Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

GenelSiber Güvenlik

Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

teknomers
Son güncelleme: 24 Aralık 2024 00:47
teknomers
Paylaş
Paylaş


23 Aralık 2024Ravie LakshmananKimlik Avı / Siber Suç

Hizmet olarak kimlik avı (PhaaS) araç setinde bir kesinti Rock yıldızı 2FA adı verilen başka bir yeni teklifin aktivitesinde hızlı bir artışa yol açtı ÇiçekFırtına.

“Görünüşe göre [Rockstar2FA] Hizmeti çalıştıran grup, altyapısında en azından kısmi bir çöküş yaşadı ve hizmetle ilişkili sayfalara artık ulaşılamıyor.” Sophos söz konusu Geçen hafta yayınlanan yeni bir raporda. “Bunun bir yayından kaldırma eylemi nedeniyle değil, hizmetin arka ucundaki bazı teknik arızalardan kaynaklandığı görülüyor.”

Rockstar2FA, ilk olarak Trustwave tarafından geçen ayın sonlarında, suçlu aktörlerin Microsoft 365 hesap kimlik bilgilerini ve oturum çerezlerini toplayabilecek ve böylece çok faktörlü kimlik doğrulama (MFA) korumalarını atlatabilecek kimlik avı saldırıları başlatmasına olanak tanıyan bir PhaaS hizmeti olarak belgelendi.

Hizmetin, Microsoft tarafından Storm-1575 adı altında takip edilen DadSec kimlik avı kitinin güncellenmiş bir sürümü olduğu değerlendiriliyor. Kimlik avı sayfalarının çoğunluğunun .com, .de, .ru adreslerinde barındırıldığı tespit edildi. ve .moscow üst düzey alan adları, ancak .ru alan adlarının kullanımının zamanla azaldığına inanılıyor.

FlowerStorm Hizmet Olarak Kimlik Avı

Rockstar2FA, 11 Kasım 2024’te ara tuzak sayfalara yapılan yönlendirmelerin Cloudflare zaman aşımı hataları oluşturması ve sahte giriş sayfalarının yüklenememesi nedeniyle teknik bir kesinti yaşamış gibi görünüyor.

Kesintiye neyin sebep olduğu belli olmasa da PhaaS araç kitinin bıraktığı boşluk, en az Haziran 2024’ten bu yana aktif olan FlowerStorm ile ilişkili kimlik avı aktivitesinde artışa neden oldu.

FlowerStorm Hizmet Olarak Kimlik Avı

Sophos, kimlik avı portalı sayfalarının formatı ve kimlik bilgileri toplamak için arka uç sunuculara bağlanmak için kullanılan yöntemler açısından her iki hizmetin de benzerlikler taşıdığını ve bunun da ortak bir köken olasılığını artırdığını söyledi. Onlar da istismar ediyor Cloudflare Turnikesi gelen sayfa isteklerinin botlardan gelmediğinden emin olmak için.

11 Kasım’daki aksamanın ya gruplardan birinde stratejik bir dönüm noktasını, onları yöneten personel değişikliğini ya da ikiz operasyonları ayırmaya yönelik kasıtlı bir çabayı temsil ettiğinden şüpheleniliyor. Bu aşamada iki hizmeti birbirine bağlayan kesin bir kanıt yoktur.

FlowerStorm’u kullanan en sık hedeflenen ülkeler arasında Amerika Birleşik Devletleri, Kanada, Birleşik Krallık, Avustralya, İtalya, İsviçre, Porto Riko, Almanya, Singapur ve Hindistan yer alıyor.

Sophos, “En yoğun hedeflenen sektör, özellikle mühendislik, inşaat, emlak, hukuk hizmetleri ve danışmanlık sağlayan firmalara odaklanan hizmet sektörüdür” dedi.

Bulgular, saldırganların çok fazla teknik uzmanlık gerektirmeden, geniş ölçekte siber saldırılar gerçekleştirmek için siber suç hizmetlerini ve ticari araçları kullanma eğilimini bir kez daha gösteriyor.



siber-2

AMD destekli bu PC oyun kurulumu tamamen arabalara ve bitkilere odaklanıyor
Warface 2.55 Güncellemesi 23 Aralık’ta Kış Dövüşü İçin Çıkıyor
Remnant 2 Water Harp bulmacası nasıl çözülür?
EZQuest UltimatePower 90W GaN Duvar Şarj Cihazı İncelemesi
Yeni Black Adam Fragmanı JSA’nın Anti-Kahramanı Düşürme Misyonunu Sergiliyor
ETİKETLENDİ:ağ güvenliğiavınınbilgi Güvenliğibilgisayar GüvenliğiÇöküşüfidye yazılımı kötü amaçlı yazılımFlowerStormgenişlemesinehack haberlerihacker haberlerihizmethızKimliknasıl hacklenirOlarakRockstar2FAnınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus, gelecek yıl gelecek yeni RGB tasarımlı Rog Strix dizüstü bilgisayarını tanıtıyor
Sonraki Makale Cobra Kai Showrunner Zaten Yan Diziler Üzerinde “Aktif Olarak Çalışıyor”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?