Rusya'dan Microsoft'a saldırı: 40'tan fazla kuruluş etkilendi!

Microsoft, onlarca Teams kimlik avı saldırısının arkasında Rusya bağlantılı bilgisayar korsanlarının olduğunu açıkladı. Saldırının Mayıs ayının sonlarından bu yana '40'tan az sayıda benzersiz küresel kuruluşu' etkilediği belirtildi.

Teknoloji - 3 yıl önce

Microsoft araştırmacıları Çarşamba günü yaptıkları açıklamada, Rus hükümeti ile bağlantılı bir bilgisayar korsanlığı grubunun, kullanıcıları teknik destekten geliyormuş gibi davranarak Microsoft Teams sohbetlerine dahil ederek oturum açma kimlik bilgilerini çalmaya yönelik bir kampanya ile düzinelerce küresel kuruluşu hedef aldığını söyledi.

Microsoft araştırmacıları bir blogda yaptıkları açıklamada, bu "yüksek hedefli" sosyal mühendislik saldırılarının Mayıs ayının sonlarından bu yana "40'tan az sayıda benzersiz küresel kuruluşu" etkilediğini ve şirketin soruşturma yürüttüğünü belirtti.

WASHİNGTON RUS BÜYÜKELÇİLİĞİ YORUM YAPMADI

Araştırmacılar, bilgisayar korsanlarının teknik destek gibi görünen alan adları ve hesaplar oluşturduklarını ve Teams kullanıcılarıyla sohbet ederek çok faktörlü kimlik doğrulama (MFA) istemlerini onaylamalarını sağlamaya çalıştıklarını söyledi.

Reuters'in aktardığı bilgilere göre, olayın ardından Washington'daki Rus Büyükelçiliği'nden cevap gelmediği belirtildi.

Teams, şirketin Ocak ayı mali açıklamasına göre 280 milyondan fazla aktif kullanıcısı olan Microsoft'un tescilli iş iletişim platformudur.

Araştırmacılar, sektörde Midnight Blizzard veya APT29 olarak bilinen bu faaliyetin arkasındaki hack grubunun Rusya merkezli olduğunu ve İngiltere ve ABD hükümetlerinin bu grubu ülkenin dış istihbarat servisiyle ilişkilendirdiğini söyledi.

Araştırmacılar, "Bu son saldırı, geçmişteki faaliyetlerle birleştiğinde, Midnight Blizzard'ın hem yeni hem de yaygın teknikleri kullanarak hedeflerini gerçekleştirmeye devam ettiğini gösteriyor" diye yazdı.

ABD VE AVRUPA RUS HACKERLARIN HEDEFİNDE

Midnight Blizzard'ın özellikle ABD ve Avrupa'da 2018'e kadar bu tür kuruluşları hedef aldığının bilindiğini de eklediler.

Microsoft blogunda yer alan ayrıntılara göre, bilgisayar korsanları küçük işletmelere ait halihazırda ele geçirilmiş Microsoft 365 hesaplarını kullanarak teknik destek kuruluşu gibi görünen ve içinde "microsoft" kelimesi geçen yeni alan adları oluşturdu.

Araştırmacılar, bu alan adlarına bağlı hesapların daha sonra Teams aracılığıyla insanları yemlemek için kimlik avı mesajları gönderdiğini söyledi.

Haftanın Öne Çıkanları

Atatürk dizisi neden kaldırıldı? İşte bilinen tüm gerçekler!

2023-08-02 11:38 - Teknoloji

Kars'ta yolcu otobüsü viyadüğe düştü: 7 ölü, 22 yaralı var

2023-07-30 11:03 - Gündem

Esenyurt'taki silahlı saldırıyla ilgili bir kişi daha yakalandı

2023-07-31 07:22 - Gündem

Esenyurt'ta cinayet! Öldürülen kişinin babası konuştu!

2023-07-30 18:52 - Gündem

Hatay'dan kahreden haber: 2 genç kız hayatını kaybetti

2023-07-29 18:37 - Gündem

Minibüs ile otomobil kafa kafaya çarpıştı: 2 kişi hayatını kaybetti

2023-07-27 13:12 - Gündem

Okullara sızdılar! LGBT’lilerden ‘öğretmen’ ağı

2023-07-29 16:17 - Gündem

Kaza yerinde önlem almak isterken kamyonetin çarptığı astsubay şehit oldu

2023-07-31 10:32 - Gündem

Fidan: NATO'ya üye olacak ülkelerin terörle mücadele etmeleri önemli

2023-07-28 17:13 - Dünya

Ankara'da zincirleme kaza: 1 ölü, 8 yaralı

2023-07-30 16:08 - Gündem

İlgili Haberler

Erzurum'da çocuklar Türkiye’nin uzay misyonunu yakından tanıyor

12:26 - Teknoloji

Türk savunma sanayisi ihracat odaklı büyümeyi sürdürecek

11:04 - Teknoloji

WhatsApp yapay zekâ dozunu artırıyor: sohbetlere daha akıllı araçlar geliyor

09:53 - Teknoloji

2025’in en sevilen Google Chrome eklentileri belli oldu: AI ve verimlilik ön planda

09:32 - Teknoloji

RAM krizi sürerken Monster'dan indirim kararı: Oyuncuları sevindiren karar

14:17 - Teknoloji

Günün Manşetleri

Elazığ'da Sokaklarda Duygu Sömürüsü Tepki Çekiyor

15:30 - Gündem

BAŞKAN ŞERİFOĞULLARI, KENTİN DÖRT BİR YANINDA YÜRÜTÜLEN ÇALIŞMALARI YERİNDE İNCELEDİ

15:25 - Gündem

Elazığ Belediyesi Musiki Toplulukları

09:25 - Gündem

Kayseri Dernekler Federasyonu'nda Yeni Dönem: Hacı Bekir Yıldız Görevi Devraldı.

18:42 - Sağlık

Engelsiz Yaşam Merkezi'nden Elazığspor'a Anlamlı Destek.

18:32 - Spor