?>

Rusya'dan Microsoft'a saldırı: 40'tan fazla kuruluş etkilendi!

Microsoft, onlarca Teams kimlik avı saldırısının arkasında Rusya bağlantılı bilgisayar korsanlarının olduğunu açıkladı. Saldırının Mayıs ayının sonlarından bu yana '40'tan az sayıda benzersiz küresel kuruluşu' etkilediği belirtildi.

Teknoloji - 1 yıl önce

Microsoft araştırmacıları Çarşamba günü yaptıkları açıklamada, Rus hükümeti ile bağlantılı bir bilgisayar korsanlığı grubunun, kullanıcıları teknik destekten geliyormuş gibi davranarak Microsoft Teams sohbetlerine dahil ederek oturum açma kimlik bilgilerini çalmaya yönelik bir kampanya ile düzinelerce küresel kuruluşu hedef aldığını söyledi.

Microsoft araştırmacıları bir blogda yaptıkları açıklamada, bu "yüksek hedefli" sosyal mühendislik saldırılarının Mayıs ayının sonlarından bu yana "40'tan az sayıda benzersiz küresel kuruluşu" etkilediğini ve şirketin soruşturma yürüttüğünü belirtti.

WASHİNGTON RUS BÜYÜKELÇİLİĞİ YORUM YAPMADI

Araştırmacılar, bilgisayar korsanlarının teknik destek gibi görünen alan adları ve hesaplar oluşturduklarını ve Teams kullanıcılarıyla sohbet ederek çok faktörlü kimlik doğrulama (MFA) istemlerini onaylamalarını sağlamaya çalıştıklarını söyledi.

Reuters'in aktardığı bilgilere göre, olayın ardından Washington'daki Rus Büyükelçiliği'nden cevap gelmediği belirtildi.

Teams, şirketin Ocak ayı mali açıklamasına göre 280 milyondan fazla aktif kullanıcısı olan Microsoft'un tescilli iş iletişim platformudur.

Araştırmacılar, sektörde Midnight Blizzard veya APT29 olarak bilinen bu faaliyetin arkasındaki hack grubunun Rusya merkezli olduğunu ve İngiltere ve ABD hükümetlerinin bu grubu ülkenin dış istihbarat servisiyle ilişkilendirdiğini söyledi.

Araştırmacılar, "Bu son saldırı, geçmişteki faaliyetlerle birleştiğinde, Midnight Blizzard'ın hem yeni hem de yaygın teknikleri kullanarak hedeflerini gerçekleştirmeye devam ettiğini gösteriyor" diye yazdı.

ABD VE AVRUPA RUS HACKERLARIN HEDEFİNDE

Midnight Blizzard'ın özellikle ABD ve Avrupa'da 2018'e kadar bu tür kuruluşları hedef aldığının bilindiğini de eklediler.

Microsoft blogunda yer alan ayrıntılara göre, bilgisayar korsanları küçük işletmelere ait halihazırda ele geçirilmiş Microsoft 365 hesaplarını kullanarak teknik destek kuruluşu gibi görünen ve içinde "microsoft" kelimesi geçen yeni alan adları oluşturdu.

Araştırmacılar, bu alan adlarına bağlı hesapların daha sonra Teams aracılığıyla insanları yemlemek için kimlik avı mesajları gönderdiğini söyledi.

Haftanın Öne Çıkanları

AK Parti Gaziantep İl Başkan Yardımcıları belli oldu!.

2023-07-31 10:13 - Siyaset

Gaziantep İl Emniyet Müdürü değişti.

2023-08-02 01:13 - Gündem

AK Parti Gaziantep’in eski yöneticisi genç yaşta kalbine yenildi

2023-07-28 08:28 - Yaşam

Davullu zurnalı damat tıraşı geleneğini sürdürdü

2023-07-27 11:22 - Gündem

İYİ Partili Gürban açıkladı; “O benim manevi annem…”

2023-07-28 09:05 - Siyaset

Gaziantep’te doktora çirkin saldırı!..

2023-07-29 22:07 - Asayiş

Bakan Şimşek duyurdu! Deprem bölgesi için yeni karar: Kredi borçları 6 ay ertelenecek

2023-08-01 19:33 - Ekonomi

Demokrat Parti Gaziantep’te il başkanı değişti!..

2023-07-28 23:05 - Siyaset

CHP İl Başkanı Uçar neden istifa ettiğini açıkladı.

2023-07-31 19:54 - Siyaset

AB'den 5 şehir için 2 milyon 592 bin euro hibe!

2023-07-31 15:17 - Ekonomi

İlgili Haberler

Diyarbakır’da Dicle Elektrik’in, “direk” dikme izni vermeyen vatandaşları elektriksiz bıraktığı iddiası

16:10 - Teknoloji

2024 TÜSEB Aziz Sancar Bilim Ödülü Doç. Dr. Canan Dağdeviren’in oldu

08:51 - Teknoloji

Bayraktar AKINCI’dan ELÇİN 82 ve LAÇİN 82 ile tam isabet

22:01 - Teknoloji

Kayseri Bilim Merkezi, ara tatilde çocukları bilimle tanıştırdı

14:52 - Teknoloji

Hitit Üniversitesi’nin ödüllü yapay zeka yazılımı yerli imkanlarla geliştirilecek

09:02 - Teknoloji

Günün Manşetleri

Mersin'de yolcu otobüsünde çıkan yangın söndürüldü

10:48 - Gündem

A Milli Basketbol Takımı’nın Aday Kadrosu Açıklandı

01:51 - Spor

Gaziantepliler Kargo Hizmetlerinden Şikayetçi

01:45 - Gündem

Kamyonla çarpışan traktörün sürücüsü yaralandı

00:32 - Asayiş

17 Kasım 2024 Tarihli ve 32725 Sayılı Resmî Gazete

00:12 - Gündem