Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tak ve Çalıştır Microsoft 365 Kimlik Avı Aracı, Saldırı Kampanyalarını ‘Demokratikleştirir’
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tak ve Çalıştır Microsoft 365 Kimlik Avı Aracı, Saldırı Kampanyalarını ‘Demokratikleştirir’

GenelSiber Güvenlik

Tak ve Çalıştır Microsoft 365 Kimlik Avı Aracı, Saldırı Kampanyalarını ‘Demokratikleştirir’

teknomers
Son güncelleme: 15 Mayıs 2023 02:51
teknomers
Paylaş
Paylaş



Contents
  • Büyüklük Nasıl Çalışır?
  • Büyüklük Neden Bu Kadar Harika Çalışıyor?

Daha önce bildirilmemiş bir hizmet olarak kimlik avı (PaaS) aracı, komut dosyası çocuklarına bile işletmelere karşı zorlayıcı, etkili kimlik avı saldırıları oluşturma olanağı tanır.

Cisco Talos’taki araştırmacılar, bir siber suçlunun tüm kimlik avı ihtiyaçları için tek adres olan “Büyüklük” konusundaki bulgularını ayrıntılı olarak açıkladı. Greatness ile, en temel teknik becerilere sahip olan herkes, Microsoft 365 tabanlı zorlayıcı kimlik avı tuzakları oluşturabilir, ardından çok faktörlü kimlik doğrulama (MFA) karşısında bile kimlik doğrulama bilgilerini çalan ortadaki adam saldırıları gerçekleştirebilir ve çok daha fazlasını yapabilir.

Araç en az 2022’nin ortalarından beri dolaşımda ve diğer sektörlerin yanı sıra üretim, sağlık ve teknoloji sektörlerindeki işletmelere yönelik saldırılarda kullanılıyor. Şimdiye kadar hedeflerin yarısı ABD’de yoğunlaştı ve Batı Avrupa, Avustralya, Brezilya, Kanada ve Güney Afrika’da başka saldırılar meydana geldi.

Cisco Talos’un sosyal yardım başkanı Nick Biasini, “Erişilebilir olacak şekilde tasarlandı” diyor. “Kimlik avı kampanyalarına erişimi demokratikleştiriyor.”

Büyüklük Nasıl Çalışır?

Bir kurbana Büyüklük, bağlantı içeren bir e-posta veya genellikle bir HTML sayfasını gizleyen bir ek şeklinde gelir. Eki tıklamak, yükleme tekerleğinin arkasında bir Microsoft belgesinin bulanık bir görüntüsünü açarak dosyanın yüklendiği izlenimini verir. Ancak belge asla yüklenmez. Bunun yerine, kurban bir Microsoft 365 oturum açma sayfasına yönlendirilir.

Kurbanın e-posta adresinin yanı sıra şirket logosunun sayfada önceden doldurulmuş olması ve tüm meseleye bir meşruiyet havası vermesi gerçeği olmasa, bu şüpheli görünebilir.

Bu noktada, ortadaki adam şeması başlar. Kurban, kendi saldırganının oturum açmasına yardımcı olduklarını bilmeden parolasını 365’e gönderir. Bir kurbana MFA uygulanmış olsa bile sorun değil. 365 bir kod ister, kurban onu gönderir, Greatness onu durdurur ve oyun devam eder. Greatness, kimliği doğrulanmış oturum çerezlerini toplar ve Telegram veya yönetici paneli aracılığıyla tehdit aktörüne iletir.

Eskiden zaman, çaba ve kodlama oltalama saldırıları yapmak bu ikna edici. Greatness ile yapmanız gereken tek şey bir form doldurmak: başlık, resim yazısı, onları kandırmak için bir Excel elektronik tablosunun görüntüsü vb. “Otomatik yakalama” özelliğinin etkinleştirilmesi, 365 oturum açma sayfasını kurbanın e-posta adresiyle otomatik olarak önceden doldurur, Talos’un bulgularına göre.

Biasani, “Temelde sadece ödeme yaparsınız, API’nize erişim elde edersiniz ve hepsi bu kadar” diyor. “API anahtarlarının ne olduğu ve portalda nasıl uygulanacağı gibi bazı temel şeyleri anlamanız gerekiyor, ancak oldukça kullanıcı dostu.”

Büyüklük Neden Bu Kadar Harika Çalışıyor?

Greatness sunumu çok ustaca olduğundan ve MFA’yı zahmetsizce atlattığından, basit farkındalık ve siber hijyen bir işletmeyi elinden kurtarmaya yetmeyebilir.

Kuruluşların yapabileceği basit bir değişiklik, çerez oturumu zaman aşımlarını ayarlamaktır. Biasani, “İki haftalık gibi bir zaman aşımı değerine sahip olmak, bugün baktığımız tehdit manzarasında iyi bir görünüm değil” diye açıklıyor. Yine de şunu ekliyor: “Zorluk şu ki, sizin de bir kullanıcı tabanınız var ve insanları her beş dakikada bir MFA’yı kullanmaya zorlamak da pek iyi olmayacak. Yani o orta alanda oturuyorsunuz: a güvenlik kararına karşı kullanılabilirlik kararı. Bu çok zor bir denge.”

Basit düzeltmelerin sorunu çözmediği durumlarda daha gelişmiş güvenlik gerekir. “Burası anormallik tespiti ve konuma dayalı oturum açma gibi konulara girmeye başladığınız yer. Bunun gibi şeyler. Tespitinizi bir üst düzeye çıkarmanız gerekecek.”

Yine de, Biasani umut ışığı görüyor. “Bana göre bu, MFA’nın gerçekten işe yaradığını gösteriyor… çünkü onlar [attackers] Şimdi gerçekten aktif olarak buna karşı koymak için bir şeyler yapmaya çalışıyor” diyor. “MFA artık bunu görmezden gelemeyecekleri bir noktaya geliyor.”



siber-1

Hollywood, yapay zeka ile oluşturulan aktris Tilly Norwood’a karşı duyarsız değil.
Apple, 2021’de cihazlarında %18 geri dönüştürülmüş malzeme kullandı
“İlerleme MS-30” bir fırlatma aracı ile Genel Kurul için gönderildi
“Hiç araba yok.” Belarus’ta Lada Vesta SW için kuyruklar oluşuyor
Toplum Sağlığı Merkezi Veri İhlali 1M hastaları etkiler
ETİKETLENDİ:#microsoftAracıAvıÇalıştırDemokratikleştirirKampanyalarınıKimliksaldırıTak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir zamanlar Rusya’da üretilen bütçe sedan Nissan Almera tanınmayacak kadar değişti. Güncellenen model tanıtıldı
Sonraki Makale Jared Padalecki Şakacı Bir Şekilde Supernatural’ın Bölüm Sayısını Eleştiriyor, Bir Örneği Seçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?