?>

Rusya'dan Microsoft'a saldırı: 40'tan fazla kuruluş etkilendi!

Microsoft, onlarca Teams kimlik avı saldırısının arkasında Rusya bağlantılı bilgisayar korsanlarının olduğunu açıkladı. Saldırının Mayıs ayının sonlarından bu yana '40'tan az sayıda benzersiz küresel kuruluşu' etkilediği belirtildi.

Teknoloji - 1 yıl önce

Microsoft araştırmacıları Çarşamba günü yaptıkları açıklamada, Rus hükümeti ile bağlantılı bir bilgisayar korsanlığı grubunun, kullanıcıları teknik destekten geliyormuş gibi davranarak Microsoft Teams sohbetlerine dahil ederek oturum açma kimlik bilgilerini çalmaya yönelik bir kampanya ile düzinelerce küresel kuruluşu hedef aldığını söyledi.

Microsoft araştırmacıları bir blogda yaptıkları açıklamada, bu "yüksek hedefli" sosyal mühendislik saldırılarının Mayıs ayının sonlarından bu yana "40'tan az sayıda benzersiz küresel kuruluşu" etkilediğini ve şirketin soruşturma yürüttüğünü belirtti.

WASHİNGTON RUS BÜYÜKELÇİLİĞİ YORUM YAPMADI

Araştırmacılar, bilgisayar korsanlarının teknik destek gibi görünen alan adları ve hesaplar oluşturduklarını ve Teams kullanıcılarıyla sohbet ederek çok faktörlü kimlik doğrulama (MFA) istemlerini onaylamalarını sağlamaya çalıştıklarını söyledi.

Reuters'in aktardığı bilgilere göre, olayın ardından Washington'daki Rus Büyükelçiliği'nden cevap gelmediği belirtildi.

Teams, şirketin Ocak ayı mali açıklamasına göre 280 milyondan fazla aktif kullanıcısı olan Microsoft'un tescilli iş iletişim platformudur.

Araştırmacılar, sektörde Midnight Blizzard veya APT29 olarak bilinen bu faaliyetin arkasındaki hack grubunun Rusya merkezli olduğunu ve İngiltere ve ABD hükümetlerinin bu grubu ülkenin dış istihbarat servisiyle ilişkilendirdiğini söyledi.

Araştırmacılar, "Bu son saldırı, geçmişteki faaliyetlerle birleştiğinde, Midnight Blizzard'ın hem yeni hem de yaygın teknikleri kullanarak hedeflerini gerçekleştirmeye devam ettiğini gösteriyor" diye yazdı.

ABD VE AVRUPA RUS HACKERLARIN HEDEFİNDE

Midnight Blizzard'ın özellikle ABD ve Avrupa'da 2018'e kadar bu tür kuruluşları hedef aldığının bilindiğini de eklediler.

Microsoft blogunda yer alan ayrıntılara göre, bilgisayar korsanları küçük işletmelere ait halihazırda ele geçirilmiş Microsoft 365 hesaplarını kullanarak teknik destek kuruluşu gibi görünen ve içinde "microsoft" kelimesi geçen yeni alan adları oluşturdu.

Araştırmacılar, bu alan adlarına bağlı hesapların daha sonra Teams aracılığıyla insanları yemlemek için kimlik avı mesajları gönderdiğini söyledi.

Haftanın Öne Çıkanları

Google'dan büyük önlem! Gizli takipçilere karşı uyaracak

2023-07-28 18:03 - Teknoloji

Açık cezaevi izinleri ne zaman bitiyor? Adalet Bakanlığı CTE 2023 cezaevi izinleri uzatıldı mı?

2023-07-28 13:47 - Sağlık

Meral Akşener 'İlk defa konuşuyorum" diyerek seçimle ilgili itirafta bulundu

2023-07-29 07:53 - Politika

Acemi birliği kaç gün, hangi birlik nereye gönderiyor? Piyade er ne demek?

2023-07-28 13:52 - Eğitim

Borçlarını yapılandıranlara SGK’dan taksit uyarısı!

2023-07-28 13:42 - Ekonomi

Yumuşatıcı nedir ve gerçekten kullanılmalı mı?

2023-07-28 14:43 - Yaşam

Gönen'de traktöre arkadan çarpan otomobilde bulunan 2 kişi yaralandı

2023-07-29 01:13 - Gündem

KPSS sınavı saat kaçta başlayacak? KPSS sınavı saat kaçta başlıyor, kaçta bitiyor?

2023-07-29 08:47 - Eğitim

Dereden geçip düşünce bacağı kırıldı

2023-07-28 17:33 - Gündem

Cluster Headache nedir? Cluster Headache ne demek, neden olur, belirtileri neler?

2023-07-31 00:47 - Sağlık

İlgili Haberler

Spor Kulüplerinin Simgesi Neden Genelde Hayvan Oluyor?

20:08 - Teknoloji

Abacus AI: Yapay Zekanın Geleceğini Şekillendiren Teknoloji

19:56 - Teknoloji

Kripto Paralarda Kaldıraçlı İşlemler Yasaklanıyor

19:37 - Teknoloji

ASRock Yeni Intel B860/H810 Anakart Serisini Tanıttı

19:33 - Teknoloji

Trafikte Tartışmak İçin Aracından İnenlerin Ehliyetlerine El Koyulacak

19:17 - Teknoloji

Günün Manşetleri

İlk kez ortaya çıkan detay! Merdivenlerle ilgili kahreden gerçek ortaya çıktı

20:27 - Gündem

Narin Güran davasında gerekçeli karar açıklandı

20:23 - Gündem

Fenerbahçe - Olimpik Lyon! İlk 11'ler

20:18 - Spor

Süper Lig'in yıldızı Galatasaray'da! 3 buçuk yıllık anlaşma

20:13 - Spor

Kartalkaya'daki otel yangınıyla ilgili çarpıcı sigorta gerçeği ortaya çıktı!

20:07 - Gündem