Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Özensiz Entra ID Kimlik Bilgileri Hibrit Bulut Fidye Yazılımlarını Çekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Özensiz Entra ID Kimlik Bilgileri Hibrit Bulut Fidye Yazılımlarını Çekiyor

GenelSiber Güvenlik

Özensiz Entra ID Kimlik Bilgileri Hibrit Bulut Fidye Yazılımlarını Çekiyor

teknomers
Son güncelleme: 30 Eylül 2024 23:00
teknomers
Paylaş
Paylaş


Contents
  • Microsoft Entra Connect Kimlik Bilgisi Crack
  • Hibrit Bulutun Storm-0501 Saldırılarına Karşı Güvenliğini Sağlama

Düşmanlar, siber güvenlik ekiplerinin hibrit bulut ortamlarının güvenliğinin sağlanmasında karşılaştığı karmaşıklığın farkına vardı; bunlardan sonuncusu, okullar da dahil olmak üzere en savunmasız kuruluşları düzenli olarak hedef alan bir nakit kapma operasyonu olan “Storm-0501” olarak takip edilen özellikle nefret uyandıran bir gruptur. ABD genelinde hastaneler ve kolluk kuvvetleri.

Microsoft Tehdit İstihbaratı’nın yeni bir raporuna göre Storm-0501, 2021’den beri ortalıkta dolaşıyor ve aralarında hizmet olarak fidye yazılımı (RaaS) türlerinin bağlı kuruluşu olarak faaliyet gösteriyor. BlackCat/ALPHV, Kilit Bitive Ambargo.

Özellikle Microsoft, fidye yazılımı grubunun yaklaşımında bir değişiklik gözlemledi. Bir zamanlar aracılardan ilk erişimi satın almaya güvenen Storm-0501, yakın zamanda zayıf parolalara ve aşırı ayrıcalıklı hesaplara sahip hibrit bulut ortamlarından yararlanarak başarıya ulaştı. Entra ID kimlik bilgilerini başarılı bir şekilde hedef alan bir kampanyada görüldüğü gibi, önce şirket içi ortama bir hedefte giriyorlar, ardından buluta girmek için dönüyorlar.

Microsoft Entra Connect Kimlik Bilgisi Crack

Microsoft ekibi, erişim sağlamak için ele geçirilen kimlik bilgilerini kullanan Storm-0501 tehdit aktörlerinin yakın zamanda gerçekleştirdiği bir saldırının ayrıntılarını verdi. Microsoft Entra Kimliği (eski adıyla Azure AD). Bu şirket içi Microsoft uygulaması, parolaların ve diğer hassas verilerin Active Directory ve Entra ID’deki nesneler arasında senkronize edilmesinden sorumludur; bu, esasen kullanıcının aynı kimlik bilgilerini kullanarak hem şirket içi hem de bulut ortamlarında oturum açmasına olanak tanır.

Raporda, Storm-0501’in buluta yanal olarak hareket edebildikten sonra verilere müdahale edebildiği ve verileri sızdırabildiği, kalıcı arka kapı erişimi kurabildiği ve fidye yazılımı dağıtabildiği uyarısında bulunuldu.

Microsoft, “Son Storm-0501 kampanyasında, tehdit aktörünün özellikle Microsoft Entra Connect Sync sunucularını konumlandırdığını ve Microsoft Entra Connect bulut ve şirket içi senkronizasyon hesaplarının düz metin kimlik bilgilerini çıkarmayı başardığını büyük bir güvenle değerlendirebiliriz” dedi. . “Bulut Dizin Senkronizasyon Hesabının ele geçirilmesinin ardından, tehdit aktörü açık metin kimlik bilgilerini kullanarak kimlik doğrulaması yapabilir ve Microsoft Graph’a erişim belirteci alabilir.”

Saldırgan buradan herhangi bir hibrit, senkronize edilmiş hesabın Microsoft Entra ID şifrelerini serbestçe değiştirebilir.

Ancak bu güvenilmez siber suçluların, ele geçirilen bir Entra ID hesabından buluta atlamanın bulduğu tek yol bu değil. İkinci strateji, Microsoft’un ayrıntılı olarak açıkladığı gibi daha karmaşıktır ve küresel yönetici izinleriyle belirlenmiş, ilişkili bir Entra ID’ye sahip bir etki alanı yönetici hesabının ihlal edilmesine dayanıyordu. Ayrıca saldırganların başarılı olabilmesi için hesapta çok faktörlü kimlik doğrulamanın (MFA) devre dışı bırakılması gerekiyor.

Microsoft, “Senkronizasyon hizmetinin Microsoft Entra’daki yönetim hesapları için kullanılamadığını, dolayısıyla bu durumda parolaların ve diğer verilerin şirket içi hesaptan Microsoft Entra hesabına senkronize edilmediğini belirtmek önemlidir” dedi. “Ancak, her iki hesabın şifreleri aynıysa veya şirket içi kimlik bilgileri hırsızlığı teknikleriyle (yani Web tarayıcılarının şifrelerini saklıyorsa) elde edilebiliyorsa, o zaman pivot mümkündür.”

