Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Retool, 27 Bulut İstemcisini Etkileyen SMS Tabanlı Kimlik Avı Saldırısının Mağduru Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Retool, 27 Bulut İstemcisini Etkileyen SMS Tabanlı Kimlik Avı Saldırısının Mağduru Oldu

GenelSiber Güvenlik

Retool, 27 Bulut İstemcisini Etkileyen SMS Tabanlı Kimlik Avı Saldırısının Mağduru Oldu

teknomers
Son güncelleme: 18 Eylül 2023 14:14
teknomers
Paylaş
Paylaş


18 Eylül 2023THNSiber Saldırı / Veri İhlali

Yazılım geliştirme şirketi Retool, hedefli ve SMS tabanlı bir sosyal mühendislik saldırısının ardından 27 bulut müşterisinin hesabının ele geçirildiğini açıkladı.

San Francisco merkezli firma bir kişiyi suçladı Google Hesabı bulut senkronizasyonu özelliği Yakın zamanda Nisan 2023’te ihlali daha da kötüleştirdiği ve buna “karanlık model” adını verdiği için tanıtıldı.

Retool’un mühendislik başkanı Snir Kodesh, “Google Authenticator’ın bulutla senkronize olması yeni bir saldırı vektörüdür” diyor. söz konusu. “Başlangıçta uyguladığımız şey çok faktörlü kimlik doğrulamaydı. Ancak bu Google güncellemesiyle, önceden çok faktörlü kimlik doğrulama (yöneticilere göre) sessizce tek faktörlü kimlik doğrulamaya dönüştü.”

Retool, 27 Ağustos 2023’te meydana gelen olayın şirket içi veya yönetilen hesaplara yetkisiz erişime izin vermediğini söyledi. Bu aynı zamanda şirketin giriş bilgilerini Okta’ya taşımasıyla da aynı zamana denk geldi.

Her şey, tehdit aktörlerinin BT ekibinin bir üyesi gibi davrandığı ve alıcılara maaş bordrosu ile ilgili bir sorunu çözmek için görünüşte meşru bir bağlantıya tıklamaları talimatını verdiği, çalışanlarını hedef alan bir SMS kimlik avı saldırısıyla başladı.

Bir çalışan, kimlik avı tuzağına düştü ve bu da onları, kimlik bilgilerini teslim etmeleri için kandıran sahte bir açılış sayfasına yönlendirdi. Saldırının bir sonraki aşamasında, bilgisayar korsanları çalışanı aradı ve çok faktörlü kimlik doğrulama (MFA) kodunu elde etmek için “gerçek sesini” derin taklit ederek yine BT ekibi çalışanı gibi davrandı.

Kodesh, “Çağrı sırasında paylaşılan ek OTP tokenı kritikti, çünkü saldırganın kendi kişisel cihazını çalışanın Okta hesabına eklemesine olanak tanıdı ve bu da onların bu noktadan itibaren kendi Okta MFA’larını üretmelerine olanak sağladı.” dedi. “Bu onların etkin bir G Suite’e sahip olmalarını sağladı [now Google Workspace] bu cihazdaki oturum.”

Çalışanın aynı zamanda Google Authenticator’ın bulut senkronizasyon özelliğini de etkinleştirmiş olması, tehdit aktörlerinin dahili yönetici sistemlerine daha yüksek erişim elde etmesine ve kripto endüstrisindeki 27 müşteriye ait hesapları etkili bir şekilde ele geçirmesine olanak tanıdı.

Saldırganlar sonuçta bu kullanıcıların e-postalarını değiştirdi ve şifrelerini sıfırladı. Etkilenen kullanıcılardan biri olan Fortress Trust, CoinDesk’in hacklenmesi sonucunda 15 milyon dolara yakın kripto paranın çalındığını gördü. rapor edildi.

Kodesh, “Çünkü Okta hesabının kontrolü Google hesabının kontrolüne yol açtı ve bu da Google Authenticator’da saklanan tüm OTP’lerin kontrolüne yol açtı.” dedi.

Bu karmaşık saldırı, tek seferlik kodları bulutla senkronize etmenin “kullanıcının sahip olduğu bir şey” faktörünü ortadan kaldırabileceğini, kullanıcıların kimlik avı saldırılarını yenmek için FIDO2 uyumlu donanım güvenlik anahtarlarına veya geçiş anahtarlarına güvenmelerini gerektirdiğini gösteriyor.

Bilgisayar korsanlarının kesin kimliği açıklanmasa da işleyiş tarzı, karmaşık kimlik avı taktikleriyle bilinen Dağınık Örümcek (namı diğer UNC3944) olarak takip edilen, finansal motivasyona sahip bir tehdit aktörününkiyle benzerlikler gösteriyor.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Mandiant geçen hafta yaptığı açıklamada, “Şüpheli UNC3944 kimlik avı etki alanlarının analizine dayanarak, tehdit aktörlerinin bazı durumlarda dahili sistemler hakkında bilgi edinmek için kurban ortamlarına erişimi kullandıkları ve bu bilgileri daha özelleştirilmiş kimlik avı kampanyalarını kolaylaştırmak için kullandıkları makuldür” dedi. .

“Örneğin bazı durumlarda tehdit aktörlerinin, iç sistemlerin adlarını içeren yeni kimlik avı alanları oluşturduğu ortaya çıktı.”

Deepfake’lerin ve sentetik medyanın kullanımı da bir tartışma konusu olmuştur. yeni danışma ABD hükümetinden, ses, video ve metin derin sahtelerinin, iş e-postası güvenliğinin ihlali (BEC) saldırıları ve kripto para birimi dolandırıcılıkları da dahil olmak üzere çok çeşitli kötü amaçlı amaçlarla kullanılabileceği konusunda uyarıda bulundu.



siber-2

Peacock Premium 1 Yıllık Abonelik Yalnızca 12 Dolar

Süper Uygulamalar ve Yapay Zeka: Batı’da Başarısızlık Nedenleri ve Gelecek Potansiyeli

Street Fighter 5’in Finali, Kesin Güncellemesi, Grafik Filtreleri Ekliyor, Denge Değişiklikleri
NASA’nın INFUSE Sondaları Cızırtılı Süpernova Sırlarını Araştırıyor
SearchGPT’nin Google’ın yerini almaya hazır olduğunu düşünüyorsanız, siz de halüsinasyon görüyorsunuz
ETİKETLENDİ:ağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibulutetkileyenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistemcisiniKimlikMağduruNasıl heklenirOlduRetoolsaldırısınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSMStabanlıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 17, Bekleme Modu, İletişim Posterleri ve Daha Fazlasıyla Bugün Yayında: Uygun Modellere Nasıl İndirilir
Sonraki Makale Best Buy bazı inanılmaz yeni Galaxy S23, S23+ ve S23 Ultra indirimleri sunuyor (yakalanıyor)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?