Rusya'dan Microsoft'a saldırı: 40'tan fazla kuruluş etkilendi!

Microsoft, onlarca Teams kimlik avı saldırısının arkasında Rusya bağlantılı bilgisayar korsanlarının olduğunu açıkladı. Saldırının Mayıs ayının sonlarından bu yana '40'tan az sayıda benzersiz küresel kuruluşu' etkilediği belirtildi.

Teknoloji - 1 yıl önce

Microsoft araştırmacıları Çarşamba günü yaptıkları açıklamada, Rus hükümeti ile bağlantılı bir bilgisayar korsanlığı grubunun, kullanıcıları teknik destekten geliyormuş gibi davranarak Microsoft Teams sohbetlerine dahil ederek oturum açma kimlik bilgilerini çalmaya yönelik bir kampanya ile düzinelerce küresel kuruluşu hedef aldığını söyledi.

Microsoft araştırmacıları bir blogda yaptıkları açıklamada, bu "yüksek hedefli" sosyal mühendislik saldırılarının Mayıs ayının sonlarından bu yana "40'tan az sayıda benzersiz küresel kuruluşu" etkilediğini ve şirketin soruşturma yürüttüğünü belirtti.

WASHİNGTON RUS BÜYÜKELÇİLİĞİ YORUM YAPMADI

Araştırmacılar, bilgisayar korsanlarının teknik destek gibi görünen alan adları ve hesaplar oluşturduklarını ve Teams kullanıcılarıyla sohbet ederek çok faktörlü kimlik doğrulama (MFA) istemlerini onaylamalarını sağlamaya çalıştıklarını söyledi.

Reuters'in aktardığı bilgilere göre, olayın ardından Washington'daki Rus Büyükelçiliği'nden cevap gelmediği belirtildi.

Teams, şirketin Ocak ayı mali açıklamasına göre 280 milyondan fazla aktif kullanıcısı olan Microsoft'un tescilli iş iletişim platformudur.

Araştırmacılar, sektörde Midnight Blizzard veya APT29 olarak bilinen bu faaliyetin arkasındaki hack grubunun Rusya merkezli olduğunu ve İngiltere ve ABD hükümetlerinin bu grubu ülkenin dış istihbarat servisiyle ilişkilendirdiğini söyledi.

Araştırmacılar, "Bu son saldırı, geçmişteki faaliyetlerle birleştiğinde, Midnight Blizzard'ın hem yeni hem de yaygın teknikleri kullanarak hedeflerini gerçekleştirmeye devam ettiğini gösteriyor" diye yazdı.

ABD VE AVRUPA RUS HACKERLARIN HEDEFİNDE

Midnight Blizzard'ın özellikle ABD ve Avrupa'da 2018'e kadar bu tür kuruluşları hedef aldığının bilindiğini de eklediler.

Microsoft blogunda yer alan ayrıntılara göre, bilgisayar korsanları küçük işletmelere ait halihazırda ele geçirilmiş Microsoft 365 hesaplarını kullanarak teknik destek kuruluşu gibi görünen ve içinde "microsoft" kelimesi geçen yeni alan adları oluşturdu.

Araştırmacılar, bu alan adlarına bağlı hesapların daha sonra Teams aracılığıyla insanları yemlemek için kimlik avı mesajları gönderdiğini söyledi.

Haftanın Öne Çıkanları

Atatürk dizisi neden kaldırıldı? İşte bilinen tüm gerçekler!

2023-08-02 11:38 - Teknoloji

Kars'ta yolcu otobüsü viyadüğe düştü: 7 ölü, 22 yaralı var

2023-07-30 11:03 - Gündem

Esenyurt'taki silahlı saldırıyla ilgili bir kişi daha yakalandı

2023-07-31 07:22 - Gündem

Esenyurt'ta cinayet! Öldürülen kişinin babası konuştu!

2023-07-30 18:52 - Gündem

Hatay'dan kahreden haber: 2 genç kız hayatını kaybetti

2023-07-29 18:37 - Gündem

Minibüs ile otomobil kafa kafaya çarpıştı: 2 kişi hayatını kaybetti

2023-07-27 13:12 - Gündem

Okullara sızdılar! LGBT’lilerden ‘öğretmen’ ağı

2023-07-29 16:17 - Gündem

Ankara'da zincirleme kaza: 1 ölü, 8 yaralı

2023-07-30 16:08 - Gündem

Kaza yerinde önlem almak isterken kamyonetin çarptığı astsubay şehit oldu

2023-07-31 10:32 - Gündem

Fidan: NATO'ya üye olacak ülkelerin terörle mücadele etmeleri önemli

2023-07-28 17:13 - Dünya

İlgili Haberler

Türkiye'nin Afrika açılımı sürüyor: Somali'ye uzay üssü kurulacak

21:07 - Teknoloji

Türk Telekom Ventures hayata dokunuyor

15:12 - Teknoloji

OPPO'dan teknoloji tutkunlarına Kasım fırsatları

14:22 - Teknoloji

Samanyolu dışındaki bir galakside ilk kez bir yıldızın yakınlaştırılmış görüntüsü yakalandı

11:52 - Teknoloji

Türkiye devler ligine girdi: Dünyada sadece 15 ülkede var!

10:48 - Teknoloji

Günün Manşetleri

Depremden etkilenen işletmelere Hazine kefaletiyle 30,5 milyar liralık kredi imkanı

11:27 - Ekonomi

Suç örgütlerine yönelik "Kuyu" operasyonları kapsamında 50 şüpheli tutuklandı

10:42 - Gündem

TZOB Başkanı Bayraktar, kahverengi kokarcadan zarar gören üreticiler için önlem talep etti

10:22 - Ekonomi

Ticaret Bakanlığından hızlı kargo dolandırıcılığı uyarısı

10:12 - Gündem

Kayserispor-Fenerbahçe! Muhtemel 11'ler

09:07 - Spor