Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Güvenli E-postayı Atlatmak İçin Kodlanmış URL Kullanımını Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Güvenli E-postayı Atlatmak İçin Kodlanmış URL Kullanımını Artırıyor

GenelSiber Güvenlik

Tehdit Aktörleri Güvenli E-postayı Atlatmak İçin Kodlanmış URL Kullanımını Artırıyor

teknomers
Son güncelleme: 18 Temmuz 2024 05:11
teknomers
Paylaş
Paylaş


Contents
  • SEG ve SEG Tehdidi
  • Önemli Bir Artış

Güvenli e-posta ağ geçitleri (SEG), kuruluşları kötü amaçlı yazılımlardan, spam’den ve kimlik avı e-postalarından korumak için çok şey yapar. Ancak bazı tehdit aktörleri için, kötü amaçlı e-postaları diğer SEG’lerden gizlice geçirmek için çekici bir seçenek de sunarlar.

Cofense’den güvenlik araştırmacıları bu hafta gözlemlediklerini bildirdiler son zamanlarda saldırılarda yaşanan artış, tehdit aktörlerinin potansiyel kurbanlara gönderdikleri e-postalara gömülü kötü amaçlı URL’leri kodlamak veya yeniden yazmak için SEG’leri kullandığı yer. Çoğu durumda, e-postalar hedeflerine ulaştığında, SEG’ler kötü amaçlı URL’lerin bağlantıyı düzgün bir şekilde incelemeden geçmesine izin verdi.

SEG ve SEG Tehdidi

Cofense’de tehdit istihbaratı yöneticisi olan Max Gannon, bunun sebebinin bazı güvenli e-posta ağ geçidi ürünlerinin SEG kodlu URL’leri düzgün bir şekilde işlememesi ve bunların her zaman güvenli olduğunu varsayması olduğunu söylüyor. Oysa gerçekte öyle değiller.

“SEG’lerin iç yapısına erişimimiz yok, bu yüzden kesin bir şey söyleyemem,” diyor Gannon. “Ancak muhtemelen URL’lere dolaylı olarak güveniyorlar ya da onları taramaya çalışıyorlar, ancak URL’yi kodlayan SEG’nin etki alanı güvenilir, bu yüzden [receiving] SEG, URL’nin kendisinin meşru olduğunu varsayar.”

SEG kodlamasında, güvenli bir e-posta ağ geçidi ürünü, giden bir e-postadaki her URL’yi esasen kendi altyapısını işaret eden bir bağlantıya yeniden yazar. Bir alıcı kodlanmış bağlantıya tıkladığında, kullanıcı önce gönderenin SEG sistemine yönlendirilir ve bu sistem, kullanıcıyı amaçlanan hedefe yönlendirmeden önce URL’nin güvenli olup olmadığını kontrol eder. Kontroller genellikle URL’yi itibar, kara listeler, imzalar ve diğer mekanizmalar kullanarak değerlendirmeyi içerir, bu da bazen bir SEG’in günlerce hatta haftalarca sürmesi gerekebilir Bir URL’yi kötü amaçlı olarak tanımlamadan önce.

Bu durumlarda, sorunlar ortaya çıkabilir Alıcının güvenli e-posta ağ geçidi teknolojisi, önceden kodlanmış bir URL’yi taranması gereken bir URL olarak tanımıyorsa veya alıcının SEG’si URL’yi tarıyor ancak yalnızca gönderen e-posta ağ geçidinin etki alanını görüyorsa ve nihai hedefi görmüyorsa.

Cofense bu haftaki raporunda “SEG’ler e-postalarda zaten SEG kodlu URL’ler tespit ettiğinde genellikle URL’leri taramazlar veya tarama yalnızca güvenlik aracının tarama sayfasını gösterir ve gerçek hedefi göstermez,” diye yazdı. “Sonuç olarak, bir e-postada zaten SEG kodlu URL’ler varsa, alıcının SEG’si genellikle gömülü URL’leri düzgün bir şekilde kontrol etmeden e-postanın geçmesine izin verir.”

