Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Özensiz Entra ID Kimlik Bilgileri Hibrit Bulut Fidye Yazılımlarını Çekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Özensiz Entra ID Kimlik Bilgileri Hibrit Bulut Fidye Yazılımlarını Çekiyor

GenelSiber Güvenlik

Özensiz Entra ID Kimlik Bilgileri Hibrit Bulut Fidye Yazılımlarını Çekiyor

teknomers
Son güncelleme: 30 Eylül 2024 23:00
teknomers
Paylaş
Paylaş


Contents
  • Microsoft Entra Connect Kimlik Bilgisi Crack
  • Hibrit Bulutun Storm-0501 Saldırılarına Karşı Güvenliğini Sağlama

Düşmanlar, siber güvenlik ekiplerinin hibrit bulut ortamlarının güvenliğinin sağlanmasında karşılaştığı karmaşıklığın farkına vardı; bunlardan sonuncusu, okullar da dahil olmak üzere en savunmasız kuruluşları düzenli olarak hedef alan bir nakit kapma operasyonu olan “Storm-0501” olarak takip edilen özellikle nefret uyandıran bir gruptur. ABD genelinde hastaneler ve kolluk kuvvetleri.

Microsoft Tehdit İstihbaratı’nın yeni bir raporuna göre Storm-0501, 2021’den beri ortalıkta dolaşıyor ve aralarında hizmet olarak fidye yazılımı (RaaS) türlerinin bağlı kuruluşu olarak faaliyet gösteriyor. BlackCat/ALPHV, Kilit Bitive Ambargo.

Özellikle Microsoft, fidye yazılımı grubunun yaklaşımında bir değişiklik gözlemledi. Bir zamanlar aracılardan ilk erişimi satın almaya güvenen Storm-0501, yakın zamanda zayıf parolalara ve aşırı ayrıcalıklı hesaplara sahip hibrit bulut ortamlarından yararlanarak başarıya ulaştı. Entra ID kimlik bilgilerini başarılı bir şekilde hedef alan bir kampanyada görüldüğü gibi, önce şirket içi ortama bir hedefte giriyorlar, ardından buluta girmek için dönüyorlar.

Microsoft Entra Connect Kimlik Bilgisi Crack

Microsoft ekibi, erişim sağlamak için ele geçirilen kimlik bilgilerini kullanan Storm-0501 tehdit aktörlerinin yakın zamanda gerçekleştirdiği bir saldırının ayrıntılarını verdi. Microsoft Entra Kimliği (eski adıyla Azure AD). Bu şirket içi Microsoft uygulaması, parolaların ve diğer hassas verilerin Active Directory ve Entra ID’deki nesneler arasında senkronize edilmesinden sorumludur; bu, esasen kullanıcının aynı kimlik bilgilerini kullanarak hem şirket içi hem de bulut ortamlarında oturum açmasına olanak tanır.

Raporda, Storm-0501’in buluta yanal olarak hareket edebildikten sonra verilere müdahale edebildiği ve verileri sızdırabildiği, kalıcı arka kapı erişimi kurabildiği ve fidye yazılımı dağıtabildiği uyarısında bulunuldu.

Microsoft, “Son Storm-0501 kampanyasında, tehdit aktörünün özellikle Microsoft Entra Connect Sync sunucularını konumlandırdığını ve Microsoft Entra Connect bulut ve şirket içi senkronizasyon hesaplarının düz metin kimlik bilgilerini çıkarmayı başardığını büyük bir güvenle değerlendirebiliriz” dedi. . “Bulut Dizin Senkronizasyon Hesabının ele geçirilmesinin ardından, tehdit aktörü açık metin kimlik bilgilerini kullanarak kimlik doğrulaması yapabilir ve Microsoft Graph’a erişim belirteci alabilir.”

Saldırgan buradan herhangi bir hibrit, senkronize edilmiş hesabın Microsoft Entra ID şifrelerini serbestçe değiştirebilir.

Ancak bu güvenilmez siber suçluların, ele geçirilen bir Entra ID hesabından buluta atlamanın bulduğu tek yol bu değil. İkinci strateji, Microsoft’un ayrıntılı olarak açıkladığı gibi daha karmaşıktır ve küresel yönetici izinleriyle belirlenmiş, ilişkili bir Entra ID’ye sahip bir etki alanı yönetici hesabının ihlal edilmesine dayanıyordu. Ayrıca saldırganların başarılı olabilmesi için hesapta çok faktörlü kimlik doğrulamanın (MFA) devre dışı bırakılması gerekiyor.

Microsoft, “Senkronizasyon hizmetinin Microsoft Entra’daki yönetim hesapları için kullanılamadığını, dolayısıyla bu durumda parolaların ve diğer verilerin şirket içi hesaptan Microsoft Entra hesabına senkronize edilmediğini belirtmek önemlidir” dedi. “Ancak, her iki hesabın şifreleri aynıysa veya şirket içi kimlik bilgileri hırsızlığı teknikleriyle (yani Web tarayıcılarının şifrelerini saklıyorsa) elde edilebiliyorsa, o zaman pivot mümkündür.”

