Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırganlar, Kötü Amaçlı OAuth Uygulamaları Yoluyla Microsoft Exchange Sunucularını Tehlikeye Atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırganlar, Kötü Amaçlı OAuth Uygulamaları Yoluyla Microsoft Exchange Sunucularını Tehlikeye Atıyor

GenelSiber Güvenlik

Siber Saldırganlar, Kötü Amaçlı OAuth Uygulamaları Yoluyla Microsoft Exchange Sunucularını Tehlikeye Atıyor

teknomers
Son güncelleme: 24 Eylül 2022 12:30
teknomers
Paylaş
Paylaş



Contents
  • Değiştirilmiş Sunucu Erişimi
  • MFA Yardımcı Olabilir, ancak Ek Erişim Denetimi İlkeleri Gereklidir

Saldırganlar, istenmeyen postaları yaymak için Microsoft Exchange Sunucularını ele geçirmek amacıyla, güvenliği ihlal edilmiş bulut kiracılarına kötü amaçlı OAuth uygulamaları dağıtıyor.

Bu, bu hafta çok faktörlü kimlik doğrulaması (MFA) etkin olmayan yüksek riskli hesaplara karşı kimlik bilgisi doldurma saldırılarının nasıl başlatıldığını ve ardından ilk erişim elde etmek için güvenli olmayan yönetici hesaplarından nasıl yararlanıldığını ayrıntılandıran Microsoft 365 Defender Araştırma Ekibi’ne göre.

Saldırganlar daha sonra e-posta sunucusuna kötü niyetli bir gelen bağlayıcı ekleyen kötü amaçlı bir OAuth uygulaması oluşturabildiler.

Değiştirilmiş Sunucu Erişimi

Araştırmacılar, “Exchange sunucusu ayarlarında yapılan bu değişiklikler, tehdit aktörünün saldırıdaki birincil amacını gerçekleştirmesine izin verdi: spam e-postalar göndermek” bir blog gönderisinde 22 Eylül’de. “Spam e-postalar, alıcıları tekrarlayan ücretli aboneliklere kaydolmaları için kandırmayı amaçlayan aldatıcı bir çekiliş planının parçası olarak gönderildi.”

Araştırma ekibi, bilgisayar korsanının amacının, çekilişler hakkında yanıltıcı spam mesajları yaymak ve kurbanları kredi kartı bilgilerini teslim etmeye teşvik etmek ve onlara “ödül kazanma şansı” sunacak yinelenen bir abonelik sağlamak olduğu sonucuna vardı.

Araştırma ekibi, “Plan muhtemelen hedeflere istenmeyen suçlamalarla sonuçlansa da, kimlik bilgisi avı veya kötü amaçlı yazılım dağıtımı gibi açık güvenlik tehditlerine dair hiçbir kanıt yoktu” dedi.

Gönderi ayrıca, artan sayıda kötü niyetli aktör popülasyonunun, arka kapılardan ve kimlik avı saldırılarından komuta ve kontrol (C2) iletişim ve yönlendirmelerine kadar çeşitli kampanyalar için OAuth uygulamalarını dağıttığına dikkat çekti.

Microsoft, hesap kimlik bilgilerini güçlendiren MFA gibi güvenlik uygulamalarının yanı sıra koşullu erişim ilkeleri ve sürekli erişim değerlendirmesinin (CAE) uygulanmasını önerdi.

Araştırma ekibi, “Takip eden spam kampanyası tüketici e-posta hesaplarını hedeflerken, bu saldırı kurumsal kiracıları bu kampanya için altyapı olarak kullanmayı hedefliyor” dedi. “Bu saldırı, diğer tehdit aktörleri tarafından etkilenen işletmeleri doğrudan etkileyebilecek saldırılarda kullanılabilecek güvenlik zayıflıklarını ortaya koyuyor.”

MFA Yardımcı Olabilir, ancak Ek Erişim Denetimi İlkeleri Gereklidir

Contrast Security CISO’su David Lindner, “MFA harika bir başlangıç ​​ve bu durumda Microsoft’a yardımcı olabilirdi, ancak son zamanlarda haberlerde tüm MFA’ların aynı olmadığını gördük” diyor. “Bir güvenlik kuruluşu olarak, zamanı geldi. ‘kullanıcı adı ve şifrenin güvenliği ihlal edildi’ ile başlıyoruz ve bunun etrafında kontroller oluşturuyoruz.”

Lindner, güvenlik topluluğunun uygun, iş odaklı, rol tabanlı erişim kontrol politikaları oluşturmak için bazı temel bilgilerle başlaması ve en az ayrıcalık ilkesini izlemesi gerektiğini söylüyor.

“En iyi seçeneğiniz olarak MFA – FIDO2 gibi uygun teknik kontrolleri – cihaz tabanlı kimlik doğrulama, oturum zaman aşımları vb. – ayarlamamız gerekiyor” diye ekliyor.

Son olarak, kuruluşların “imkansız oturum açma” (örneğin, Boston ve Dallas’tan 20 dakika arayla aynı hesaba yapılan oturum açma girişimleri) gibi anormallikleri izlemesi gerekir; kaba kuvvet girişimleri; ve kullanıcı yetkisiz sistemlere erişmeye çalışır.

Lindner, “Bunu yapabiliriz ve kimlik doğrulama mekanizmalarımızı sıkılaştırarak bir gecede bir kuruluşun güvenlik duruşunu büyük ölçüde artırabiliriz” diyor.



siber-1

Call of Duty’nin Yeni DLC’si ile Silah Taşıyan Bir Rakun Olun – Hayır, O Değil –
İsrail yanlısı hacktivist grup, iddia edilen İran bankası siber saldırısını üstlendi.
Çevredeki en iyi şifre yöneticilerinden biri mükemmel bir yeni özellik aldı
QuakeCon 2022 Hakkında Bilinmesi Gereken Her Şey
Wish List 2025: Reggae Ritimleriyle Dolu Mükemmel Hediye Rehberi
ETİKETLENDİ:#microsoftAmaçlıatıyorExchangeKötüOAuthSaldırganlarSibersunucularınıtehlikeyeUygulamalarıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Andor, Star Wars gibi hissetmiyor – ve bu, franchise’ın geleceği için harika bir haber
Sonraki Makale Intel Raptor Lake amiral gemisi CPU kutusu görüldü ve piyasaya sürülmeye yakın olduğunu gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?