Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Her Gün Milyonlarca E-posta Göndermek İçin Büyük Ölçekli Kimlik Avı Kitlerinin Kullanıldığı Konusunda Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Her Gün Milyonlarca E-posta Göndermek İçin Büyük Ölçekli Kimlik Avı Kitlerinin Kullanıldığı Konusunda Uyarıda Bulundu

GenelSiber Güvenlik

Microsoft, Her Gün Milyonlarca E-posta Göndermek İçin Büyük Ölçekli Kimlik Avı Kitlerinin Kullanıldığı Konusunda Uyarıda Bulundu

teknomers
Son güncelleme: 15 Mart 2023 04:15
teknomers
Paylaş
Paylaş


14 Mart 2023Ravie LakshmananTehdit İstihbaratı / Siber Saldırı

Ortadaki açık kaynaklı bir düşman (AiTM) kimlik avı kiti, saldırıları geniş ölçekte düzenleme yeteneği nedeniyle siber suç dünyasında çok sayıda alıcı buldu.

Microsoft Tehdit İstihbaratı, ortaya çıkan lakabıyla kitin geliştirilmesinin arkasındaki tehdit aktörünü izliyor DEV-1101.

Bir AiTM kimlik avı saldırısı, tipik olarak, kullanıcı ile web sitesi arasında bir proxy sunucusu konuşlandırarak bir hedefin parolasını ve oturum tanımlama bilgilerini çalmaya ve bunlara müdahale etmeye çalışan bir tehdit aktörünü içerir.

Bu tür saldırılar, çok faktörlü kimlik doğrulama (MFA) korumalarını atlatabilmeleri nedeniyle daha etkilidir.

Teknoloji devine göre DEV-1101’in, diğer suç aktörleri tarafından satın alınabilen veya kiralanabilen birkaç kimlik avı kitinin arkasındaki taraf olduğu ve böylece bir kimlik avı kampanyası başlatmak için gereken çabayı ve kaynakları azalttığı söyleniyor.

Microsoft, “Saldırganlar tarafından satın alınabilecek bu tür kimlik avı kitlerinin bulunması, siber suç ekonomisinin sanayileşmesinin bir parçasıdır ve siber suçlara giriş engelini azaltır.” söz konusu teknik bir raporda.

Bu tür teklifleri besleyen hizmet tabanlı ekonomi, çalınan kimlik bilgilerinin hem hizmet olarak kimlik avı sağlayıcısına hem de onların müşterilerine gönderildiği çifte hırsızlığa da neden olabilir.

DEV-1101’in açık kaynak kiti, Microsoft Office ve Outlook’u taklit eden kimlik avı açılış sayfaları kurmayı, mobil cihazlardan kampanyaları yönetmeyi ve hatta tespit edilmekten kaçınmak için CAPTCHA kontrollerini kullanmayı mümkün kılan özelliklerle birlikte gelir.

Hizmet, Mayıs 2022’deki ilk çıkışından bu yana çeşitli geliştirmelerden geçti ve bunların en önemlisi, kiti çalıştıran sunucuları bir Telegram botu aracılığıyla yönetme yeteneği oldu. Şu anda aylık lisans ücreti için 300 ABD doları, VIP lisansları ise 1.000 ABD doları tutarında bir fiyat etiketine sahiptir.

Microsoft, araçtan yararlanan çeşitli aktörlerden günde milyonlarca kimlik avı e-postasını kapsayan çok sayıda yüksek hacimli kimlik avı kampanyası tespit ettiğini söyledi.

Buna, Redmond’un “DEV-1101’in en önde gelen müşterilerinden” biri olarak tanımladığı ve Eylül 2022’den bu yana bir milyondan fazla e-posta içeren bir kimlik avı kampanyasıyla bağlantılı olan DEV-0928 adlı bir etkinlik kümesi dahildir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Saldırı sırası, tıklandığında alıcıyı Microsoft’un oturum açma portalı gibi görünen bir oturum açma sayfasına yönlendiren, ancak kurbanı bir CAPTCHA adımını tamamlamaya zorlamadan önce değil, bir PDF belgesine bağlantı içeren belge temalı e-posta mesajlarıyla başlar.

Microsoft, “Kimlik avı dizisine bir CAPTCHA sayfası eklemek, otomatik sistemlerin son kimlik avı sayfasına ulaşmasını zorlaştırabilirken, bir insan kolayca bir sonraki sayfaya geçebilir” dedi.

Bu AiTM saldırıları MFA’yı atlayacak şekilde tasarlansa da, kuruluşların şüpheli oturum açma girişimlerini engellemek için FIDO2 güvenlik anahtarlarını kullanmak gibi kimlik avına dayanıklı kimlik doğrulama yöntemlerini benimsemesi çok önemlidir.



siber-2

BSOD ve Reboots’tan muzdarip olan 30. ve 40. serilerin NVIDIA RTX RTX’in sahipleri, NVIDIA’nın 50 RTX’e odaklanmasından şikayet ediyor
OpenAI, Alphabet, Meta Daha Güvenli Teknoloji İçin Yapay Zeka Tarafından Oluşturulan İçeriği Filigran Etme Taahhüdü, Beyaz Saray’a Güvence Veriyor
MCU’nun 4. Aşamasının Büyük Bir Bağlantısı Yok ve Bu Harika
Bilim insanları ABD’deki tam güneş tutulmasından ne öğrenmeyi umuyor?
Amazon AI sohbet robotu Rufus artık tüm ABD müşterileri için yayında
ETİKETLENDİ:#microsoftağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulundubüyükEpostafidye yazılımı kötü amaçlı yazılımgöndermekgünhack haberlerihacker haberleriiçinKimlikKitlerininkonusundaKullanıldığıMilyonlarcaNasıl heklenirölçeklisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyarıdaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Waze, rota planlama aracına elektrikli araç şarj istasyonları ekliyor
Sonraki Makale Kesin nokta simülasyonları, evren yapısına ilişkin perspektif sağlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?