Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar Uyarıyor: Microsoft ‘Vergi Kaydı’ Olaylara Müdahaleyi Engelliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar Uyarıyor: Microsoft ‘Vergi Kaydı’ Olaylara Müdahaleyi Engelliyor

GenelSiber Güvenlik

Uzmanlar Uyarıyor: Microsoft ‘Vergi Kaydı’ Olaylara Müdahaleyi Engelliyor

teknomers
Son güncelleme: 18 Temmuz 2023 13:30
teknomers
Paylaş
Paylaş



Bir insan hakları kuruluşu, Microsoft tarafından, Temmuz ayında Storm-0558’e atfedilen bir e-posta ihlalinin bir parçası olarak ele geçirildiği konusunda uyarıldı, ancak kuruluş, günlüklerinde herhangi bir uzlaşma kanıtı bulamadı. Neden? Microsoft’a E5 düzeyinde bir lisans için prim ödemedi.

Volexity ile birlikte Steven Adair’in anlatmak için Twitter’a götürdüğü hikaye buydu. günlüğe erişim eksikliği E3 lisanslarına sahip olmayan Microsoft müşterilerinin büyük çoğunluğu için.

Adair, “Bu olay bizim için gerçekten kafa karıştırıcıydı” diye yazdı. “Microsoft 365 ve Azure AD’deki olayları ve şüpheli etkinlikleri araştırmak (Volexity’de) sık sık yaptığımız bir şeydir. Ancak, Microsoft’tan yetkisiz erişimle ilgili bir bildirime rağmen, herhangi bir doğrulayıcı kanıt bulamadık.”

Sorun? Volexity ekibinin, insan hakları örgütünün E3 lisansı ile kayıt kanıtlarına erişimi yoktu.

“Saldırganın e-postalara eriştiği ortaya çıktı ve bu etkinlik düzeyi ‘MailItemsAccessed’ işleminde günlüğe kaydedildi. Ancak, genel olarak konuşursak, bu günlük işlemi E3 lisansları için mevcut değildir ve gerekli ek günlük kaydı yalnızca daha pahalı E5/G5 planları.”

Adair, CISA’nın 12 Temmuz’da APT düzeyinde etkinliği tespit etmeye yönelik kılavuzunda da kanıtlandığı gibi, tehdit ortamı göz önüne alındığında e-posta günlüğü tutmanın tablo payları olması gerektiğini belirtti. premium E5 düzeyinde günlük kaydını etkinleştirir. Yine de, Microsoft’a göre, bir Office 365 E3 lisansı Adair’in işaret ettiği gibi, kullanıcı başına aylık 23 ABD Doları, E5 ise kullanıcı başına aylık 38 ABD Doları tutarındadır ve bunun birçok kuruluş için engelleyici olduğunu belirtmiştir.

Microsoft, Dark Reading’in yorum talebine hemen yanıt vermedi.

Microsoft’un Devam Eden “Kayıt Vergisi”

son zamanlarda Storm-0558 ihlali siber güvenlik uzmanı Jake Williams’a göre, E5 lisansına sahip olan siber güvenlik “sahipleri” ile hedeflenen insan hakları grubu gibi “sahip olmayanlar” arasındaki veri tutarsızlıklarını vurguluyor. Ancak Microsoft, 25 ABD federal devlet kurumunu da etkileyen bu son kampanyanın ardından yakında bu konuda bir şeyler yapma konusunda baskı hissedebilir.

Williams, Dark Reading’e “Yalnızca bir E5 lisansı (veya E3 ile birlikte Güvenlik ve Uyum eklenti lisansı) ile sunulan gelişmiş günlük kaydı, olay müdahale görevlileri ve ihlal koçları için yıllardır bir diken olmuştur” diye açıklıyor. “Bir BEC (iş e-postası uzlaşması) ile vurulan kuruluşlar, tehdit aktörünün hangi mesajları görüntülediğini ancak gelişmiş günlük kaydı olmadan göremediğini görmeyi bekler.”

Bazı durumlarda, hesap bazında nelerin mevcut olduğu konusunda da tutarsızlıklar olabileceğini ekliyor: “Bir kuruluşun bazı hesaplarında yalnızca E5 lisanslaması olabilir, bu da hesap başına hangi etkinlikleri görebilecekleri konusunda tutarlılık olmamasına yol açar. esas.”

Williams, premium günlüklerin tek başına Storm-0558’in kötü amaçlı etkinliğini kesin olarak tespit edemeyeceğini vurguluyor. Bununla birlikte, Volexity’den Adair, “tüm bu operasyonun bir FCEB Ajansı tarafından ortaya çıkarıldığını” açıkladı. [due to] MailItemsAccessed günlük işlemleriyle ilgili anormal etkinlik” ve bu nedenle Williams, Microsoft’un ileriye dönük günlük ek ücreti üzerinde inceleme yapmaktan kaçınabileceğini beklemiyor.

Williams, “Özellikle e-posta gibi çok temel bir şey için bir günlük kaydı vergisi olmamalı” diye ekliyor. “Microsoft yöneticilerinin bu konuda henüz planlanmamış Kongre oturumlarında gerçekten rahatsız edici bazı soruları yanıtlayacağından şüpheleniyorum.”





siber-1

PS5 Pro Bu Yıl Geliyor, 600 Dolar Olabilir; PlayStation Showcase Eylül’de – Rapor
Metal Gear Solid 3 remake, tüm orijinal sesleri ve replikleri içerecek gibi görünüyor
Warhammer Oyunları Şu Anda Büyük Bir İndirimde
OnePlus 13 Etkileyici Özelliklerle Ocak Ayında Globalleşiyor
Coda ve Notion, Microsoft Office’in sıcaklığını artırıyor
ETİKETLENDİ:#microsoftengelliyorkaydıMüdahaleyiolaylarauyarıyorUzmanlarVergi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hızlı bir şekilde eksiksiz bir web sitesi oluşturmanıza yardımcı olacak Wix ve ChatGPT
Sonraki Makale İnşaat Simülatörü Güncellemesi 1.18 7. Yama 18 Temmuz’da Çıkacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?