Ana SayfaDijital GüvenlikMicrosoft Bilgisayar Korsanlarına Çelme Taktı

Microsoft Bilgisayar Korsanlarına Çelme Taktı

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Microsoft Tehdit İstihbarat Merkezi (MSTIC), NATO ülkelerindeki insanları ve kuruluşları hedef alan bir bilgisayar korsanlığı kampanyasının arkasındaki Rusya bağlantılı bir tehdit aktörü olan SEABORGIUM’un (diğer adıyla ColdRiver, TA446) faaliyetlerini kesintiye uğrattı.

SEABORGIUM’un 2017’den beri aktif olduğu bilinmekte. Kampanyaları; izinsiz girişlere ve veri hırsızlığına yol açan, kimlik avı ve kimlik bilgisi hırsızlığını içermekte. APT (Bir ağa yetkisiz giriş yapmak ve algılanmamak) öncelikle NATO ülkelerini hedef almakta ancak uzmanlar, Ukrayna dahil olmak üzere Baltık, İskandinav ve Doğu Avrupa bölgelerini hedef alan kampanyaları da gözlemlemekte.

SEABORGIUM grubu, operasyonlarını öncelikle savunma ve istihbarat danışmanlığı şirketleri, sivil toplum kuruluşları ve hükümetler arası kuruluşlar, düşünce kuruluşları ve yüksek öğrenime odaklamakta. Grup ayrıca eski istihbarat yetkililerini, Rus işlerindeki uzmanları ve yurt dışındaki Rus vatandaşlarını da hedef almakta. SEABORGIUM’un kampanyaları, hedef bireylerin sosyal ağlardaki veya etki alanındaki bağlantılarını belirlemeye odaklanan bir keşif faaliyeti ile başlamış. Tehdit aktörlerinin, hedef kişilerle iletişim kurmak ve bir ilişki kurmak için onlara mailler gönderdiği, mailde gönderilen bir eki açmaları ve onları kandırmak için sahte kimlikler kullandıkları tespit edilmiş. İletilerin PDF bulunan bir mail, dosya bağlantıları veya OneDrive hesapları aracılığıyla dağıtıldığı işaret ediliyor.

Hedef kişi veya gruplar PDF dosyasını açtıktan sonra, belgenin görüntülenemediğini ve tekrar denemek için bir düğmeye tıklamaları gerektiğini belirten bir mesaj almakta. Düğmeye tıklandığında, EvilGinx gibi kimlik avı çerçevelerini çalıştıran, meşru bir sağlayıcı için oturum açma sayfasını görüntüleyen ve tüm kimlik bilgilerini engelleyen bir açılış sayfasına yönlendirilmekte. Bilgiler ele geçirildikten sonra, şüphe uyandırmamak için kurban bir web sitesine veya belgeye yönlendiriliyor. Saldırganlar, hedeflenen e-posta hesabına erişim elde ettikten sonra istihbarat verilerini (e-postalar ve ekler) sızdırıyor veya gelen tüm postaları istenilen mail adresine yönlendiriyor. Bazı durumlarda ise SEABORGIUM’un belirli ilgili kişilerle diyalogu kolaylaştırmak için kimliğe bürünme hesaplarını kullandığı gözlemlenmiş. Bunun üzerine Microsoft, gözetleme, kimlik avı ve e-posta toplama için kullanılan hesapları devre dışı bırakarak SEABORGIUM’un operasyonlarını aksatmak için harekete geçti. Ayrıca Microsoft 365’de çeşitli gereksinimleri sağlamadıkça otomatik iletileri devre dışı bıraktı.

Aylin Aşkın

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Meta’nın Muse Yapay Zekâsı, Rock Grubu Muse’un Instagram Kullanıcı Adını Aldı

Meta’nın yeni kişisel yapay zekâ asistanı Muse, Instagram’da uzun süredir İngiliz rock grubu Muse...

Dünyanın İlk Yapay Zekâ Destekli İlacı Rentosertib İlk Kez Bir Hastaya Verildi

Yapay zekâ ile keşfedilen ve tasarlanan Rentosertib, idiyopatik pulmoner fibrozis tedavisi için Faz III klinik araştırmaya geçti. Insilico Medicine’in GENESIS-IPF-3 çalışmasında ilk hastaya Çin’de doz verildi. Araştırma, yapay zekâ odaklı ilaç geliştirme alanında önemli bir klinik aşamayı temsil ediyor.

IFA 2026: Sahneye Damga Vuran 10 Sıra Dışı Teknoloji

IFA 2026, tüketici elektroniği dünyasında sınırların nasıl yeniden çizildiğini gözler önüne seriyor. Fuar alanında sergilenen yenilikçi konseptler, günlük yaşamı kolaylaştıran pratik çözümler ve ezber bozan donanımlar teknoloji meraklılarını heyecanlandırıyor. Çerçevesiz ekran vizyonlarından ultra ince depolama birimlerine, yapay zeka destekli aksesuarlardan sıra dışı form faktörlerine kadar sahneye çıkan her cihaz geleceğin standartlarını şimdiden belirliyor.

Tarihin 7 Zehirli Güzellik Uygulamaları

Açık bir ten, daha büyük görünen gözler veya kalıcı makyaj uğruna geçmişte kurşun, arsenik, talyum ve hatta radyoaktif maddeler güzellik ürünlerinde kullanıldı. Döneminin sıradan kozmetiklerinden bazıları ağır zehirlenmelere, görme kaybına ve kalıcı sağlık sorunlarına yol açtı.

Buna benzer diğer içerikler

Meta’nın Muse Yapay Zekâsı, Rock Grubu Muse’un Instagram Kullanıcı Adını Aldı

Meta’nın yeni kişisel yapay zekâ asistanı Muse, Instagram’da uzun süredir İngiliz rock grubu Muse...

Dünyanın İlk Yapay Zekâ Destekli İlacı Rentosertib İlk Kez Bir Hastaya Verildi

Yapay zekâ ile keşfedilen ve tasarlanan Rentosertib, idiyopatik pulmoner fibrozis tedavisi için Faz III klinik araştırmaya geçti. Insilico Medicine’in GENESIS-IPF-3 çalışmasında ilk hastaya Çin’de doz verildi. Araştırma, yapay zekâ odaklı ilaç geliştirme alanında önemli bir klinik aşamayı temsil ediyor.

IFA 2026: Sahneye Damga Vuran 10 Sıra Dışı Teknoloji

IFA 2026, tüketici elektroniği dünyasında sınırların nasıl yeniden çizildiğini gözler önüne seriyor. Fuar alanında sergilenen yenilikçi konseptler, günlük yaşamı kolaylaştıran pratik çözümler ve ezber bozan donanımlar teknoloji meraklılarını heyecanlandırıyor. Çerçevesiz ekran vizyonlarından ultra ince depolama birimlerine, yapay zeka destekli aksesuarlardan sıra dışı form faktörlerine kadar sahneye çıkan her cihaz geleceğin standartlarını şimdiden belirliyor.