Microsoft’un bildirdiğine göre, Storm-0501 içeri girdikten sonra daha sonra kullanmak üzere kalıcı arka kapı erişimi ayarlamak, ağ kontrolünü sağlamak için çalışmak ve buluta yanal hareket sağlamakla meşguldü. Bu yapıldıktan sonra istedikleri dosyaları sızdırdılar ve Ambargo’yu uyguladılar fidye yazılımı tüm organizasyon genelinde.

Microsoft raporuna göre, “Microsoft tarafından gözlemlenen vakalarda, tehdit aktörü, Embargo fidye yazılımını ağdaki cihazlarda GPO aracılığıyla kaydedilen ‘SysUpdate’ adlı zamanlanmış bir görev aracılığıyla dağıtmak için güvenliği ihlal edilmiş Etki Alanı Yöneticisi hesaplarından yararlandı.”

Microsoft’un Entra ID uygulamasına yönelik saldırıların iki ayrı versiyonu, siber suçluların kolay kazanç olarak hibrit bulut ortamlarına ve onların büyük, kalın saldırı yüzeylerine odaklandığını gösteriyor.

Hibrit Bulutun Storm-0501 Saldırılarına Karşı Güvenliğini Sağlama

“Hibrit bulut ortamları daha yaygın hale geldikçe, birden fazla platformda kaynakların güvenliğini sağlamanın zorluğu kuruluşlar için her zamankinden daha kritik hale geliyor.” Microsoft’un Tehdit Intel ekibi uyardı.

Kurumsal siber güvenlik ekipleri bunu, bir hedefe doğru ilerlemeye devam ederek başarabilir. sıfır güven çerçevesiKeeper Security’nin güvenlik ve mimarlık başkan yardımcısı Patrick Tiquet’in açıklamasına göre.

Tiquet, e-posta yoluyla şöyle açıkladı: “Bu model, sürekli doğrulamaya dayalı olarak erişimi kısıtlayarak kullanıcıların yalnızca belirli rolleri için gerekli olan kaynaklara erişmesini sağlayarak kötü niyetli aktörlere maruz kalmayı en aza indiriyor.” “Zayıf kimlik bilgileri, hibrit bulut ortamlarındaki en savunmasız giriş noktalarından biri olmaya devam ediyor ve Storm-0501 gibi grupların bunları istismar etmesi muhtemel.”

Uç nokta cihaz yönetimini (EDM) merkezileştirmenin de “gerekli” olduğunu söyledi. “Bulut tabanlı veya şirket içi olsun, tüm ortamlarda tutarlı güvenlik düzeltme eki uygulanmasının sağlanması, saldırganların bilinen güvenlik açıklarından yararlanmasını önler.”

Gelişmiş izleme, ekiplerin potansiyel tehditleri tespit etmesine yardımcı olacak hibrit bulut ortamları bir ihlal haline gelmeden önce, diye ekledi.

SlashNext Security’nin saha CTO’su Stephen Kowski, e-postayla gönderilen bir açıklamada aynı önerilerin çoğunu yineledi.

Kowski, “Bu rapor, hibrit bulut ortamlarında sağlam güvenlik önlemlerine yönelik kritik ihtiyacı vurguluyor” dedi. “Güvenlik ekipleri, kimlik ve erişim yönetimini güçlendirmeye, en az ayrıcalık ilkelerini uygulamaya ve İnternet’e yönelik sistemlere zamanında yama uygulanmasını sağlamaya öncelik vermelidir.”

Ayrıca, ilk erişim girişimlerine karşı koruma sağlamak için güvenliğin desteklenmesini önerdi.

“Gelişmiş e-posta ve mesajlaşma güvenlik çözümlerinin dağıtılması, genellikle bu karmaşık saldırılar için giriş noktası görevi gören kimlik avı veya sosyal mühendislik taktikleri yoluyla yapılan ilk erişim girişimlerini önlemeye yardımcı olabilir” diye ekledi.



siber-1

Fallout 4 modu yeni görevlerle tam bir mini DLC gibi hissettiriyor
Last Revelation Remaster’ı Gelecekte Gelebilir
Barbekü Projesi Artık Konsollar için Soulslike Dungeon Fighter Aksiyon RPG’si
Switch’inizin Masaüstü Modunda Şarjlı Kalması İçin Hori USB Playstand’ı Ön Sipariş Edin
“Bit değil, boyanmamış, büyükannem gitti.” Rusya’da, Lada Granta’dan minimal kilometre daha ucuz olan bir “zaman kapsülü” satıyorlar – bu Daewoo Matiz
ETİKETLENDİ:bilgileribulutçekiyorEntraFidyehibritKimlikÖzensizYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPad’den 10 Kat Daha Ucuz Olan Bu Etkileyici Amazon Tablet Hızla Tükenecek
Sonraki Makale Minecraft the Pale Garden, Bedrock’a Gelecek Güncellemeler Olarak Duyuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?