Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Hediye Kartı Dolandırıcılığı, Sonsuz $$$ Basmak İçin Alıcıları Değil Perakendecileri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Hediye Kartı Dolandırıcılığı, Sonsuz $$$ Basmak İçin Alıcıları Değil Perakendecileri Hedefliyor

GenelSiber Güvenlik

Yeni Hediye Kartı Dolandırıcılığı, Sonsuz $$$ Basmak İçin Alıcıları Değil Perakendecileri Hedefliyor

teknomers
Son güncelleme: 27 Mayıs 2024 05:33
teknomers
Paylaş
Paylaş


Contents
  • Nouveau Hediye Kartı Raketi
  • Fırtınayla Mücadele-0593

Faslı bir tehdit grubu, perakende müşterileri değil, kartları kaydeden sistemleri hedef alarak klasik hediye kartı dolandırıcılığını bir üst seviyeye taşıdı ve onlara istedikleri zaman para “basma” olanağı sağladı.

Dolandırıcılar, sıradan insanları ikna etmek için sosyal mühendislik taktiklerini kullanıyor onlara yıllarca hediye kartları satın alın. Başucu kitabı zaman içinde pek değişmedi çünkü değişmesi gerekmedi; olduğu gibi bugün etkili ve karlı her zamanki gibi.

Belki de bu yüzden Atlas Aslanı olarak da bilinen Storm-0539, siber suç grubunun son kampanyasında öne çıkıyor: Kırılmayan bir şeyi alıp daha iyi hale getirdi. Saldırganlar, bireysel kurbanlarla (her zaman emek yoğun ve potansiyel olarak düşük getiri oranıyla) çalışmak yerine, perakendecilerin kendilerini, özellikle de hediye kartları düzenlemek için kullandıkları portalları tehlikeye atıyor.

Bir göre, işte nasıl çalışıyor? Microsoft’tan yeni rapor.

Nouveau Hediye Kartı Raketi

Storm-0539, perakende müşteriler yerine perakende çalışanlarını kimlik avı metinleriyle hedef alıyor. Sosyal mühendisliğin amacı işveren hesaplarını tehlikeye atmaktır.

Siber suçlular, bir çalışanın hesabını kullanarak perakendecinin ağını görmeye ve bu ağ içinde yanal hareket etmeye başlayabilir. Bazen, şirketin olağan iş normlarını taklit eden dahili posta listeleri aracılığıyla gönderilen kimlik avı girişimleriyle, diğerlerinin güvenliğini tehlikeye atmak için ilk çalışanı kullanırlar. Aksi takdirde, yeterli ayrıcalığa sahip hesaplara erişimle, çeşitli hizmetler ve hesaplar hakkındaki bilgileri çalarlar ve daha sonra sistemin hediye kartlarını işleyen kısmına ulaşmak için kullanabilirler.

Microsoft Tehdit İstihbarat Merkezi’nde kıdemli av analisti Emiel Haeghebaert, “Storm-0539, hediye kartlarını çalma hedefine doğru ilerlemek için hedeflenen ortamlardaki çok çeşitli kaynaklar hakkında bilgi topluyor” diyor. Bunun OneDrive, Salesforce, Citrix ve daha fazlasıyla ilgili kaynakları içerebileceğini söylüyor.

Örnek olarak: “Grubun SharePoint veya VPN cihazları gibi kaynakları hedef alması, bunun nedeninin genellikle bu kaynakların ek bilgiler içermesi veya nihai olarak hediye kartı altyapısına erişim için gereken erişimi mümkün kılmasıdır” diyor. “Örneğin, birçok kuruluş, kullanıcıların hassas dosyalara ve kaynaklara erişebilmesi için aktif bir VPN bağlantısına ihtiyaç duyuyor. Bu nedenle, Storm-0539’un izinsiz girişe devam edebilmesi için öncelikle VPN kaynaklarına ve belgelerine erişim sağlaması gerekebilir.”

Microsoft’un söylediğine göre Storm-0539’un keşif ve bulut becerileri, ulus devlet düzeyindeki aktörlerden gözlemlediği seviyede.

Storm-0539, oraya ulaşmak için ne gerekiyorsa onu kullanarak, hediye kartı portalına erişim elde edene kadar perakendecilerin ortamlarında dolaşıyor. Güvenliği ihlal edilmiş bir çalışan hesabını kullanarak, perakendecinin belirlediği keyfi dolar miktarı limitinden biraz daha düşük bir değerde ve mümkün olduğu kadar hızlı bir şekilde, mümkün olduğunca çok sayıda yeni hediye kartı oluşturur. Daha sonra bunları nakde çeviriyor veya nakde çevirmek için para kuryelerini kullanıyor veya Dark Web’deki diğer kötü niyetli aktörlere satıyor.

Fırtınayla Mücadele-0593

Microsoft’un raporlamasının zamanlaması kasıtlıdır. Tahmin edilebileceği gibi, Storm-0593 her zaman bir beklentiyle hızlanıyor tatil mevsimleri: yaz, İşçi Bayramı, Şükran Günü, Kara Cuma, kış tatilleri ve bu hafta sonu Anma Günü. Örneğin, grubun Eylül’den Aralık 2023’e kadar olan kötü niyetli faaliyetleri normalden %60 daha yüksekti ve son birkaç ayda bu oran %30 arttı.

Microsoft, bu tehdit aktörüne ve kaçınılmaz olarak onu takip edecek diğerlerine hazırlanmak için kuruluşların kimlik avına karşı dayanıklı çok faktörlü kimlik doğrulama (MFA), sıkı parola sıfırlama önlemleri, belirteç yeniden oynatma ve diğer dolandırıcılık korumaları ile en az ayrıcalık ilkelerini benimsemesini öneriyor. çalışanları bu dolandırıcılığın riskleri konusunda eğitmek gibi.

İyi güvenliğin burada yarattığı fark zaten kanıtlanmıştır. Artan işbirliği ve bilgi paylaşımı sayesinde Microsoft, “Son aylarda büyük perakendecilerin Storm-0539 faaliyetini etkili bir şekilde önleme becerisinde bir artış gözlemledik.”



siber-1

400 hp V6’ya, 10 vitesli otomatik şanzımana ve dürüst dört tekerlekten çekişe sahip devasa bir Amerikan SUV. Rus bayi, Ford Expedition 2024 siparişlerini kabul etmeye başladı
Devasa Filament Yapısı – 3900 Işıkyılı Uzunluğu – Samanyolu’nda Keşfedildi
Battlefield 2042 sezon 1, başka bir ikonik hava korsanlığı sunuyor
CES’te takip edilecek Fransız Teknolojisi sağlık yenilikleri
MacBook Pro 14 inç (2023): Apple’ın yeni profesyonel dizüstü bilgisayarı hakkında bildiğimiz her şey
ETİKETLENDİ:alıcılarıbasmakDeğildolandırıcılığıHedefliyorhediyeiçinkartıperakendecileriSonsuzYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sıralanmış en iyi 5 yol gezisi filmi
Sonraki Makale Seven Seas Yeni Manga, Light Novel ve Lisanslarını Duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?