Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Teams Mesajları Yoluyla Şirketleri Hedefleyen Yeni Kimlik Avı Kampanyası Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Teams Mesajları Yoluyla Şirketleri Hedefleyen Yeni Kimlik Avı Kampanyası Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Teams Mesajları Yoluyla Şirketleri Hedefleyen Yeni Kimlik Avı Kampanyası Konusunda Uyardı

teknomers
Son güncelleme: 17 Eylül 2023 07:39
teknomers
Paylaş
Paylaş


13 Eylül 2023THNSiber Saldırı / Kötü Amaçlı Yazılım

Microsoft, bir ilk erişim komisyoncusu tarafından yürütülen ve Teams mesajlarının kurumsal ağlara sızmak için yem olarak kullanılmasını içeren yeni bir kimlik avı kampanyası konusunda uyarıyor.

Teknoloji devinin Tehdit İstihbaratı ekibi kümeyi bu isim altında takip ediyor Fırtına-0324TA543 ve Sagrid takma adlarıyla da bilinir.

Şirket, “Temmuz 2023’ten itibaren Storm-0324’ün, Microsoft Teams sohbetleri aracılığıyla kimlik avı tuzakları göndermek için açık kaynaklı bir araç kullanarak yükleri dağıttığı gözlemlendi.” söz konusugeliştirmenin eklenmesi, ilk erişim için e-posta tabanlı ilk enfeksiyon vektörlerinin kullanılmasından bir değişime işaret ediyor.

Storm-0324, siber suç ekonomisinde bir yük dağıtıcısı olarak faaliyet göstermekte ve yayılmasına izin veren bir hizmet sunmaktadır. çeşitli yükler kaçamak enfeksiyon zincirleri kullanarak. Buna indiriciler, bankacılık truva atları, fidye yazılımları ve Nymaim, Gozi, TrickBot, IcedID, Gootkit, Dridex, Sage, GandCrab ve JSSLoader gibi modüler araç kitleri dahildir.

Aktörün geçmişte gerçekleştirdiği saldırı dizileri, kullanıcıları SharePoint’te barındırılan ve dağıtan ZIP arşiv dosyalarını indirmeleri için kandırmak amacıyla fatura ve ödeme temalı sahte e-posta mesajları kullanmıştı. JSSYükleyicivirüslü makinelerin profilini çıkarabilen ve ek yükler yükleyebilen bir kötü amaçlı yazılım yükleyicisi.

Microsoft, “Aktörün e-posta zincirleri son derece kaçamak bir yapıya sahip ve kullanıcı trafiğini uyarlamak için tanımlama ve filtreleme yetenekleri sağlayan BlackTDS ve Keitaro gibi trafik dağıtım sistemlerini (TDS) kullanıyor” dedi.

“Bu filtreleme özelliği, saldırganların, kötü amaçlı yazılım korumalı alanları gibi güvenlik çözümleri olabilecek belirli IP aralıkları tarafından tespit edilmekten kaçınmasına ve aynı zamanda kurbanları, kötü amaçlı indirme sitelerine başarılı bir şekilde yönlendirmesine olanak tanır.”

Kötü amaçlı yazılımın sağladığı erişim, hizmet olarak fidye yazılımı (RaaS) aktörü Sangria Tempest’in (diğer adıyla Carbon Spider, ELBRUS ve FIN7) istismar sonrası eylemleri gerçekleştirmesinin ve dosya şifreleyen kötü amaçlı yazılımları dağıtmasının önünü açıyor.

Kimlik Avı Kampanyası

Bu çalışma yöntemi, Temmuz 2023 itibarıyla yenilendi; kimlik avı tuzakları, SharePoint’te barındırılan kötü amaçlı bir ZIP dosyasına yol açan kötü amaçlı bağlantılarla Teams üzerinden gönderiliyor.

Bu, adı verilen açık kaynaklı bir araçtan yararlanılarak gerçekleştirilir. TakımlarPhisherTeams kiracı kullanıcılarının, bir sorundan yararlanarak harici kiracılara gönderilen iletilere dosya eklemesine olanak tanır. ilk vurgulanan Haziran 2023’te JUMPSEC tarafından.

Benzer bir tekniğin Rus ulus devlet aktörü APT29 (diğer adıyla Midnight Blizzard) tarafından Mayıs 2023’te dünya çapında yaklaşık 40 kuruluşu hedef alan saldırılarda benimsendiğini belirtmekte fayda var.

