Microsoft 365 Haberleri

Hayalet Servis Hesapları Şili'de M365 Veri Hırsızlığına Yol Açıyor
⭐ 78

Hayalet Servis Hesapları Şili'de M365 Veri Hırsızlığına Yol Açıyor

Proofpoint araştırmacıları Şili'deki kuruluşların Microsoft 365 ortamına sızan henüz tanımlanmamış bir tehdit aktörünü açıkladı. Aktör çalışan hesaplarına giremezken unutulmuş servis ve fonksiyonel hesapları kullanarak veri çaldı. Olay, insan olmayan hesapların nasıl ciddi güvenlik açığına dönüşebileceğini gösteriyor.

17 görüntülenme
TeamFiltration kampanyası varsayılan parolalar kullanılarak yedi Microsoft 365 hesabını ele geçirdi
⭐ 75

TeamFiltration kampanyası varsayılan parolalar kullanılarak yedi Microsoft 365 hesabını ele geçirdi

Siber güvenlik araştırmacıları UNK_CondorFiltration kod adlı aktif bir TeamFiltration kampanyası tespit etti. Saldırı 28 Microsoft 365 kiracısında 5.700’den fazla hesaba ulaştı ve yedi hizmet hesabını varsayılan parolalarla ele geçirdi. Olay, çok faktörlü kimlik doğrulaması olmayan unutulmuş hizmet hesaplarının oluşturduğu riski gözler önüne seriyor.

15 görüntülenme
Microsoft EvilTokens Cihaz Kodu Phishing Servisini Bozdu
⭐ 75

Microsoft EvilTokens Cihaz Kodu Phishing Servisini Bozdu

Microsoft, ABD mahkemesi onaylı bir operasyonla EvilTokens phishing-as-a-service platformunu çökertti ve 50 web sitesine el koydu. Yapay zeka destekli platform cihaz kodu phishing tekniğiyle 10 binden fazla kuruluşta 12 binden fazla e-posta kutusunu ele geçirmişti. Soruşturmaya SpyCloud, TRM Labs, Coinbase ve Cloudflare gibi kamu ve özel sektör ortakları destek verdi.

18 görüntülenme
Microsoft, Copilot uygulamalarını 'süper uygulama' çatısı altında birleştiriyor
⭐ 82

Microsoft, Copilot uygulamalarını 'süper uygulama' çatısı altında birleştiriyor

Microsoft, tüketici ve kurumsal Copilot uygulamalarını tek bir çatı altında birleştirerek “süper uygulama” vizyonuna doğru ilk adımı attı. Windows Insider kullanıcılarıyla başlayan geçiş sürecinde, yapay zeka asistanının kodlama, iş birliği ve otonom iş akışı yetenekleri de tek bir platformda toplanacak. Şirket, 30 milyonu aşan Microsoft 365 Copilot kullanıcı tabanıyla bu yeni süper uygulamayı eylül sonuna kadar piyasaya sürmeyi hedefliyor.

38 görüntülenme
Microsoft 365 Hesaplarına Yönelik AitM Phishing Saldırıları
⭐ 80

Microsoft 365 Hesaplarına Yönelik AitM Phishing Saldırıları

Microsoft 365 hesaplarına yönelik aktif bir phishing kampanyası, AitM tekniklerini kullanarak mali işlemlerle ilgili e-postaları toplamak için finansal işlemlerde yer alan önemli personelin hesaplarına saldırı düzenliyor. Saldırılar, sağlık, eğitim, imalat, hükümet ve profesyonel hizmetler sektörlerinde yer alan ABD, Kanada ve Avrupa'daki kuruluşları etkiliyor.

35 görüntülenme
Polis, Microsoft 365 Oturumlarını Çalan ve MFA'yı Atlatan Kratos Phishing Kitini Çökertti
⭐ 85

Polis, Microsoft 365 Oturumlarını Çalan ve MFA'yı Atlatan Kratos Phishing Kitini Çökertti

Alman ve ABD kolluk kuvvetleri, dünyanın en yaygın kullanılan siber saldırı kitlerinden biri olan Kratos'un altyapısını çökertti. Endonezya'da kitin geliştiricisi ve işletmecisi olduğu iddia edilen kişi tutuklandı. Yetkililer, 200'den fazla sunucuyu devre dışı bırakırken, kitin ayda yaklaşık 15.000 phishing kampanyası yürüttüğünü tahmin ediyor.

42 görüntülenme
ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor
⭐ 75

ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor

2024'ten beri dolaşımda olan ACR Stealer adlı bilgi hırsızı, ClickFix tuzakları ve JPEG steganografisi kullanarak kurumsal ağlardan tarayıcı şifreleri, oturum token'ları, PDF'ler ve Microsoft 365 dosyalarını çalıyor. Microsoft, iki farklı saldırı zincirini ortaya çıkardı ve mağdurlara şifre değiştirmenin yanı sıra token'ları da iptal etmelerini öneriyor.

39 görüntülenme
Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor
⭐ 85

Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor

Forg365 PhaaS, Microsoft 365 hesaplarına Ziel olmak için cihaz kodu ve AitM oturum hırsızlığı kullanarak bir dizi saldırı gerçekleştiriyor. Bu saldırılar, Telegram ve diğer platformlar üzerinden dağıtılıyor ve aylık 400 dolar veya yıllık 3.800 dolar karşılığında sunuluyor.

38 görüntülenme
Yanlış Yapılandırılmış Sunucu, Microsoft 365'i Hedef Alan Üç Evilginx Oltalama Operasyonunu Ortaya Çıkardı
⭐ 80

Yanlış Yapılandırılmış Sunucu, Microsoft 365'i Hedef Alan Üç Evilginx Oltalama Operasyonunu Ortaya Çıkardı

Fransız güvenlik firması Lexfo, yanlış yapılandırılmış bir saldırı sunucusu sayesinde Microsoft 365 kullanıcılarını hedef alan üç farklı Evilginx oltalama operasyonunu gün yüzüne çıkardı. Açık portta dinleyen ve dizin listelemesi aktif olan bir Python web sunucusu, saldırganların tüm araç setini ve iki farklı operatöre ait kampanyaları ortaya serdi.

37 görüntülenme
Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor
⭐ 85

Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor

O-UNC-066 kod adlı tehdit aktörü, sesli dolandırıcılık (vishing) yöntemiyle Microsoft 365 kullanıcılarını arayarak sahte bir Entra passkey kayıt sayfasına yönlendiriyor. Kullanıcılar farkında olmadan saldırganın kontrolündeki passkey'i kendi hesaplarına kaydediyor, böylece saldırgan hesaba tam erişim sağlıyor. Okta araştırmacıları, bu yöntemin gıda, teknoloji, sağlık, otomotiv, inşaat ve havacılık sektörlerini hedef aldığını tespit etti.

38 görüntülenme
Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor
⭐ 75

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor

ABD ve Avrupa'daki şirketleri hedef alan yeni bir EvilTokens kampanyası, e-posta güvenliğinde kritik bir zafiyeti ortaya çıkardı. 'Ghost phishing' adı verilen bu teknikte, kötü amaçlı sayfa kurbanın tarayıcısında şifreyi çözüp canlanana kadar gizli kalıyor. Geleneksel URL kontrolleri bu saldırıyı tespit edemezken, Microsoft 365 hesapları ve hassas veriler risk altına giriyor.

40 görüntülenme