattı, Rus-Moldovalı Bey Suçunu Kabul Etti
Bilgisayar Korsanları Sunucuların Güvenliğini Ele Geçirmek İçin MinIO Depolama Sisteminin Açıklarından Yararlanıyor
XIoT Cihazları Neden Siber Saldırganların Yanal Hareket İçin Ağ Geçidi İlacıdır?
CISA, Aktif Sömürü Sırasında PaperCut NG/MF Güvenlik Açığını KEV Listesine Ekledi.
Bilgisayar korsanları, Microsoft 365 kimlik bilgilerinizi çalmanın akıllıca yeni bir yolunu buldu
ETİKETLENDİ:#microsoftEntraHedeflihesaplarınaparolalıSaldırılarYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni TokenBreak Saldırısı, AI Moderasyonunu Tek Karakter Değişiklikleriyle Aşıyor.
Sonraki Makale 2025 Yaz Oyun Festivali’nde Herkesi Ağlatan Oyun

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
Acil: Android Casus Yazılımı Arap Kullanıcıları Hedef Alıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?