Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Finans Devlerini Hedefleyen Bankacılık AitM Kimlik Avı ve BEC Saldırılarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Finans Devlerini Hedefleyen Bankacılık AitM Kimlik Avı ve BEC Saldırılarını Ortaya Çıkardı

GenelSiber Güvenlik

Microsoft, Finans Devlerini Hedefleyen Bankacılık AitM Kimlik Avı ve BEC Saldırılarını Ortaya Çıkardı

teknomers
Son güncelleme: 9 Haziran 2023 20:39
teknomers
Paylaş
Paylaş


09 Haziran 2023Ravie LakshmananSiber Tehdit / Finansal Güvenlik

Microsoft, bankacılık ve finansal hizmetler kuruluşlarının yeni bir çok aşamalı ortadaki düşman (AitM) kimlik avı ve iş e-postası ele geçirme (BEC) saldırısının hedefleri olduğunu açıkladı.

Teknoloji devi, “Saldırı, güvenliği ihlal edilmiş güvenilir bir satıcıdan kaynaklandı ve bir dizi AiTM saldırısına ve birden fazla kuruluşu kapsayan takip eden BEC etkinliğine dönüştü.” ifşa Perşembe raporunda.

Kümeyi ortaya çıkan lakabıyla izleyen Microsoft Fırtına-1167grubun saldırıyı gerçekleştirmek için dolaylı proxy kullandığını söyledi.

Bu, saldırganların kimlik avı sayfalarını hedeflerine göre esnek bir şekilde uyarlamalarına ve oturum çerezi hırsızlığı gerçekleştirmelerine olanak tanıdı ve AitM saldırılarının devam eden karmaşıklığının altını çizdi.

İşleyiş tarzı, sahte sayfaların, kurbanlar tarafından girilen kimlik bilgilerini ve zamana dayalı tek seferlik parolaları (TOTP’ler) toplamak için ters bir proxy işlevi gördüğü diğer AitM kampanyalarından farklıdır.

Microsoft, “Saldırgan, bir bulut hizmetinde barındırılan geleneksel kimlik avı saldırılarında olduğu gibi, hedeflenen uygulamanın oturum açma sayfasını taklit eden bir web sitesi ile hedeflere ulaştı” dedi.

“Söz konusu oturum açma sayfası, kurbanın kimlik bilgilerini kullanarak hedef uygulamanın kimlik doğrulama sağlayıcısıyla bir kimlik doğrulama oturumu başlatan, saldırgan tarafından kontrol edilen bir sunucudan yüklenen kaynaklar içeriyordu.”

Saldırı zincirleri, tıklandığında kurbanı sahte bir Microsoft oturum açma sayfasını ziyaret etmeye ve kimlik bilgilerini ve TOTP’leri girmeye yönlendiren bir bağlantıya işaret eden bir kimlik avı e-postasıyla başlar.

Toplanan parolalar ve oturum tanımlama bilgileri daha sonra kullanıcının kimliğine bürünmek ve bir tekrar saldırısı yoluyla e-posta gelen kutusuna yetkisiz erişim elde etmek için kullanılır. Erişim daha sonra hassas e-postaları ele geçirmek ve bir BEC saldırısı düzenlemek için kötüye kullanılır.

AitM Kimlik Avı ve BEC Saldırıları

Ayrıca dikkat çekmeden çalınan kimlik bilgileriyle giriş yapmak için hedef hesaba SMS tabanlı iki faktörlü yeni bir kimlik doğrulama yöntemi eklendi.

Microsoft tarafından analiz edilen olayda, saldırganın toplu bir istenmeyen e-posta kampanyası başlatarak, güvenliği ihlal edilmiş kullanıcının kuruluş içindeki ve dışındaki kişilerine ve dağıtım listelerine 16.000’den fazla e-posta gönderdiği söyleniyor.

Düşmanın ayrıca, gelen e-postaları yanıtlayarak algılamayı en aza indirmek ve kalıcılık sağlamak için adımlar attığı ve ardından bunları posta kutusundan silmek için adımlar attığı gözlemlendi.

Nihayetinde, kimlik avı e-postalarının alıcıları, kimlik bilgilerini çalmak ve AitM saldırısı sonucunda hesabı hacklenen kullanıcılardan birinin e-posta gelen kutusundan başka bir kimlik avı kampanyasını tetiklemek için ikinci bir AitM saldırısı tarafından hedeflenir.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Şirket, “Bu saldırı, satıcılar, tedarikçiler ve diğer ortak kuruluşlar arasındaki güvenilir ilişkileri finansal dolandırıcılık amacıyla kötüye kullanan AiTM ve BEC tehditlerinin karmaşıklığını gösteriyor” diye ekledi.

Geliştirme, Microsoft’tan bir aydan kısa bir süre sonra gelir uyardı BEC saldırılarındaki artış ve endüstriyel ölçekte kötü amaçlı posta kampanyaları oluşturmak için BulletProftLink gibi platformların kullanımı da dahil olmak üzere siber suçlular tarafından kullanılan gelişen taktikler.

Teknoloji devi, başka bir taktiğin, saldırı kampanyalarının yerel olarak oluşturulmuş gibi görünmesini sağlamak için konut internet protokolü (IP) adreslerinin kullanılmasını gerektirdiğini söyledi.

Redmond, “BEC tehdit aktörleri daha sonra, kurbanın konumuyla eşleşen konut IP hizmetlerinden IP adresleri satın alarak, siber suçluların kökenlerini gizlemelerini sağlayan konut IP proxy’leri oluşturuyor” dedi.

“Artık, kullanıcı adları ve parolaların yanı sıra kötü amaçlı faaliyetlerini desteklemek için yerelleştirilmiş adres alanıyla donanmış olan BEC saldırganları, hareketleri gizleyebilir, ‘imkansız seyahat’ işaretlerini atlatabilir ve daha fazla saldırı gerçekleştirmek için bir ağ geçidi açabilir.”



siber-2

Avatar Frontiers of Pandora çıkış tarihi penceresi, fragmanlar ve oynanış
Google’ın Pixel 8 Ekranını Küçülttüğü, Ancak Pixel 8 Pro’yu En Son Spesifikasyonlara Göre Değiştirmediği Bildirildi
En tuhaf kuralı getirmek zorundaydık: madencilik yok. Madenciler Airbnb’den bir ev kiraladılar ve ardından ev sahibine 1.500 dolarlık elektrik faturası geldi
Destiny 2, God Of War Dahil PlayStation Crossover Zırhını Ekliyor
Microsoft, Windows 11’de Xbox kumandalarının çalışma şeklini değiştiriyor.
ETİKETLENDİ:#microsoftağ güvenliğiAiTMAvıbankacılıkBECbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıdevlerinifidye yazılımı kötü amaçlı yazılımfinanshack haberlerihacker haberleriHedefleyenKimlikNasıl heklenirortayaSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WhatsApp kanalları nasıl çalışır – TECHBOOK
Sonraki Makale Lordstown Motors, bir zamanlar kurtarıcısı olan Foxconn’a dava açmayı planlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?