Şirket, tehdidi engellemek için çeşitli güvenlik geliştirmeleri yaptığını ve “gerçek olmayan veya hileli davranışlarla ilişkili tespit edilen hesapları ve kiracıları askıya aldığını” söyledi.

Microsoft, “Storm-0324, diğer tehdit aktörlerine erişimi devre dışı bıraktığından, Storm-0324 etkinliğini tespit etmek ve düzeltmek, fidye yazılımı gibi daha tehlikeli takip eden saldırıları önleyebilir” dedi.

Açıklama, Kaspersky’nin Küba olarak bilinen kötü şöhretli fidye yazılımı grubunun taktiklerini, tekniklerini ve prosedürlerini ayrıntılı olarak açıklamasıyla geldi. SOĞUK ÇEKİM ve Tropical Scorpius), bir alt grup veya bağlı kuruluş tarafından kullanıldığından şüphelenilen “V Is Vendetta” adlı yeni bir takma adın belirlenmesinin yanı sıra.

Grup, tıpkı RaaS programları gibi, dünya çapında çok sayıda şirkete saldırmak ve yasa dışı kar elde etmek için çifte şantaj iş modelini kullanıyor.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Giriş yolları, Cobalt Strike ve özel arka kapı BUGHATCH adı verilen bu dosya, daha sonra ana bilgisayarda çalışan güvenlik yazılımını sonlandırmak için BURNTCIGAR’ın güncellenmiş sürümlerini sunmak için kullanılır.

Kaspersky, “Küba siber suç çetesi, hem halka açık hem de özel yapım araçlardan oluşan ve güncelliğini koruyan geniş bir cephanelik ve BYOVD gibi oldukça tehlikeli olanlar da dahil olmak üzere çeşitli teknik ve yöntemler kullanıyor.” söz konusu.

Fidye yazılımı saldırıları şahit oldum A büyük artış 2023’te Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) ve Ulusal Suç Ajansı (NCA), “karmaşık bir tedarik zincirine bağlı olduklarını” belirtti.

Ajanslar, “Belirli fidye yazılımı türlerine odaklanmak en iyi ihtimalle kafa karıştırıcı olabilir, en kötü ihtimalle ise yararsız olabilir.” söz konusu Bu hafta başında yayınlanan bir raporda. “Çoğu fidye yazılımı olayı karmaşık saldırı tekniklerinden kaynaklanmıyor; kurbanlara ilk erişimler fırsatçı bir şekilde sağlanıyor ve başarı genellikle zayıf siber hijyenin bir sonucu oluyor.”



siber-2

Log4j Siber Güvenliğin Kirli Küçük Sırrını Ortaya Çıkardı
WhatsApp, Sohbetlerde Gerçek Zamanlı Etkileşim için Yeni Yazma Göstergelerini Tanıtıyor
“İki tanık, meslektaşlarının bir arabanın saldırısına uğramasını dehşet içinde izledi.” Tesla fabrikasında “bir kişiye robot saldırısı” olduğu öğrenildi
Adobe, Photoshop’a yeni yapay zeka destekli resim düzenleme özellikleri ekledi.
Tehdit Aktörleri Barracuda E-posta Güvenlik Cihazlarını Ele Geçiriyor
ETİKETLENDİ:#microsoftağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenkampanyasıKimlikkonusundamesajlarıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşirketleriTeamsuyardıveri ihlaliyazılım güvenlik açığıYeniYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Surface Laptop Go 3: bildiğimiz her şey
Sonraki Makale Saldırganlar, Okta Ajanının MGM Resorts İhlaline Katıldığını İddia Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Forza Horizon ve Motorsport İle Hızlı ve Öfkeli Birleşimi
Oyun
Meksika’nın Dünya Kupası Stadyumları FIFA’nın Çevreci Sertifikalarını Nasıl Aldı?
Genel
Kuantum Uzay, UzayX’in IPO Dalgasını Yakalamaya Çalışıyor
Genel
Amazon’un veri merkezleri geçen yıl 2.5 milyar galon su kullandı
Liste
ABD veri merkezi elektrik fiyatlarına yönelik tepkileri artıran AI hesapları kapatıldı
Donanım
İkinci Dünya Savaşını Yeniden Yorumlayan Üç İsim Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?