Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Midnight Blizzard’ İmzalı RDP Dosyalarıyla Ağları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Midnight Blizzard’ İmzalı RDP Dosyalarıyla Ağları Hedefliyor

GenelSiber Güvenlik

‘Midnight Blizzard’ İmzalı RDP Dosyalarıyla Ağları Hedefliyor

teknomers
Son güncelleme: 31 Ekim 2024 01:46
teknomers
Paylaş
Paylaş


Contents
  • Büyük Ölçekli Kampanya
  • Çift Yönlü Bağlantı
  • Tehdidi Azaltma

Rusya’nın dış istihbarat teşkilatına bağlı bir tehdit grubu olan “Midnight Blizzard”, hem kapsamı hem de bilgi toplamak ve kurban sistemlerin kontrolünü ele geçirmek için kullandığı yeni taktik nedeniyle normalden daha fazla endişe yaratıyor.

Microsoft bu hafta, tehdit istihbarat grubunun Midnight Blizzard aktörlerinin 22 Ekim’den bu yana dünya çapında 100’den fazla kuruluşta hedeflenen kişilere binlerce hedef odaklı kimlik avı e-postası gönderdiğini gözlemlediğini söyledi.

Büyük Ölçekli Kampanya

Kampanya, geniş kapsamının yanı sıra Midnight Blizzard’ın hedef odaklı kimlik avı e-postalarında dijital imzalı Uzak Masaüstü Protokolü (RDP) yapılandırma dosyasını kullanması açısından da dikkat çekiyor. RDP dosyası, bir tehdit aktörü tarafından kontrol edilen bir sunucuya bağlanır; Dosya açıldığında, saldırganın daha fazla yararlanma etkinliğine yardımcı olmak için kullanıcı kimlik bilgilerini ve ayrıntılı sistem bilgilerini toplamasına olanak tanır.

“E-postalar, Microsoft, Amazon Web Services (AWS) ve sıfır güven kavramıyla ilgili sosyal mühendislik cazibesi kullanılarak yüksek oranda hedef alınmıştı.” Microsoft dedi bu hafta tehdit istihbaratı grubu blogunda. “Microsoft, başta İngiltere, Avrupa, Avustralya ve Japonya olmak üzere düzinelerce ülkede devlet kurumlarını, yüksek öğrenimi, savunmayı ve sivil toplum kuruluşlarını hedef alan bu kampanyayı gözlemledi.”

Midnight Blizzard – diğer adıyla Cozy Bear, APT29 ve UNC2452 – birkaç yıldır güvenlik kuruluşlarının başına bela oldu. Grubun birçok kurbanı arasında şunlar yer alıyor: SolarRüzgarlar, Microsoft, HPEçoklu ABD federal hükümet kurumlarıVe diplomatik kuruluşlar dünya çapında. İyi belgelenmiş taktikleri, teknikleri ve prosedürleri (TTP’ler), ilk erişim için hedef odaklı kimlik avı, çalınan kimlik bilgileri ve tedarik zinciri saldırılarını kullanmayı içerir. Midnight Blizzard oyuncuları ayrıca hedef ağda ilk tutunma noktasını elde etmek için Fortinet, Pulse Secure, Citrix ve Zimbra gibi yaygın olarak kullanılan ağ oluşturma ve işbirliği teknolojilerindeki güvenlik açıklarını da hedef aldı.

Çift Yönlü Bağlantı

Microsoft, AWS ve Midnight Blizzard’ın son kampanyasındaki sıfır güven temalı e-postalardaki RDP dosyası, saldırganın güvenliği ihlal edilmiş bir cihazla hızlı, çift yönlü bir bağlantı kurmasına olanak tanıyor. Tehdit aktörü bunu kurban sistemindeki ve bağlı ağ sürücülerindeki kullanıcı kimlik bilgileri, dosyalar ve dizinler dahil olmak üzere bir dizi bilgiyi toplamak için kullanıyor; bağlı akıllı kartlardan ve diğer çevre birimlerinden gelen bilgiler; Web kimlik doğrulama bilgileri; ve pano verileri. RDF dosyası, ona meşruiyet havası vermek için LetsEncrypt sertifikasıyla imzalanmıştır. “Bu erişim, tehdit aktörünün hedefin yerel sürücülerine ve eşlenen ağ paylaşımlarına, özellikle AutoStart klasörlerine kötü amaçlı yazılım yüklemesine veya RDP bozulduğunda erişimi sürdürmek için uzaktan erişim Truva Atları (RAT’ler) gibi ek araçlar yüklemesine olanak sağlayabilir. oturum kapatıldı,” diye uyardı Microsoft.