Microsoft’un bildirdiğine göre, Storm-0501 içeri girdikten sonra daha sonra kullanmak üzere kalıcı arka kapı erişimi ayarlamak, ağ kontrolünü sağlamak için çalışmak ve buluta yanal hareket sağlamakla meşguldü. Bu yapıldıktan sonra istedikleri dosyaları sızdırdılar ve Ambargo’yu uyguladılar fidye yazılımı tüm organizasyon genelinde.

Microsoft raporuna göre, “Microsoft tarafından gözlemlenen vakalarda, tehdit aktörü, Embargo fidye yazılımını ağdaki cihazlarda GPO aracılığıyla kaydedilen ‘SysUpdate’ adlı zamanlanmış bir görev aracılığıyla dağıtmak için güvenliği ihlal edilmiş Etki Alanı Yöneticisi hesaplarından yararlandı.”

Microsoft’un Entra ID uygulamasına yönelik saldırıların iki ayrı versiyonu, siber suçluların kolay kazanç olarak hibrit bulut ortamlarına ve onların büyük, kalın saldırı yüzeylerine odaklandığını gösteriyor.

Hibrit Bulutun Storm-0501 Saldırılarına Karşı Güvenliğini Sağlama

“Hibrit bulut ortamları daha yaygın hale geldikçe, birden fazla platformda kaynakların güvenliğini sağlamanın zorluğu kuruluşlar için her zamankinden daha kritik hale geliyor.” Microsoft’un Tehdit Intel ekibi uyardı.

Kurumsal siber güvenlik ekipleri bunu, bir hedefe doğru ilerlemeye devam ederek başarabilir. sıfır güven çerçevesiKeeper Security’nin güvenlik ve mimarlık başkan yardımcısı Patrick Tiquet’in açıklamasına göre.

Tiquet, e-posta yoluyla şöyle açıkladı: “Bu model, sürekli doğrulamaya dayalı olarak erişimi kısıtlayarak kullanıcıların yalnızca belirli rolleri için gerekli olan kaynaklara erişmesini sağlayarak kötü niyetli aktörlere maruz kalmayı en aza indiriyor.” “Zayıf kimlik bilgileri, hibrit bulut ortamlarındaki en savunmasız giriş noktalarından biri olmaya devam ediyor ve Storm-0501 gibi grupların bunları istismar etmesi muhtemel.”

Uç nokta cihaz yönetimini (EDM) merkezileştirmenin de “gerekli” olduğunu söyledi. “Bulut tabanlı veya şirket içi olsun, tüm ortamlarda tutarlı güvenlik düzeltme eki uygulanmasının sağlanması, saldırganların bilinen güvenlik açıklarından yararlanmasını önler.”

Gelişmiş izleme, ekiplerin potansiyel tehditleri tespit etmesine yardımcı olacak hibrit bulut ortamları bir ihlal haline gelmeden önce, diye ekledi.

SlashNext Security’nin saha CTO’su Stephen Kowski, e-postayla gönderilen bir açıklamada aynı önerilerin çoğunu yineledi.

Kowski, “Bu rapor, hibrit bulut ortamlarında sağlam güvenlik önlemlerine yönelik kritik ihtiyacı vurguluyor” dedi. “Güvenlik ekipleri, kimlik ve erişim yönetimini güçlendirmeye, en az ayrıcalık ilkelerini uygulamaya ve İnternet’e yönelik sistemlere zamanında yama uygulanmasını sağlamaya öncelik vermelidir.”

Ayrıca, ilk erişim girişimlerine karşı koruma sağlamak için güvenliğin desteklenmesini önerdi.

“Gelişmiş e-posta ve mesajlaşma güvenlik çözümlerinin dağıtılması, genellikle bu karmaşık saldırılar için giriş noktası görevi gören kimlik avı veya sosyal mühendislik taktikleri yoluyla yapılan ilk erişim girişimlerini önlemeye yardımcı olabilir” diye ekledi.



siber-1

F1 Manager 2022 verilerden çekinmiyor
NTT ve Nokia, MWC 2025’te 6G yeniliklerini vitrin
Moskovalılar, Rusya’ya 300 doların üzerindeki cihazların ithalatını yasaklayan haberlerin ardından kitlesel olarak iPhone satın alıyor
Baldur’s Gate ve Dragon Age Veteriner Larian’ın BG3’ünü Övdü, BG2’nin de Bir Ton Kesilmiş İçeriği Olduğunu Söyledi
Rostelecom ve Tele2, 20-25 milyar ruble için yerli iletişim ekipmanı satın alacak
ETİKETLENDİ:bilgileribulutçekiyorEntraFidyehibritKimlikÖzensizYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPad’den 10 Kat Daha Ucuz Olan Bu Etkileyici Amazon Tablet Hızla Tükenecek
Sonraki Makale Minecraft the Pale Garden, Bedrock’a Gelecek Güncellemeler Olarak Duyuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?