Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Hizmet Olarak Kimlik Avı Platformu, Siber Suçluların İkna Edici Kimlik Avı Sayfaları Oluşturmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Hizmet Olarak Kimlik Avı Platformu, Siber Suçluların İkna Edici Kimlik Avı Sayfaları Oluşturmasına İzin Veriyor

GenelSiber Güvenlik

Yeni Hizmet Olarak Kimlik Avı Platformu, Siber Suçluların İkna Edici Kimlik Avı Sayfaları Oluşturmasına İzin Veriyor

teknomers
Son güncelleme: 13 Mayıs 2023 15:47
teknomers
Paylaş
Paylaş


13 Mayıs 2023Ravie Lakshmanan

adlı yeni bir hizmet olarak kimlik avı (PhaaS veya PaaS) platformu büyüklük en azından 2022’nin ortalarından beri Microsoft 365 bulut hizmetinin iş kullanıcılarını hedeflemek için siber suçlular tarafından kullanılıyor ve kimlik avı saldırıları için giriş çıtasını etkili bir şekilde düşürüyor.

Cisco Talos araştırmacısı Tiago Pereira, “Büyüklük şimdilik yalnızca Microsoft 365 kimlik avı sayfalarına odaklanıyor ve bağlı kuruluşlarına son derece ikna edici tuzak ve oturum açma sayfaları oluşturan bir ek ve bağlantı oluşturucu sağlıyor.” söz konusu.

“Kurbanın e-posta adresinin önceden doldurulması ve hedef kuruluşun gerçek Microsoft 365 oturum açma sayfasından çıkarılan uygun şirket logosu ve arka plan görüntüsünün görüntülenmesi gibi özellikler içerir.”

Greatness’i içeren kampanyalar, Aralık 2022 ve Mart 2023’te faaliyetlerde ani bir artış tespit edilen ABD, Birleşik Krallık, Avustralya, Güney Afrika ve Kanada’da bulunan üretim, sağlık ve teknoloji birimlerine sahiptir.

Greatness gibi kimlik avı kitleri, tehdit aktörlerine, çaylaklara veya başka kişilere uygun maliyetli ve ölçeklenebilir tek noktadan hizmet sunarak çeşitli çevrimiçi hizmetlerle ilişkili ikna edici oturum açma sayfaları tasarlamayı ve iki faktörlü kimlik doğrulama (2FA) korumalarını atlamayı mümkün kılar.

Spesifik olarak, gerçek görünümlü sahte sayfalar, ters proxy kurbanlar tarafından girilen kimlik bilgilerini ve zamana dayalı tek seferlik parolaları (TOTP’ler) toplamak için.

hizmet olarak kimlik avı

Saldırı zincirleri, açıldıktan sonra kullanıcıyı, alıcının e-posta adresinin önceden doldurulmuş olduğu bir açılış sayfasına yönlendiren ve şifresini ve MFA kodunu isteyen karmaşık JavaScript kodunu yürüten bir HTML eki içeren kötü amaçlı e-postalarla başlar.

Girilen kimlik bilgileri ve jetonlar, söz konusu hesaplara yetkisiz erişim elde etmek için daha sonra bağlı kuruluşun Telegram kanalına iletilir.

AiTM kimlik avı kiti ayrıca bağlı kuruluşun Telegram botunu yapılandırmasına, çalınan bilgileri takip etmesine ve hatta bubi tuzaklı ekler veya bağlantılar oluşturmasına olanak tanıyan bir yönetim paneliyle birlikte gelir.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Dahası, kimlik avı sayfasını yükleyebilmek için her bağlı kuruluşun geçerli bir API anahtarına sahip olması beklenir. API anahtarı ayrıca istenmeyen IP adreslerinin kimlik avı sayfasını görüntülemesini engeller ve kurban gibi görünerek gerçek Microsoft 365 oturum açma sayfasıyla perde arkası iletişimi kolaylaştırır.

hizmet olarak kimlik avı

Pereira, “Birlikte çalışan kimlik avı kiti ve API, bir ‘ortadaki adam’ saldırısı gerçekleştirerek kurbandan API’nin gerçek zamanlı olarak yasal oturum açma sayfasına göndereceği bilgileri talep ediyor” dedi.

“Bu, PaaS bağlı kuruluşunun, kurban MFA kullanıyorsa kimliği doğrulanmış oturum tanımlama bilgileriyle birlikte kullanıcı adlarını ve parolaları çalmasına olanak tanır.”

Bulgular Microsoft olarak geliyor başladı 2FA korumalarını iyileştirmek ve ani bombalama saldırılarını savuşturmak için 8 Mayıs 2023’ten itibaren Microsoft Authenticator push bildirimlerinde sayı eşleştirmeyi zorunlu kılıyor.



siber-2

AI Şirketlerinin Hükümetle İş Birliği İçin Kesin Bir Planı Yok
Waze, World of Warcraft’a yeni bir görünüm kazandırıyor
Toyota Corolla, Camry, 4Runner, Tundra ve Tacoma kendi sınıflarındaki en güvenilir otomobiller olarak kabul ediliyor: geniş bir Araç Güvenilirlik Araştırmasının sonuçları
Araştırmacılar, Ekrandaki Her Şeyi Tatmanızı Sağlayan Yıkanabilir Bir Ekran Oluşturuyor
Yeni bir “Google One Lite” planı bütçe dostu bir seçenek olarak yolda olabilir
ETİKETLENDİ:ağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriedicifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihizmetiknaİzinKimlikNasıl heklenirOlarakoluşturmasınaplatformusayfalarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuçlularınveri ihlaliVeriyoryazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter Komplocuları Elon Musk’ın DEF Dostu Twitter CEO’sundan Nefret Ediyor
Sonraki Makale Anycubic Photon Mono X2 İncelemesi: Orta Ölçekli Reçineyi Yenilemek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DEA’nın 7-OH İle İlgili Planı: Kratom Kullanıcılarını Neler Bekliyor?
Genel
Lucid Motors’taki Liderlik Değişiminde CFO Görevden Alındı
Genel
Video Oyun Diski Tarihe Karıştı
Liste
Final Fantasy 7 Revelations ile Yeni Dönem Başlıyor
Oyun
SK hynix Güney Kore’de 712.5 milyar dolar yatırım yapacak
Donanım
Bu Haftanın Epic Games Store Ücretsiz Oyunlarıyla Bilgisayarlarda Korku Deneyimi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?