SlashNext’in saha CTO’su Stephen Kowski, Midnight Blizzard’ın mevcut kampanyasında imzalı RDP dosyalarını kullanmasının önemli olduğunu söylüyor. İmzalı RDP dosyalarının meşru bir kaynaktan geliyor gibi göründükleri için geleneksel güvenlik kontrollerini atlayabileceğine dikkat çekiyor.

“Bu teknik özellikle kurnazdır çünkü RDP dosyaları iş ortamlarında yaygın olarak kullanılır, bu da onların anında şüphe uyandırma olasılığını azaltırken meşru imza, standart kötü amaçlı yazılım tespit sistemlerinden kaçmaya yardımcı olur” diyor. Kuruluşların tüm e-posta eklerini gerçek zamanlı olarak taramasını, özellikle RDP dosyalarına ve Microsoft ile ilgili diğer meşru görünen içeriklere odaklanmasını savunuyor. Kowski, “Yasal olarak imzalanmış dosyaların kullanılması, ağırlıklı olarak imzaya dayalı algılama veya itibar puanlamaya dayanan geleneksel güvenlik araçları için önemli bir kör nokta yaratıyor” tavsiyesinde bulunuyor.

Tehdidi Azaltma

Microsoft, e-posta gönderen etki alanları, RDP dosyaları ve RDP uzak bilgisayar etki alanları da dahil olmak üzere yeni Midnight Blizzard kampanyası için risk göstergelerinin bir listesini yayınladı. Güvenlik ekiplerinin kurumsal e-posta güvenlik ayarlarını ve antivirüs ve kimlik avına karşı önlemlerini gözden geçirmeleri önerildi; aç Güvenli Bağlantılar Ve Güvenli Ekler Office 365’teki ayarlar; ve gerekirse gönderilen e-postanın karantinaya alınmasına yönelik önlemleri etkinleştirin. Diğer öneriler arasında RDP bağlantılarını engellemek için güvenlik duvarlarının kullanılması, çok faktörlü kimlik doğrulamanın uygulanması ve uç nokta güvenlik yapılandırmalarının güçlendirilmesi yer alır.

ColorTokens saha CTO’su Venky Raju, kampanyanın kuruluşların Microsoft’un uzak masaüstü kullanımı üzerinde neden sıkı bir kontrole sahip olmaları gerektiğinin bir hatırlatıcısı olduğunu söylüyor. Cihazları, klasörleri ve pano içeriğini bir RDP oturumu üzerinden paylaşmak faydalı olsa da, saldırganlara kullanıcının cihazına girme yolu sağlar. “RDP yapılandırma dosyasının imzalanması, e-posta güvenlik sistemlerinin e-postayı şüpheli bağlantı veya ek içeriyor olarak sınıflandırmasını engelleyebilir. Ayrıca RDP istemcisi tarafından sunulan uyarıları da azaltabilir” diye belirtiyor.



siber-1

Ölümsüzlük Yönetmeni Bir Sonraki Başlığı İçin Oyuncular ve Setler Yerine Grafik Kullanmayı Düşünüyor
Telegram her taraftan saldırıya uğruyor. Güney Kore, Messenger’daki deepfake porno içerikli suçları araştırıyor
Nintendo, Japonya’nın Çalışılacak En İyi Yerlerinden Biri Olarak Adlandırıldı
Bu yeni Disney Plus şovu %100 Rotten Tomatoes’da
Dave the Diver, keyifli Steam oyununda Cyberpunk 2077 ile tanışıyor
ETİKETLENDİ:ağlarıBlizzarddosyalarıylaHedefliyorİmzalıMidnightRDP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Imperial, teknoloji ortaklıklarını finanse etmek için Silikon Vadisi’ne dönüyor
Sonraki Makale Tales of Graces f’in Yeniden Düzenlenen Oynanış Fragmanı Yeni Özellikleri Gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?