Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ortadaki Düşman Saldırı Kampanyası Düzinelerce Küresel Kuruluşu Vurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ortadaki Düşman Saldırı Kampanyası Düzinelerce Küresel Kuruluşu Vurdu

GenelSiber Güvenlik

Ortadaki Düşman Saldırı Kampanyası Düzinelerce Küresel Kuruluşu Vurdu

teknomers
Son güncelleme: 14 Haziran 2023 07:48
teknomers
Paylaş
Paylaş


13 Haziran 2023Ravie LakshmananKimlik Avı Saldırıları / BEC

Dünya çapındaki “düzinelerce” kuruluş, geniş kapsamlı bir iş e-posta uzlaşmasının parçası olarak hedef alındı ​​(BEC) saldırıları gerçekleştirmek için ortadaki düşman (AitM) tekniklerinin kullanımını içeren kampanya.

Sygnia araştırmacıları, “Başarılı bir kimlik avı girişiminin ardından, tehdit aktörü kurban çalışanlardan birinin hesabına ilk erişimi elde etti ve Office365 kimlik doğrulamasını atlamak ve bu hesaba kalıcı erişim elde etmek için bir ‘ortadaki düşman’ saldırısı gerçekleştirdi.” söz konusu The Hacker News ile paylaşılan bir raporda.

“İstikrar kazandıktan sonra, tehdit aktörü güvenliği ihlal edilmiş hesaptan veri sızdırdı ve erişimini diğer kurbanın çalışanlarına ve birkaç harici hedeflenen kuruluşa yönelik kimlik avı saldırılarını yaymak için kullandı.”

Bulgular, Microsoft’un bankacılık ve finansal hizmet kuruluşlarına yönelik benzer bir AitM kimlik avı ve BEC saldırısı kombinasyonunu ayrıntılı olarak açıklamasının ardından bir haftadan kısa bir süre sonra geldi.

BEC dolandırıcılığı tipik olarak gerektirir para göndermesi veya gizli şirket bilgilerini ifşa etmesi için bir hedefi e-posta yoluyla kandırmak. Saldırgan, e-postaları amaçlanan kurbana göre kişiselleştirmenin yanı sıra, hedeflerine ulaşmak için güvenilir bir kişinin kimliğine bürünebilir.

Bu da, dolandırıcının şirketin müşterilerine veya tedarikçilerine sahte bir banka hesabına ödeme talep eden sahte faturaları e-posta ile göndermesinin ardından ayrıntılı bir sosyal mühendislik planı yoluyla hesabın kontrolünü ele geçirerek elde edilebilir.

Sygnia tarafından belgelenen saldırı zincirinde, saldırganın, sonunda kurbanı girilen kimlik bilgilerini ve tek seferlik parolaları toplamak için tasarlanmış bir AitM kimlik avı sayfasına yönlendiren sözde bir “paylaşılan belgeye” bağlantı içeren bir kimlik avı e-postası gönderdiği gözlemlendi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Dahası, tehdit aktörlerinin, Avustralya’da bulunan farklı bir IP adresinden kalıcı bir uzak dayanak elde etmek için yeni bir çok faktörlü kimlik doğrulama (MFA) cihazı kaydettirmek için güvenliği ihlal edilmiş hesaba geçici erişimi kötüye kullandığı söyleniyor.

Sygnia araştırmacıları, “Hassas verilerin kurbanın hesabından sızmasına ek olarak, tehdit aktörü bu erişimi, müşterinin düzinelerce çalışanına ve ek hedeflenen kuruluşlara yeni kötü niyetli bağlantıyı içeren yeni kimlik avı e-postaları göndermek için kullandı.”

İsrail siber güvenlik şirketi ayrıca, kimlik avı e-postalarının bir hedef firmadan diğerine ve aynı şirketteki çalışanlar arasında “solucan benzeri bir şekilde” yayıldığını söyledi. Kampanyanın tam ölçeği şu anda bilinmiyor.



siber-2

Popüler WordPress Eklentisindeki Yeni Güvenlik Açığı, 2 Milyondan Fazla Siteyi Siber Saldırılara Maruz Bırakıyor
Apex Legends geliştiricisi, nişan alma yardımının zayıflatılmadan önce “çok güçlü” olduğunu kabul etti
Milyonlarca Otel Odasında Kullanılan Dormakaba Kilitleri Saniyeler İçinde Kırılabilir
2021’de PseudoManuscrypt Kötü Amaçlı Yazılım Hedefli Devlet ve ICS Sistemleri
Fransa, küresel bir dijital refah barometresinde 4. sırada
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridüşmanDüzinelercefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikampanyasıküreselkuruluşuNasıl heklenirOrtadakisaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVurduyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Web Services, Yeni AMD Yapay Zeka Yongalarını Kullanabilir
Sonraki Makale Crunchyroll, Anime Expo Planlarını Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?