Siber Güvenlik

Microsoft 365 Hesaplarına Yönelik AitM Phishing Saldırıları

Microsoft 365 Hesaplarına Yönelik AitM Phishing Saldırıları
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Cybersecurity araştırmacıları, Microsoft 365 hesaplarına yönelik aktif bir "geniş çaplı e-posta tabanlı phishing kampanyası"na dikkat çektiler. Bu kampanya, adversary-in-the-middle (AitM) tekniklerini kullanarak mali işlemlerle ilgili e-postaları toplamak için finansal işlemlerde yer alan önemli personelin hesaplarına saldırı düzenliyor.

Arctic Wolf Labs'e göre, "kampanya, residential proxies kullanarak kötü amaçlı oturum açma işlemlerini normal consumer trafiği olarak gizliyor." Ayrıca, "otomatik faaliyet, yaklaşık sekiz saatlik aralıklarla tehlikeyi sürdürüyor."

Saldırılar, sağlık, eğitim, imalat, hükümet ve profesyonel hizmetler sektörlerinde yer alan ABD, Kanada ve Avrupa'daki kuruluşları etkiliyor. Microsoft tarafından takip edilen Payroll Pirate saldırılarıyla benzer taktiklere sahip olduğu görüldü.

Payroll Pirates, mali olarak motive edilmiş bir tehdit kümesidir ve bu küme, çalışanların hesaplarını ele geçirerek maaş ödemelerini saldırganların kontrolündeki hesaplara yönlendirmeyi içerir. Bu tür kampanyaların bazı yönleri, 2025 yılından beri belgelenmiştir ve Microsoft, ilgili bir tehdidi Storm-2657 olarak takip etmektedir.

Arctic Wolf, geçen ay hundreds of kuruluşun e-posta yoluyla hedef alındığını ve başarılı girişlerin geniş bir dizi kurban ortamında gerçekleştiğini gözlemledi.

Saldırı zincirleri, sesli posta temalı phishing e-postalarını kullanarak kurbanları AitM decoy sayfalarına yönlendirir. Bu sayfalar, meşru Microsoft hesap kimlik doğrulama akışını bir proxy olarak kullanırken, gizlice kimlik bilgilerini ve çok faktörlü kimlik doğrulama (MFA) kodlarını yakalar.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News