Ana SayfaDijital GüvenlikMicrosoft Bilgisayar Korsanlarına Çelme Taktı

Microsoft Bilgisayar Korsanlarına Çelme Taktı

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Microsoft Tehdit İstihbarat Merkezi (MSTIC), NATO ülkelerindeki insanları ve kuruluşları hedef alan bir bilgisayar korsanlığı kampanyasının arkasındaki Rusya bağlantılı bir tehdit aktörü olan SEABORGIUM’un (diğer adıyla ColdRiver, TA446) faaliyetlerini kesintiye uğrattı.

SEABORGIUM’un 2017’den beri aktif olduğu bilinmekte. Kampanyaları; izinsiz girişlere ve veri hırsızlığına yol açan, kimlik avı ve kimlik bilgisi hırsızlığını içermekte. APT (Bir ağa yetkisiz giriş yapmak ve algılanmamak) öncelikle NATO ülkelerini hedef almakta ancak uzmanlar, Ukrayna dahil olmak üzere Baltık, İskandinav ve Doğu Avrupa bölgelerini hedef alan kampanyaları da gözlemlemekte.

SEABORGIUM grubu, operasyonlarını öncelikle savunma ve istihbarat danışmanlığı şirketleri, sivil toplum kuruluşları ve hükümetler arası kuruluşlar, düşünce kuruluşları ve yüksek öğrenime odaklamakta. Grup ayrıca eski istihbarat yetkililerini, Rus işlerindeki uzmanları ve yurt dışındaki Rus vatandaşlarını da hedef almakta. SEABORGIUM’un kampanyaları, hedef bireylerin sosyal ağlardaki veya etki alanındaki bağlantılarını belirlemeye odaklanan bir keşif faaliyeti ile başlamış. Tehdit aktörlerinin, hedef kişilerle iletişim kurmak ve bir ilişki kurmak için onlara mailler gönderdiği, mailde gönderilen bir eki açmaları ve onları kandırmak için sahte kimlikler kullandıkları tespit edilmiş. İletilerin PDF bulunan bir mail, dosya bağlantıları veya OneDrive hesapları aracılığıyla dağıtıldığı işaret ediliyor.

Hedef kişi veya gruplar PDF dosyasını açtıktan sonra, belgenin görüntülenemediğini ve tekrar denemek için bir düğmeye tıklamaları gerektiğini belirten bir mesaj almakta. Düğmeye tıklandığında, EvilGinx gibi kimlik avı çerçevelerini çalıştıran, meşru bir sağlayıcı için oturum açma sayfasını görüntüleyen ve tüm kimlik bilgilerini engelleyen bir açılış sayfasına yönlendirilmekte. Bilgiler ele geçirildikten sonra, şüphe uyandırmamak için kurban bir web sitesine veya belgeye yönlendiriliyor. Saldırganlar, hedeflenen e-posta hesabına erişim elde ettikten sonra istihbarat verilerini (e-postalar ve ekler) sızdırıyor veya gelen tüm postaları istenilen mail adresine yönlendiriyor. Bazı durumlarda ise SEABORGIUM’un belirli ilgili kişilerle diyalogu kolaylaştırmak için kimliğe bürünme hesaplarını kullandığı gözlemlenmiş. Bunun üzerine Microsoft, gözetleme, kimlik avı ve e-posta toplama için kullanılan hesapları devre dışı bırakarak SEABORGIUM’un operasyonlarını aksatmak için harekete geçti. Ayrıca Microsoft 365’de çeşitli gereksinimleri sağlamadıkça otomatik iletileri devre dışı bıraktı.

Aylin Aşkın

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

2026 Nobel Fizik Ödülü Francis Halzen’in: Güney Kutbu’ndaki Buzdan Kozmik Nötrino Avı

İsveç Kraliyet Bilimler Akademisi, 2026 Nobel Fizik Ödülü'nü IceCube Nötrino Gözlemevi'nin arkasındaki isim Francis Halzen'e verdi. Güney Kutbu'ndaki bir kilometreküplük buz, evrenin en şiddetli olaylarından gelen yüksek enerjili nötrinoları yakalayarak yeni bir astronomi çağının kapısını araladı.

DeepSeek 12 Milyar Dolarlık Yatırım Turuna Yaklaştı: Tencent ve CATL Başı Çekiyor

Çinli yapay zekâ şirketi DeepSeek, en az 80 milyar yuanlık yeni bir yatırım turunu kapatmaya yaklaştı. Bloomberg'e göre tur ilk hedefi aştı, başı Tencent ve CATL çekiyor. Hamle, 2027 başında planlanan halka arzın da zeminini hazırlıyor.

Nvidia Destekli Reflection AI İlk Açık Ağırlıklı Modeli Beam’i Tanıttı: 501 Milyar Parametreli Rakip Çin’e Meydan Okuyor

Nvidia destekli Reflection AI, 501 milyar parametreli ilk açık ağırlıklı modeli Beam'i duyurdu. Şirket, modelin önde gelen Çin merkezli açık modellerle aynı seviyede performans sunduğunu ve çok daha az işlem gücü kullandığını söylüyor. Ağırlıklar Ekim'in ilerleyen günlerinde yayımlanacak.

OpenAI, AB’deki ChatGPT Metinlerine Görünmez Filigran Ekliyor: textGrain Nasıl Çalışıyor?

OpenAI, AB Yapay Zekâ Yasası uyarınca Avrupa'daki ChatGPT ve Codex çıktılarına "textGrain" adlı görünmez bir filigran eklemeye başlıyor. Sistem kelime seçimlerine istatistiksel bir iz bırakıyor; API tarafında ise özellik 5 Ekim'den itibaren dünya genelinde isteğe bağlı olarak açılabiliyor.

Buna benzer diğer içerikler

2026 Nobel Fizik Ödülü Francis Halzen’in: Güney Kutbu’ndaki Buzdan Kozmik Nötrino Avı

İsveç Kraliyet Bilimler Akademisi, 2026 Nobel Fizik Ödülü'nü IceCube Nötrino Gözlemevi'nin arkasındaki isim Francis Halzen'e verdi. Güney Kutbu'ndaki bir kilometreküplük buz, evrenin en şiddetli olaylarından gelen yüksek enerjili nötrinoları yakalayarak yeni bir astronomi çağının kapısını araladı.

DeepSeek 12 Milyar Dolarlık Yatırım Turuna Yaklaştı: Tencent ve CATL Başı Çekiyor

Çinli yapay zekâ şirketi DeepSeek, en az 80 milyar yuanlık yeni bir yatırım turunu kapatmaya yaklaştı. Bloomberg'e göre tur ilk hedefi aştı, başı Tencent ve CATL çekiyor. Hamle, 2027 başında planlanan halka arzın da zeminini hazırlıyor.

Nvidia Destekli Reflection AI İlk Açık Ağırlıklı Modeli Beam’i Tanıttı: 501 Milyar Parametreli Rakip Çin’e Meydan Okuyor

Nvidia destekli Reflection AI, 501 milyar parametreli ilk açık ağırlıklı modeli Beam'i duyurdu. Şirket, modelin önde gelen Çin merkezli açık modellerle aynı seviyede performans sunduğunu ve çok daha az işlem gücü kullandığını söylüyor. Ağırlıklar Ekim'in ilerleyen günlerinde yayımlanacak.