Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Rusya Bağlantılı Hackerlar Tarafından Yapılan Oltalama Saldırıları Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Rusya Bağlantılı Hackerlar Tarafından Yapılan Oltalama Saldırıları Hakkında Uyardı

GenelSiber Güvenlik

Microsoft, Rusya Bağlantılı Hackerlar Tarafından Yapılan Oltalama Saldırıları Hakkında Uyardı

teknomers
Son güncelleme: 17 Ağustos 2022 07:00
teknomers
Paylaş
Paylaş


Microsoft Pazartesi günü, hedefleri Rus devletinin çıkarlarıyla yakından uyumlu olan “son derece kalıcı bir tehdit aktörü” tarafından gerçekleştirilen kimlik avı operasyonlarını bozmak için adımlar attığını açıkladı.

Şirket, kimyasal element temalı takma adıyla casusluk odaklı faaliyet grubunu izliyor DENİZ BORGİSİolarak da bilinen bir bilgisayar korsanlığı grubuyla örtüştüğünü söyledi. KalistoCOLDRIVER ve TA446.

Microsoft’un tehdit avı ekipleri, “SEABORGIUM izinsiz girişleri, çalınan ve sızdırılan verilerin hedef ülkelerdeki anlatıları şekillendirmek için kullanıldığı hack-ve-sızdırma kampanyalarıyla da bağlantılıdır.” söz konusu. “Kampanyaları, izinsiz girişlere ve veri hırsızlığına yol açan kalıcı kimlik avı ve kimlik bilgisi hırsızlığı kampanyaları içeriyor.”

Düşman kolektif tarafından başlatılan saldırıların, uzun süreler boyunca uygulanan tutarlı metodolojiler kullanarak aynı kuruluşları hedef aldığı ve bu saldırıların, kurbanların sosyal ağlarına kimliğe bürünme, ilişki kurma ve kimlik avı kombinasyonu yoluyla sızmasına olanak sağladığı bilinmektedir.

Microsoft, “sosyal mühendislik yaklaşımlarında ve ilk kötü amaçlı URL’yi hedeflerine nasıl ilettikleri konusunda yalnızca küçük sapmalar” gözlemlediğini söyledi.

Kimlik Avı Saldırıları

Birincil hedefler arasında ABD ve Birleşik Krallık’ta ve daha az bir ölçüde Baltık ve İskandinav ülkelerinde bulunan savunma ve istihbarat danışmanlığı şirketleri, sivil toplum kuruluşları (STK’lar) ve hükümetler arası kuruluşlar (IGO’lar), düşünce kuruluşları ve yüksek öğrenim kurumları yer almaktadır. ve Doğu Avrupa.

Ek ilgi alanları arasında eski istihbarat yetkilileri, Rus işlerinde uzman kişiler ve yurtdışındaki Rus vatandaşları yer alıyor. 30’dan fazla kuruluş ve kişisel hesabın, 2022’nin başından bu yana kampanyalarının alıcı tarafında olduğu tahmin ediliyor.

Kimlik Avı Saldırıları

Her şey, kimliğine bürünülen kişilerin adlarıyla eşleşecek şekilde yapılandırılmış yeni kayıtlı hesaplardan kaynaklanan iyi niyetli e-posta mesajları aracılığıyla onlarla iletişim kurmadan önce, LinkedIn gibi sosyal medya platformlarında oluşturulan sahte kişilerden yararlanarak potansiyel bireylerin keşfiyle başlar.

Hedefin sosyal mühendislik girişiminin kurbanı olması durumunda, tehdit aktörü, bubi tuzaklı bir PDF belgesi veya OneDrive’da barındırılan bir dosyaya bağlantı içeren silahlı bir mesaj göndererek saldırı dizisini etkinleştirir.

Microsoft, “SEABORGIUM, kötü niyetli URL’ye bağlantı içeren PDF dosyalarını barındırmak için OneDrive’ı da kötüye kullanıyor” dedi. “Aktörler, e-postanın gövdesinde, tıklandığında kullanıcıyı SEABORGIUM tarafından kontrol edilen bir OneDrive hesabında barındırılan bir PDF dosyasına yönlendiren bir OneDrive bağlantısı içeriyor.”

Ayrıca, saldırganın, kullanıcıları kötü niyetli sunucuya göndermek için görünüşte zararsız açık yönlendirmelere başvurarak operasyonel altyapısını gizlediği ve bunun sonucunda da içeriği görüntülemek için kullanıcılardan kimlik bilgilerini girmelerini istediği tespit edildi.

Saldırıların son aşaması, kurbanın e-posta hesaplarına erişmek için çalınan kimlik bilgilerinin kötüye kullanılmasını, e-postaları ve ekleri sızdırmak için yetkisiz girişlerden yararlanmayı, sürekli veri toplama ve diğer takip etkinliklerini sağlamak için e-posta iletme kurallarını ayarlamayı içerir.

Redmond, “SEABORGIUM’un belirli ilgili kişilerle diyaloğu kolaylaştırmak için kimliğe bürünme hesaplarını kullandığı ve bunun sonucunda, bazen farkında olmadan, birden fazla tarafı içeren konuşmalara dahil edildiği birkaç vaka oldu,” dedi.



siber-2

Sadece 1 l/100 km tüketimli Volkswagen Passat ve Toyota Camry’nin benzeri. Chery Fulwin A8L C-DM canlı gösterildi
Crash Team Rumble, önceki sezonların tüm içeriğini içeren devasa bir savaş biletiyle devam eden desteği sonlandırıyor
Microsoft, Windows 11’de Dosya Gezgini’ne Sekmeler Getiriyor
Hindistan, Google’ın Nano Muz projesinde yerel bir yaratıcılıkla öne çıkıyor.
Reddit, Yüksek Fiyat Artışlarıyla Üçüncü Taraf Uygulamalarda Çöküyor
ETİKETLENDİ:#microsoftağ güvenliğiBağlantılıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarHakkındaNasıl heklenirOltalamaRusyaSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTarafındanuyardıveri ihlaliYapılanyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale O Hulk MCU Köken Hikayesi Baş Yazar Jessica Gao Tarafından Açıklandı
Sonraki Makale Sony Xperia 1 V, yepyeni mikro matris kameraları alan ilk kişi olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?