Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar OAuth Uygulamalarını Silahlandırmak İçin Microsoft Hesaplarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar OAuth Uygulamalarını Silahlandırmak İçin Microsoft Hesaplarını Hedefliyor

GenelSiber Güvenlik

Saldırganlar OAuth Uygulamalarını Silahlandırmak İçin Microsoft Hesaplarını Hedefliyor

teknomers
Son güncelleme: 13 Aralık 2023 23:32
teknomers
Paylaş
Paylaş


Contents
  • OAuth’u Kullanma ve Kötüye Kullanma
  • MFA ve Diğer Azaltımlar

Tehdit aktörleri, kuruluşların zayıf kimlik doğrulama uygulamalarını kötüye kullanarak OAuth’tan yararlanın Kripto para madenciliği, kimlik avı ve şifre püskürtme gibi çeşitli vektörleri içeren bir dizi saldırı yoluyla, genellikle finansal kazanç elde etmek amacıyla yapılan uygulamalar.

OAuth, platformlar arası erişim için giderek daha fazla benimsenen açık bir kimlik doğrulama standardıdır; kullanıcılar, “Facebook ile giriş yap” veya “Google ile giriş yap” gibi başka bir sosyal medya hesabıyla giriş yapmak için bir bağlantıya tıklamaları istendiğinde bir web sitesine giriş yaptıklarında bunu fark edeceklerdir. OAuth, uygulamaların bir kullanıcı tarafından belirlenen izinlere dayalı olarak diğer çevrimiçi hizmetlere ve sitelere ait verilere ve kaynaklara erişmesine olanak tanır ve siteler arasındaki kimlik doğrulama aktarımından sorumlu mekanizmadır.

Araştırmacılar, Microsoft Tehdit İstihbaratının, OAuth uygulamaları oluşturması, değiştirmesi ve yüksek ayrıcalıklar vermesi için Microsoft hizmetlerine yönelik kullanıcı hesaplarını tehlikeye atan bir dizi saldırı gözlemlediğini ve bu uygulamaların kötü amaçlı faaliyetler için “bir otomasyon aracı” olarak kullanılmasına olanak sağladığını ortaya çıkardı. içinde bir blog yazısı bu hafta yayınlandı. Saldırganların ayrıca, başlangıçta güvenliği ihlal edilen hesaba erişimlerini kaybetseler bile uygulamalara erişimi sürdürmek için OAuth kimlik doğrulama standardından yararlandıkları belirtildi.

“Tehdit aktörleri, kripto para madenciliği için sanal makineler (VM’ler) dağıtmak, iş e-postası ihlalinin (BEC) ardından kalıcılık sağlamak ve hedeflenen kuruluşun kaynaklarını ve alan adını kullanarak spam gönderme faaliyeti başlatmak için yüksek ayrıcalık izinlerine sahip OAuth uygulamalarını kötüye kullandı.” postalamak.

Araştırmacılar, OAuth’u yeni yollarla kötüye kullanan çeşitli saldırıları tanımlıyor. Çoğu durumda, güvenliği ihlal edilmiş bir hesapta çok faktörlü kimlik doğrulama (MFA) etkin değildi; bu da, kötü amaçlarla bir hesaba erişim sağlamak amacıyla kimlik bilgileri doldurma, kimlik avı ve ters proxy kimlik avı gibi taktikleri kullanan saldırganlar için onu kolay bir hedef haline getiriyordu.

OAuth’u Kullanma ve Kötüye Kullanma

Microsoft Tehdit İstihbaratı araştırmacıları, OAuth’u çeşitli şekillerde kötü amaçlı faaliyetler yürütmek için kötüye kullanan üç spesifik saldırı türünü (kripto madenciliği, iş e-postası güvenliği (BEC)/kimlik avı ve parola püskürtme/spam gönderme) gözlemledi.

Microsoft’un Storm-1283 olarak takip ettiği tehdit aktörü tarafından kullanılan bir vektörde, saldırganlar, bir OAuth uygulaması oluşturmak ve kripto madenciliği için sanal makineler (VM’ler) dağıtmak amacıyla güvenliği ihlal edilmiş bir Azure kullanıcı hesabını kullandı. Hedeflenen kuruluşlar, saldırganların ilk saldırıyı kurduktan sonra daha fazla kripto madenciliği VM’si dağıtmak için hesaba geri döndüğü kötü amaçlı etkinlik nedeniyle 10.000 ila 1,5 milyon dolar arasında değişen bilgi işlem ücretlerine maruz kaldı.

Saldırganlar ayrıca BEC ve kimlik avı saldırıları için OAuth uygulamaları oluşturmak amacıyla kullanıcı hesaplarının güvenliğini ihlal etti; araştırmacılar, bir tehdit aktörünün kullanıcı hesaplarını tehlikeye attığını ve kalıcılığı korumak ve e-posta kimlik avı faaliyeti başlatmak için OAuth uygulamaları oluşturduğunu gözlemledi.