Önemli Bir Artış

Saldırganlar, hedef ortamlara kötü amaçlı e-postalar sokmak için daha önce SEG kodlamasını kötüye kullanmıştı. Ancak bu yılın ikinci çeyreğinde, özellikle Mayıs ayında, bu taktiğin kullanımında önemli bir artış oldu. Cofense dedi.

Güvenlik sağlayıcısına göre tehdit aktörlerinin URL’leri kodlamak ve e-posta savunma mekanizmalarını aşmak için en çok suistimal ettiği dört e-posta güvenlik ağ geçidi VIPRE E-posta Güvenliği, Bitdefender LinkScan, Hornet Security Gelişmiş Tehdit Koruması URL Yeniden Yazma ve Barracuda E-posta Ağ Geçidi Savunma Bağlantı Koruması’dır.

Cofense, araştırmacılarının saldırganların bu SEG’leri, çeşitli satıcılardan gelen SEG’ler tarafından korunan kullanıcıları hedef alan çeşitli temalı kampanyalarda kötü amaçlı URL’leri kodlamak için kullandığını gözlemlediğini söyledi.

Gannon, bazı SEG kodlamalarının tehdit aktörünün URL’lerini SEG’den geçirmesini gerektireceğini söylüyor. “Barracuda Link Protect gibi diğer kodlamalar, atlatmaya çalıştığınız kötü amaçlı URL’ye URL’lerini eklemenize izin verir,” diyor. “Örneğin, Barracuda Link Protect’i kullanarak SEG’leri hxxp URL’siyle atlatmak için[:]//Kötü yer[.]com/, Barracuda Link Protect URL’sini ekler ve şunu yapardım: hxxps://linkprotect[.]cudasvc[.]com/url?a=hxxp[:]//Kötü yer[.]com/.”

Gannon, tehdit aktörlerinin bu taktiği çok daha geniş bir ölçekte kullanmamasının bir nedeninin, bunun ek iş gerektirmesi olduğunu söylüyor. “En büyük etken çabadır,” diyor. Bir tehdit aktörü bir kampanyadaki tüm URL’leri kodlamak ve 500 gelen kutusuna daha ulaşmak için bir saat harcayabiliyorsa, aynı saati harcayıp kampanyayı göndermek için 1.000 e-posta adresi daha bulabilir.”

Gannon, taktiğe karşı koruma sağlamanın nispeten zor olabileceğini, çünkü çoğu SEG’nin diğer SEG kodlamalarını görmezden gelmek için ayarlama yöntemleri olmadığını söylüyor. Bu nedenle, taktikle mücadele etmenin en iyi yolu kullanıcı farkındalığı ve eğitimi olmaya devam ediyor. “Uyanık ve bilgili bir çalışan, URL bir SEG tarafından kodlanmış olsa bile, şüpheli bir e-postadaki bir bağlantıya tıklamayacaktır.”



siber-1

AMF: BT projelerinde zorlu ustalık
90 Hz, 50 MP, 5000 mAh, IP52 koruması. Ekonomik akıllı telefon Moto G13’ün resimleri ve teknik özellikleri
Xbox Game Pass, Eylül sonu ve Ekim başı için 5 ekleme daha duyurdu
Mobil cihazlar için VoLTE nedir ve nasıl kullanıyorsunuz?
Finom, KOBİ’lere yönelik bir Challenger Bank, General Catalyst’tan 105 Milyon Dolar Büyüme Fonlaması Aldı
ETİKETLENDİ:AktörleriArtırıyoratlatmakepostayıGüvenliiçinKodlanmışKullanımınıTehditURL
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugünün NYT Strands’ı — 18 Temmuz Perşembe günü için ipuçları, cevaplar ve spangram (oyun #137)
Sonraki Makale Spotify’a İspanyolca konuşan yapay zeka DJ ‘Livi’ eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?