Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yanal Kimlik Avı ile Kuruluşlara Saldırmak İçin Cihaz Kaydı Numarasını Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yanal Kimlik Avı ile Kuruluşlara Saldırmak İçin Cihaz Kaydı Numarasını Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Yanal Kimlik Avı ile Kuruluşlara Saldırmak İçin Cihaz Kaydı Numarasını Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 28 Ocak 2022 15:25
teknomers
Paylaş
Paylaş


Microsoft, istenmeyen e-postaları daha da yaymak ve bulaşma havuzunu genişletmek için kurbanın ağındaki cihazları kaydetmek için çalınan kimlik bilgilerini kullanan büyük ölçekli, çok aşamalı bir kimlik avı kampanyasının ayrıntılarını açıkladı.

Teknoloji devi, saldırıların çok faktörlü kimlik doğrulama (MFA) kullanılarak güvence altına alınmayan hesaplar aracılığıyla ortaya çıktığını ve böylece düşmanın hedefin kendi cihazını getir (BYOD) politikasından yararlanmasını ve kendi cihazını tanıtmasını mümkün kıldığını söyledi. çalınan kimlik bilgilerini kullanan hileli cihazlar.

Saldırılar iki aşamada gerçekleşti. Microsoft 365 Defender Threat Intelligence Team, “İlk kampanya aşaması, ağırlıklı olarak Avustralya, Singapur, Endonezya ve Tayland’da bulunan hedef kuruluşlarda kimlik bilgilerinin çalınmasını içeriyordu.” söz konusu Bu hafta yayınlanan teknik bir raporda.

“Çalınan kimlik bilgileri, daha sonra, saldırganların, hem yan kimlik avı yoluyla hem de giden spam yoluyla ağın ötesine geçerek kuruluş içindeki yerlerini genişletmek için güvenliği ihlal edilmiş hesapları kullandığı ikinci aşamada kullanıldı.”

Kampanya, kullanıcıların bir bağlantı içeren DocuSign markalı bir kimlik avı cazibesi almasıyla başladı; bu, tıkladıktan sonra alıcıyı Office 365’in kimlik bilgilerini çalması için oturum açma sayfası gibi görünen sahte bir web sitesine yönlendirdi.

Kimlik bilgisi hırsızlığı, yalnızca farklı şirketlerde 100’den fazla posta kutusunun ele geçirilmesiyle sonuçlanmadı, aynı zamanda saldırganların algılamayı engellemek için bir gelen kutusu kuralı uygulamasını da sağladı. Bunu, yönetilmeyen bir Windows cihazını şirketin Azure Active Directory’sine kaydettirmek için MFA korumalarının eksikliğini kötüye kullanan ikinci bir saldırı dalgası izledi (AD) kötü niyetli mesajları örnekleyebilir ve yayabilir.

Yanal Kimlik Avı

Saldırgan kontrollü cihazı ağa bağlayarak, yeni teknik, saldırganların dayanaklarını genişletmeyi, saldırıyı gizlice çoğaltmayı ve hedeflenen ağ boyunca yanal olarak hareket etmeyi mümkün kıldı.

Microsoft, “Saldırganlar, ikinci dalgayı başlatmak için hedeflenen kullanıcının güvenliği ihlal edilmiş posta kutusundan yararlanarak hem kurban organizasyonun içinde hem de dışında 8500’den fazla kullanıcıya kötü amaçlı mesajlar gönderdi” dedi. “E-postalar, alıcıları paylaşılan ‘Payment.pdf’ dosyasının meşru olduğuna ikna etmek amacıyla ileti gövdesi olarak bir SharePoint paylaşım davetiyesi kullandı.”

Gelişme, e-posta tabanlı sosyal mühendislik saldırılarının, işletmelere ilk giriş elde etmek ve güvenliği ihlal edilmiş sistemlere kötü amaçlı yazılım bırakmak için saldırmak için en baskın araç olmaya devam etmesiyle ortaya çıkıyor.

Bu ayın başlarında, Netskope Threat Labs ifşa ile ilişkilendirilen kötü niyetli bir kampanya OkyanusLotus bilgi çalan kötü amaçlı yazılımları dağıtmak için web arşiv dosyası (.MHT) ekleri gibi standart olmayan dosya türlerini kullanarak imza tabanlı algılamaları atlayan grup.

MFA’yı açmanın yanı sıra, iyi kimlik bilgisi hijyeni ve ağ segmentasyonu gibi en iyi uygulamaları uygulamak, “ağ üzerinden yayılmaya çalışan saldırganların ‘maliyetini’ artırabilir.”

Microsoft, “Bu en iyi uygulamalar, bir saldırganın yanlamasına hareket etme ve ilk izinsiz girişten sonra varlıkları tehlikeye atma yeteneğini sınırlayabilir ve etki alanları arasında görünürlük sağlayan ve koruma bileşenleri arasında tehdit verilerini koordine eden gelişmiş güvenlik çözümleriyle tamamlanmalıdır.”



siber-2

Sahil Sihirbazları, AI sanatındaki kafa karışıklığının ardından ‘hata yaptığımızı’ itiraf ediyor
Nvidia’dan Jensen Huang, Blackwell GPU’nun maliyetinin 30.000 ila 40.000 dolar arasında olacağını söyledi, daha sonra sadece çipi satmayacakları için fiyatlandırmanın değişeceğini açıkladı
Microsoft-Activision Anlaşması Güney Afrika’da Koşulsuz Olarak Onaylandı
Yeni Araştırma, Mars’ın Yaşamı Destekleyebileceğini Gösteriyor
Indiana Jones And The Great Circle – Platformlar, Çıkış Tarihi ve Bildiğimiz Her Şey
ETİKETLENDİ:ağ güvenliğiAvıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlericihazfidye yazılımıhack haberlerihacker haberleriiçinilekaydıKimlikKorsanlarıKullananKuruluşlaraNasıl heklenirNumarasınıSaldırmaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYanalyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Music, Spotify efsanevi söz yazarını kaybettikten sonra ‘Neil Young’ın evi’ olduğunu iddia ediyor
Sonraki Makale Samsung, S-Pen’i çift katlamalı bir cihaza yerleştirmenin ilginç bir yolunun patentini aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?