Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Rus Bilgisayar Korsanları Tarafından Yapılan Geniş Ölçekli Kimlik Bilgilerini Çalma Saldırılarına Karşı Uyarıda Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Rus Bilgisayar Korsanları Tarafından Yapılan Geniş Ölçekli Kimlik Bilgilerini Çalma Saldırılarına Karşı Uyarıda Bulundu

GenelSiber Güvenlik

Microsoft, Rus Bilgisayar Korsanları Tarafından Yapılan Geniş Ölçekli Kimlik Bilgilerini Çalma Saldırılarına Karşı Uyarıda Bulundu

teknomers
Son güncelleme: 27 Haziran 2023 07:17
teknomers
Paylaş
Paylaş


26 Haziran 2023Ravie LakshmananSiber Tehdit / Şifre Güvenliği

Microsoft, Midnight Blizzard olarak bilinen Rus devletine bağlı bilgisayar korsanı grubu tarafından yürütülen kimlik bilgileri çalma saldırılarında bir artış tespit ettiğini açıkladı.

Teknoloji devinin tehdit istihbarat ekibi, saldırıların kaynak IP adresini gizlemek için konut proxy hizmetlerinden yararlanan izinsiz girişlerin, hükümetleri, BT hizmet sağlayıcılarını, STK’ları, savunma ve kritik üretim sektörlerini hedef aldığını söyledi.

Midnight Blizzard, eski adıyla Nobelyumayrıca APT29, Cozy Bear, Iron Hemlock ve The Dukes takma adları altında izlenir.

Aralık 2020’de SolarWinds tedarik zinciri uzlaşmasıyla dünya çapında dikkatleri üzerine çeken grup, dışişleri bakanlıkları ve diplomatik kuruluşları hedef alan hedefli saldırılarında görünmeyen araçlara güvenmeye devam etti.

Bu, ifşa olmalarına rağmen operasyonlarını sürdürmekte ne kadar kararlı olduklarının bir işareti, bu da onları casusluk alanında özellikle zorlu bir aktör yapıyor.

Microsoft, “Bu kimlik bilgisi saldırıları, çeşitli parola püskürtme, kaba kuvvet ve belirteç hırsızlığı teknikleri kullanır.” söz konusu Bir dizi tweet’te, aktör “muhtemelen yasa dışı satış yoluyla elde edilmiş çalıntı oturumlardan yararlanarak bulut kaynaklarına ilk erişimi elde etmek için oturum yeniden oynatma saldırıları da gerçekleştirdi.”

Teknoloji devi ayrıca APT29’u kullanımı için çağırdı. konut proxy hizmetleri amacıyla kötü amaçlı trafiği yönlendirmek için bağlantıları şaşırtmak güvenliği ihlal edilmiş kimlik bilgileri kullanılarak yapılmıştır.

Windows yapımcıları, “Tehdit aktörü, bu IP adreslerini büyük olasılıkla çok kısa süreler boyunca kullandı, bu da kapsam belirleme ve düzeltmeyi zorlaştırabilir.”

Gelişme, Recorded Future’ın Kasım 2021’den bu yana Ukrayna’daki hükümet ve askeri kuruluşları hedef alan APT28 (namı diğer BlueDelta, Forest Blizzard, FROZENLAKE, Iron Twilight ve Fancy Bear) tarafından düzenlenen yeni bir mızrakla kimlik avı kampanyasını ayrıntılı olarak açıklamasıyla geldi.

bu saldırılar açık kaynaklı Roundcube web posta yazılımındaki (CVE-2020-12641, CVE-2020-35730Ve CVE-2021-44026) keşif ve veri toplama yapmak.

Microsoft

Başarılı bir ihlal, Rus askeri istihbarat bilgisayar korsanlarının, hedeflenen kişilerin gelen e-postalarını saldırganların kontrolü altındaki bir e-posta adresine yönlendiren ve kişi listelerini çalan sahte JavaScript kötü amaçlı yazılımlarını dağıtmasına olanak sağladı.

Siber güvenlik şirketi, “Kampanya, yüksek düzeyde bir hazırlık sergiledi ve haber içeriğini, alıcıları istismar etmek için hızla silah haline getirdi.” söz konusu. “Mraklı kimlik avı e-postaları, konu satırları ve meşru medya kaynaklarını yansıtan içerikle birlikte Ukrayna ile ilgili haber temaları içeriyordu.”

Daha da önemlisi, etkinliğin Microsoft Outlook’ta sıfır gün açığını silahlandıran başka bir dizi saldırıyla örtüştüğü söyleniyor (CVE-2023-23397) Microsoft’un Avrupa kuruluşlarına karşı “sınırlı hedefli saldırılarda” kullanıldığını açıkladı.

Ayrıcalık yükseltme güvenlik açığı, Mart 2023’te kullanıma sunulan Salı Yaması güncellemelerinin bir parçası olarak giderildi.

Bulgular, Rus tehdit aktörlerinin, özellikle Ukrayna’daki ve Avrupa’daki çeşitli kuruluşlar hakkında değerli istihbarat toplama konusundaki ısrarlı çabalarını gösteriyor. tam ölçekli istila ülkenin Şubat 2022.

bu siber savaş operasyonları Ukrayna hedeflerine yönelik hedeflenenler, özellikle yaygın olarak işaretlendi dağıtım Verileri silmek ve yok etmek için tasarlanmış silici kötü amaçlı yazılım, verileri büyük ölçekli hibrit çatışmanın en eski örneklerinden birine dönüştürüyor.

Recorded Future, “BlueDelta, daha geniş Rus askeri çabalarını desteklemek için Ukrayna hükümetini ve özel sektör kuruluşlarını hedef almaya neredeyse kesinlikle öncelik vermeye devam edecek.”





siber-2

En iyi Samsung Galaxy S21 Ultra ekran koruyucuları
Ruslar Toyota’yı Seviyor: Paralel İthalat Gelişiyor
Microsoft Teams’i mobil cihazlarda kullanmak yakında çok daha keyifli olacak
watchOS 12: Bilmeniz Gereken Her Şey
Google Asistan sonunda Bard’ın yapay zeka zekasını kazanıyor ve bu hayatınızı yönetmenize yardımcı olabilir
ETİKETLENDİ:#microsoftağ güvenliğibilgi GüvenliğiBilgileriniBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriBulunduçalmafidye yazılımı kötü amaçlı yazılımgenişhack haberlerihacker haberleriKarşıKimlikKorsanlarıNasıl heklenirölçekliRusSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTarafındanuyarıdaveri ihlaliYapılanyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rs Nasıl Değiştirilir? Hindistan’da Amazon Pay Cüzdanını Kullanan 2.000 Banknot
Sonraki Makale Webb, kritik karbon molekülünün ilk tespitini yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?