Ana SayfaDijital GüvenlikMicrosoft Bilgisayar Korsanlarına Çelme Taktı

Microsoft Bilgisayar Korsanlarına Çelme Taktı

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Microsoft Tehdit İstihbarat Merkezi (MSTIC), NATO ülkelerindeki insanları ve kuruluşları hedef alan bir bilgisayar korsanlığı kampanyasının arkasındaki Rusya bağlantılı bir tehdit aktörü olan SEABORGIUM’un (diğer adıyla ColdRiver, TA446) faaliyetlerini kesintiye uğrattı.

SEABORGIUM’un 2017’den beri aktif olduğu bilinmekte. Kampanyaları; izinsiz girişlere ve veri hırsızlığına yol açan, kimlik avı ve kimlik bilgisi hırsızlığını içermekte. APT (Bir ağa yetkisiz giriş yapmak ve algılanmamak) öncelikle NATO ülkelerini hedef almakta ancak uzmanlar, Ukrayna dahil olmak üzere Baltık, İskandinav ve Doğu Avrupa bölgelerini hedef alan kampanyaları da gözlemlemekte.

SEABORGIUM grubu, operasyonlarını öncelikle savunma ve istihbarat danışmanlığı şirketleri, sivil toplum kuruluşları ve hükümetler arası kuruluşlar, düşünce kuruluşları ve yüksek öğrenime odaklamakta. Grup ayrıca eski istihbarat yetkililerini, Rus işlerindeki uzmanları ve yurt dışındaki Rus vatandaşlarını da hedef almakta. SEABORGIUM’un kampanyaları, hedef bireylerin sosyal ağlardaki veya etki alanındaki bağlantılarını belirlemeye odaklanan bir keşif faaliyeti ile başlamış. Tehdit aktörlerinin, hedef kişilerle iletişim kurmak ve bir ilişki kurmak için onlara mailler gönderdiği, mailde gönderilen bir eki açmaları ve onları kandırmak için sahte kimlikler kullandıkları tespit edilmiş. İletilerin PDF bulunan bir mail, dosya bağlantıları veya OneDrive hesapları aracılığıyla dağıtıldığı işaret ediliyor.

Hedef kişi veya gruplar PDF dosyasını açtıktan sonra, belgenin görüntülenemediğini ve tekrar denemek için bir düğmeye tıklamaları gerektiğini belirten bir mesaj almakta. Düğmeye tıklandığında, EvilGinx gibi kimlik avı çerçevelerini çalıştıran, meşru bir sağlayıcı için oturum açma sayfasını görüntüleyen ve tüm kimlik bilgilerini engelleyen bir açılış sayfasına yönlendirilmekte. Bilgiler ele geçirildikten sonra, şüphe uyandırmamak için kurban bir web sitesine veya belgeye yönlendiriliyor. Saldırganlar, hedeflenen e-posta hesabına erişim elde ettikten sonra istihbarat verilerini (e-postalar ve ekler) sızdırıyor veya gelen tüm postaları istenilen mail adresine yönlendiriyor. Bazı durumlarda ise SEABORGIUM’un belirli ilgili kişilerle diyalogu kolaylaştırmak için kimliğe bürünme hesaplarını kullandığı gözlemlenmiş. Bunun üzerine Microsoft, gözetleme, kimlik avı ve e-posta toplama için kullanılan hesapları devre dışı bırakarak SEABORGIUM’un operasyonlarını aksatmak için harekete geçti. Ayrıca Microsoft 365’de çeşitli gereksinimleri sağlamadıkça otomatik iletileri devre dışı bıraktı.

Aylin Aşkın

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Güneş Işığından Kuantum Dolanıklığı Üretildi!

Kuantum fiziğinin sihirli kutusundaki en iyi numaralardan biri olan dolanıklık , ölçüldüğünde ayrılmaz bir şekilde birbirine bağlı iki parçacığı ifade eder ve bilgi işlem, iletişim ve algılama teknolojilerindeki potansiyel ilerlemelerin temel bir bileşeni. İki parçacık aralarındaki mesafeye aldırış etmeksizin öylesine güçlü bir bağ kurar ki, evrenin zıt uçlarında bile aynı anda tek bir varlık gibi davranırlar.

791 İHA Kullanıldı: Ukrayna, Rusya’ya En Büyük Saldırısını Gerçekleştirdi

Ukrayna’nın Rusya’ya yönelik uzun menzilli insansız hava aracı saldırıları yeni bir aşamaya geçti. Moskova...

Gazze Liste Başında: BM Yardımlarına Yönelik Drone Saldırıları Rekor Seviyeye Ulaştı!

Birleşmiş Milletler verilerine göre 2025’te dünya genelinde 907 yardım çalışanı öldürüldü, yaralandı veya kaçırıldı. Gazze ve Sudan en ağır kayıpların yaşandığı bölgeler olurken, ucuz silahlı dronların yayılması insani yardım operasyonları için yeni bir güvenlik riski oluşturuyor.

Unitree Robotics, Şanghay’daki Halka Arzında Yüzde 629’a Varan Yükseliş Yaşadı

Çinli insansı robot üreticisi Unitree Robotics, Şanghay STAR Market’teki halka arzının ilk gününde yüzde 629’a varan değer artışı kaydetti. Şirketin borsa performansı, insansı robot teknolojilerine yönelik yatırım ilgisini ve Çin’in robotik sektöründeki büyüme hedeflerini yeniden gündeme taşıdı.

Buna benzer diğer içerikler

Güneş Işığından Kuantum Dolanıklığı Üretildi!

Kuantum fiziğinin sihirli kutusundaki en iyi numaralardan biri olan dolanıklık , ölçüldüğünde ayrılmaz bir şekilde birbirine bağlı iki parçacığı ifade eder ve bilgi işlem, iletişim ve algılama teknolojilerindeki potansiyel ilerlemelerin temel bir bileşeni. İki parçacık aralarındaki mesafeye aldırış etmeksizin öylesine güçlü bir bağ kurar ki, evrenin zıt uçlarında bile aynı anda tek bir varlık gibi davranırlar.

791 İHA Kullanıldı: Ukrayna, Rusya’ya En Büyük Saldırısını Gerçekleştirdi

Ukrayna’nın Rusya’ya yönelik uzun menzilli insansız hava aracı saldırıları yeni bir aşamaya geçti. Moskova...

Gazze Liste Başında: BM Yardımlarına Yönelik Drone Saldırıları Rekor Seviyeye Ulaştı!

Birleşmiş Milletler verilerine göre 2025’te dünya genelinde 907 yardım çalışanı öldürüldü, yaralandı veya kaçırıldı. Gazze ve Sudan en ağır kayıpların yaşandığı bölgeler olurken, ucuz silahlı dronların yayılması insani yardım operasyonları için yeni bir güvenlik riski oluşturuyor.