• Forumzar.COM Türkçe içerikli genel forum sitesi ve paylaşım platformu olarak eğlenceli ve interaktif bir forum deneyim sunar.

    Foruma üye olmak için BURAYA TIKLAYINIZ

Microsoft'tan Rus hackerlar açıklaması: Teams üzerinde kimlik avına çıktılar

BjkAtıf

Forum Üyesii
Katılım
25 Ara 2022
Mesajlar
5,317
Puanları
36
Microsoft'tan Rus hackerlar açıklaması: Teams üzerinde kimlik avına çıktılar

Microsoft, Teams üzerinde alan adlarına "Microsoft" ibaresi ekleyerek diğer kullanıcıların hesaplarını ele geçirmeye çalışan bilgisayar korsanlarının Rus merkezli olduğunu belirtti. Öte yandan Şirketin bu faaliyeti araştırmaya ve saldırının etkisini düzeltmek için çalışmaya devam ettiği belirtildi.

Microsoft araştırmacıları Çarşamba günü yaptıkları açıklamada, Rus hükümeti ile bağlantılı bir bilgisayar korsanlığı grubunun, kullanıcıları teknik destekten geliyormuş gibi davranarak Microsoft Teams sohbetlerine dahil ederek oturum açma kimlik bilgilerini çalmaya yönelik bir kampanya ile düzinelerce küresel kuruluşu hedef aldığını söyledi. Microsoft araştırmacıları bir blogda yaptıkları açıklamada, bu "yüksek hedefli" sosyal mühendislik saldırılarının Mayıs ayının sonlarından bu yana "40'tan az sayıda benzersiz küresel kuruluşu" etkilediğini ve şirketin soruşturma yürüttüğünü belirtti. Washington'daki Rus Büyükelçiliği yorum talebine hemen yanıt vermedi. Araştırmacılar, bilgisayar korsanlarının teknik destek gibi görünen alan adları ve hesaplar oluşturduklarını ve Teams kullanıcılarıyla sohbet ederek çok faktörlü kimlik doğrulama (MFA) istemlerini onaylamalarını sağlamaya çalıştıklarını söyledi. Microsoft, saldırıyı yapanları engelledi. Öte yandan Şirketin bu faaliyeti araştırmaya ve saldırının etkisini düzeltmek için çalışmaya devam ettiği belirtildi.

280 MİLYONDAN FAZLA KULLANICISI BULUNUYOR Teams, şirketin Ocak ayı mali açıklamasına göre 280 milyondan fazla aktif kullanıcısı olan Microsoft'un tescilli iş iletişim platformudur. MFA'lar, kimlik bilgilerinin hacklenmesini veya çalınmasını önlemeyi amaçlayan yaygın olarak önerilen bir güvenlik önlemidir. Teams'in hedef alması, bilgisayar korsanlarının bunu aşmak için yeni yollar bulduğunu gösteriyor. HACK GRUBUNUN RUSYA MERKEZLİ OLDUĞU SÖYLENDİ Araştırmacılar, sektörde Midnight Blizzard veya APT29 olarak bilinen bu faaliyetin arkasındaki hack grubunun Rusya merkezli olduğunu ve İngiltere ve ABD hükümetlerinin bu grubu ülkenin dış istihbarat servisiyle ilişkilendirdiğini söyledi. Bu faaliyette hedef alınan kuruluşlar muhtemelen Rus hack grubu Midnight Blizzard'ın hükümet, sivil toplum kuruluşları (STK'lar), BT hizmetleri, teknoloji, ayrık üretim ve medya sektörlerine yönelik özel casusluk hedeflerine işaret ediyor. Yetkililer ise hedeflerden herhangi birinin adını belirtmedi. Araştırmacılar, "Bu son saldırı, geçmişteki faaliyetlerle birleştiğinde, Midnight Blizzard'ın hem yeni hem de yaygın teknikleri kullanarak hedeflerini gerçekleştirmeye devam ettiğini gösteriyor" diye yazdı. Midnight Blizzard'ın özellikle ABD ve Avrupa'da 2018'e kadar bu tür kuruluşları hedef aldığının bilindiğini de eklediler. ALAN ADLARINI MICROSOFT YAPARAK KİMLİK AVINA ÇIKTILAR Microsoft blogunda yer alan ayrıntılara göre, bilgisayar korsanları küçük işletmelere ait ve zaten ele geçirilmiş Microsoft 365 hesaplarını kullanarak teknik destek kuruluşu gibi görünen ve içinde "Microsoft" kelimesi geçen yeni alan adları oluşturdu. Araştırmacılar, bu alan adlarına bağlı hesapların daha sonra Teams aracılığıyla insanları yemlemek için kimlik avı mesajları gönderdiğini söyledi.

Bu içeriğin kaynağı Ntv haber sitesidir.
 

TRQX

Forum Üyesi
Katılım
25 Ara 2022
Mesajlar
2,621
Puanları
36
Teknoloji haberleri konusunda verdiğiniz bilgiler için teşekkür ederiz.
 

Genel Forum Sitesi

Forum Sitesi - Forumzar.COM

Forumzar.COM olarak, Türkçe forum sitesi denildiğinde akla gelen ilk adres olarak, geniş kapsamlı genel forum platformumuzda buluşuyoruz. Türkiye'nin en büyük Türkçe forum siteleri arasında yer almanın gururunu yaşıyoruz. Çeşitli konu başlıklarında aktif bir şekilde paylaşımların yapıldığı, her konuda interaktif ve bilgilendirici tartışmalara katılmak için bizi takip edin! ve bir dakikanızı ayırarak forum sitemize üye olun!

Forum Siteleri

Bilgi paylaştıkça çoğalır sloganı ile ilerleyen forum sitesi platformumuza, siz de üye olarak forum sitemizde açılan konulara katılabilir ve ilgi alanınıza uygun konular açarak siz de paylaşımda bulunabilirsiniz.