Bu vektörde saldırgan, birden fazla kuruluştaki kullanıcı hesaplarını proxy sunucusuna yönlendiren kötü amaçlı bir URL ile hedeflemek için farklı konu satırlarına ve URL’lere sahip önemli sayıda e-posta göndermek için ortadaki rakip (AitM) kimlik avı kitini kullandı. Gerçek bir kimlik doğrulama sürecini kolaylaştırmak. Bir kullanıcı yemi yutar ve oturum açarsa, tehdit aktörü kullanıcının oturum çerezinden belirteci çaldı ve daha sonra bunu oturum çerezi yeniden oynatma etkinliği gerçekleştirmek için kullandı.

Bazı durumlarda aktör, Microsoft’un Outlook Web Uygulamasındaki e-posta eklerinde “ödeme” gibi belirli anahtar sözcükleri de arayabilir. Ve “fatura” Araştırmacılar, gelecekteki BEC faaliyetleri için keşif yapmak gerektiğini söyledi.

Diğer durumlarda, tehdit aktörü, BEC keşfi yerine, çalınan oturum çerezlerinin tekrar oynatılmasının ardından çok kiracılı OAuth uygulamaları oluşturdu; bu uygulamaları kalıcılığı korumak, yeni kimlik bilgileri eklemek ve ardından e-postaları okumak veya kimlik avı e-postaları göndermek için Microsoft Graph API kaynağına erişmek için kullandı. .

Üçüncü benzersiz saldırıda, Microsoft’un Storm-1286 olarak takip ettiği bir tehdit aktörü, ele geçirilen kullanıcı hesaplarına parola püskürtme saldırıları yoluyla büyük ölçekli spam gönderme etkinliği gerçekleştirdi. Microsoft Tehdit İstihbaratına göre saldırganlar, Azure PowerShell veya Swagger Codegen tabanlı bir istemci kullanarak hedeflenen kuruluşta herhangi bir yerde bir ila üç yeni OAuth uygulaması oluşturmak için kullanıcı hesaplarının güvenliğini ihlal etti ve hesap posta kutusu üzerinde kontrole izin veren uygulamalara izin verdi. Saldırgan, ele geçirilen kullanıcı hesabını ve kuruluş etki alanını kullanarak günde binlerce e-posta gönderecektir.

MFA ve Diğer Azaltımlar

2007’den bu yana kullanılan OAuth, çeşitli nedenlerle kuruluşlara risk teşkil ediyor ve saldırganların bunu kötüye kullanabileceği çeşitli yollar var. Güvenlik araştırmacıları bulunan kusurlar gibi önemli çevrimiçi hizmet platformlarını açığa çıkaran uygulamasında Booking.com Ve diğerleri saldırmak. Bu arada başkaları da kendi oluşturdukları kötü amaçlı OAuth uygulamalarını kullandı Microsoft Exchange sunucularını tehlikeye atmak.

Microsoft’a göre, kuruluşların OAuth kullanıldığında saldırı yüzeyini azaltmasının önemli bir adımı öncelikle kimlik altyapılarının güvenliğini sağlamaktır. Araştırmacılar, bunu yapmanın kolay bir yolunun, çok faktörlü kimlik doğrulamayı (MFA) kullanmak olduğunu, bunun kullanımının yakın zamanda gözlemlenen saldırılarda hesap güvenliğini “önemli ölçüde azaltacağını” söyledi.

Kuruluşların kimlik doğrulamayı güçlendirmek ve OAuth tabanlı saldırıların başarılı olma şansını azaltmak için atabileceği adımlardan biri, bir kullanıcı bir hesapta her oturum açma girişiminde bulunduğunda kuralları değerlendiren ve uygulayan koşul erişimi (CA) politikalarının etkinleştirilmesini içerir. Bir diğeri ise Azure Active Directory gibi dağıtılan Microsoft uygulamalarında güvenlik varsayılanlarını etkinleştirmektir.

Gönderiye göre, “uygulamaların yalnızca gerekli verilere eriştiğinden ve en az ayrıcalık ilkelerine bağlı kaldığından emin olmak” için kuruluş genelinde uygulamaları ve izin verilen izinleri denetlemek, OAuth saldırılarına karşı savunma yapmak için de kullanılabilir.



siber-1

Logitech, Google ve Samsung’dan bir ipucu alıyor: ekipmanın kendi kendine onarım programı yaz aylarında çalışacak
Moonbreaker, klasik masa üstü oyunlarını sanal sıra tabanlı kaosa dönüştürüyor
uzaylılarla nasıl konuşulur
Ruanda Akıllı Şehir Yatırım Programını Başlatıyor
Yeni Nesil Tedarik Zinciri Saldırıları Kalıcı Olarak Burada
ETİKETLENDİ:#microsoftHedefliyorhesaplarınıiçinOAuthSaldırganlarSilahlandırmakuygulamalarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, Galaxy S24 serisinin fiyatlarını mevcut amiral gemilerine kıyasla artırmayacak
Sonraki Makale Itel A05’in 4GB RAM ve 64GB Depolama Varyantı Hindistan’da Piyasaya Sürüldü: Fiyat, Teknik Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?