Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

GenelSiber Güvenlik

Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

teknomers
Son güncelleme: 24 Aralık 2024 00:47
teknomers
Paylaş
Paylaş


23 Aralık 2024Ravie LakshmananKimlik Avı / Siber Suç

Hizmet olarak kimlik avı (PhaaS) araç setinde bir kesinti Rock yıldızı 2FA adı verilen başka bir yeni teklifin aktivitesinde hızlı bir artışa yol açtı ÇiçekFırtına.

“Görünüşe göre [Rockstar2FA] Hizmeti çalıştıran grup, altyapısında en azından kısmi bir çöküş yaşadı ve hizmetle ilişkili sayfalara artık ulaşılamıyor.” Sophos söz konusu Geçen hafta yayınlanan yeni bir raporda. “Bunun bir yayından kaldırma eylemi nedeniyle değil, hizmetin arka ucundaki bazı teknik arızalardan kaynaklandığı görülüyor.”

Rockstar2FA, ilk olarak Trustwave tarafından geçen ayın sonlarında, suçlu aktörlerin Microsoft 365 hesap kimlik bilgilerini ve oturum çerezlerini toplayabilecek ve böylece çok faktörlü kimlik doğrulama (MFA) korumalarını atlatabilecek kimlik avı saldırıları başlatmasına olanak tanıyan bir PhaaS hizmeti olarak belgelendi.

Hizmetin, Microsoft tarafından Storm-1575 adı altında takip edilen DadSec kimlik avı kitinin güncellenmiş bir sürümü olduğu değerlendiriliyor. Kimlik avı sayfalarının çoğunluğunun .com, .de, .ru adreslerinde barındırıldığı tespit edildi. ve .moscow üst düzey alan adları, ancak .ru alan adlarının kullanımının zamanla azaldığına inanılıyor.

FlowerStorm Hizmet Olarak Kimlik Avı

Rockstar2FA, 11 Kasım 2024’te ara tuzak sayfalara yapılan yönlendirmelerin Cloudflare zaman aşımı hataları oluşturması ve sahte giriş sayfalarının yüklenememesi nedeniyle teknik bir kesinti yaşamış gibi görünüyor.

Kesintiye neyin sebep olduğu belli olmasa da PhaaS araç kitinin bıraktığı boşluk, en az Haziran 2024’ten bu yana aktif olan FlowerStorm ile ilişkili kimlik avı aktivitesinde artışa neden oldu.

FlowerStorm Hizmet Olarak Kimlik Avı

Sophos, kimlik avı portalı sayfalarının formatı ve kimlik bilgileri toplamak için arka uç sunuculara bağlanmak için kullanılan yöntemler açısından her iki hizmetin de benzerlikler taşıdığını ve bunun da ortak bir köken olasılığını artırdığını söyledi. Onlar da istismar ediyor Cloudflare Turnikesi gelen sayfa isteklerinin botlardan gelmediğinden emin olmak için.

11 Kasım’daki aksamanın ya gruplardan birinde stratejik bir dönüm noktasını, onları yöneten personel değişikliğini ya da ikiz operasyonları ayırmaya yönelik kasıtlı bir çabayı temsil ettiğinden şüpheleniliyor. Bu aşamada iki hizmeti birbirine bağlayan kesin bir kanıt yoktur.

FlowerStorm’u kullanan en sık hedeflenen ülkeler arasında Amerika Birleşik Devletleri, Kanada, Birleşik Krallık, Avustralya, İtalya, İsviçre, Porto Riko, Almanya, Singapur ve Hindistan yer alıyor.

Sophos, “En yoğun hedeflenen sektör, özellikle mühendislik, inşaat, emlak, hukuk hizmetleri ve danışmanlık sağlayan firmalara odaklanan hizmet sektörüdür” dedi.

Bulgular, saldırganların çok fazla teknik uzmanlık gerektirmeden, geniş ölçekte siber saldırılar gerçekleştirmek için siber suç hizmetlerini ve ticari araçları kullanma eğilimini bir kez daha gösteriyor.



siber-2

Siber Savunmaları Güçlendirmek İçin Tehdit İstihbaratından, Yapay Zekadan ve Büyük Ölçekte Veriden Yararlanın
Astronotun son çarpıcı fotoğrafında o kadar çok şey var ki
Denemeniz Gereken En İyi 10 Discord Paskalya Yumurtası
NASA’nın Uzay Fırlatma Sistemi Roketi Artemis I’de Ay Fırlatmaya Hazır [Video]
Veri ihlalleri aslında 2023’ün ilk yarısında düştü
ETİKETLENDİ:ağ güvenliğiavınınbilgi Güvenliğibilgisayar GüvenliğiÇöküşüfidye yazılımı kötü amaçlı yazılımFlowerStormgenişlemesinehack haberlerihacker haberlerihizmethızKimliknasıl hacklenirOlarakRockstar2FAnınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Asus, gelecek yıl gelecek yeni RGB tasarımlı Rog Strix dizüstü bilgisayarını tanıtıyor
Sonraki Makale Cobra Kai Showrunner Zaten Yan Diziler Üzerinde “Aktif Olarak Çalışıyor”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?