Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Microsoft 365 Hesaplarını Hedef Alan Yeni AitM Saldırısı Tespit Edildi

2 saat önce1 dk okuma1 okunma
Microsoft 365 Hesaplarını Hedef Alan Yeni AitM Saldırısı Tespit Edildi

Siber güvenlik araştırmacıları, Microsoft 365 hesaplarını hedef alan ve finansal verileri çalmayı amaçlayan aktif bir kimlik avı kampanyasını raporladı. Saldırganlar, AitM (Adversary-in-the-Middle) yöntemini kullanarak kullanıcıların oturum açma bilgilerini ve çok faktörlü kimlik doğrulama belirteçlerini ele geçiriyor.

Saldırının temel amacı, şirketlerin finansal iş akışlarında yer alan kilit personeli tespit etmek ve bu kişilerin e-posta yazışmalarını izlemek olarak belirlendi. Bu sayede saldırganlar, kurumsal ödeme süreçlerine sızarak finansal dolandırıcılık girişimlerinde bulunabiliyor.

Saldırı sürecinde konut proxy ağlarından faydalanan kötü niyetli aktörler, zararlı giriş denemelerini meşru bir tüketici trafiği gibi göstererek güvenlik filtrelerini atlatmayı başarıyor. Bu yöntem, saldırının tespit edilmesini zorlaştırırken, hesapların ele geçirilme hızını artırıyor.

Kurumların ve bireysel kullanıcıların bu tür saldırılara karşı donanım tabanlı güvenlik anahtarları kullanmaları ve oturum açma süreçlerinde şüpheli yönlendirmelere karşı dikkatli olmaları öneriliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Hacker News