web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

FireEye, Ağlarda SolarWinds Korsanlarını Tespit İçin Bir Araç Yayınladı

Emre Yılmaz-Emre Yılmaz
22 Ocak 2021
-Siber Güvenlik
0
FireEye, Ağlarda SolarWinds Korsanlarını Tespit İçin Bir Araç Yayınladı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik firması FireEye bugün, SolarWinds korsanlarının sızmış olabileceği şirketlerin ağlarında kullandıkları teknikleri detaylandıran bir rapor yayınladı. Ayrıca raporla birlikte GitHub’da “Azure AD Investigator” adlı ücretsiz bir araç da sundular. Bu araç, şirketlerin ağlarında SolarWinds korsanlarının kullandığı tekniklerden herhangi birini kullanıp kullanmadıklarını belirlemelerine yardımcı olabilecek.

Sunburst (veya Solorigate) olarak bilinen kötü amaçlı yazılım, virüs bulaşmış şirketler hakkında bilgi toplamak için kullanıldı. Orion uygulamasının truva atı haline getirilmiş bir sürümünü yükleyen 18.000 SolarWinds müşterisinin çoğu ile ilgilenilmedi. Bazı seçilmiş hedefler için bilgisayar korsanları, Teardrop olarak bilinen ikinci bir kötü amaçlı yazılım türü uyguladılar ve ardından yerel ağ içinde ve yerel ağa erişimi artırmak için birkaç teknik kullandı. Özellikle Microsoft 365 altyapısına sızmaya odaklanıldığı da kaydediliyor.

FireEye, bugünkü 35 sayfalık raporunda, sızma sonrası tekniklerin yanı sıra şirketlerin uygulayabileceği algılama, iyileştirme ve güçlendirme stratejilerini ayrıntılı olarak sundu. Raporda şunlar var;

  1. Active Directory Federasyon Hizmetleri (AD FS) belirteç imzalama sertifikasını çalıyor ve rastgele kullanıcılar için belirteçleri taklit etmek için kullanıyor (bazen Altın SAML olarak tanımlanır). Bu, saldırganın bir federasyon kaynağı sağlayıcısında (Microsoft 365 gibi), söz konusu kullanıcının parolasına veya karşılık gelen çok faktörlü kimlik doğrulama (MFA) mekanizmasına gerek kalmadan herhangi bir kullanıcı olarak kimlik doğrulamasına olanak tanıyor.
  2. Saldırganın denetlediği yeni bir Birleşik Kimlik Sağlayıcısı (IdP) eklemek için Azure AD’de güvenilen etki alanlarını değiştiriyor veya ekliyor. Bu, saldırganın rastgele kullanıcılar için jeton taklit etmesine izin verir ve Azure AD arka kapısı olarak tanımlanmıştır.
  3. Global Yönetici veya Uygulama Yöneticisi gibi yüksek ayrıcalıklı dizin rollerine sahip Microsoft 365 ile senkronize edilmiş şirket içi kullanıcı hesaplarının kimlik bilgilerinden ödün veriyor. MFA’yı atlarken e-posta okuma, keyfi bir kullanıcı olarak e-posta gönderme, kullanıcı takvimlerine erişim vb. Gibi uygulamaya atanan yasal izinleri kullanmak için sahte bir kimlik bilgisi ekleyerek mevcut bir Microsoft 365 uygulamasını kullanıyor.

Bugün yayınlanan FireEye’a benzer araçlar, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (Sparrow olarak adlandırılır) ve CrowdStrike (CRT olarak adlandırılır) tarafından da yayınlandı.

Etiketler: FireEyeHacklenmişSolarWinds

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.