web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Çinli Hackerlar, Microsoft Azure Açığını Kullanmış

Mehmet Taşnikli-Mehmet Taşnikli
14 Temmuz 2023
-Günlük Haberler, Siber Güvenlik
0
ESET Ortadoğu’daki Web Sitelerini Hedef Alan Saldırılar Keşfetti
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Microsoft bugün Azure sistemindeki bir açık nedeniyle, Amerikan devlet kurumlarına ait sitelere ve bazı devlet yetkililerinin e-maillerine sızma olduğunu açıkladı. Açıklamada geçen ay Çinli bilgisayar korsanları tarafından istismar edilen ve e-posta hesaplarına erişmelerine ve devlet kurumları, bir milletvekilinin personeli ve hatta Ticaret Bakanı dahil olmak üzere 25 kadar kuruluşun iç işleyişini gözetlemelerine izin veren sorun olduğunu belirtti.

Microsoft, 15 Mayıs’ta “Storm-0558” adını verdikleri bir grubun e-posta hesaplarına erişim kazanmasıyla başladığını söylediği hack’i ele alış şeklinden dolayı tepkiyle karşılaştı. Bilgisayar korsanları, e-postalara erişim talep eden varlıkların kimliğini doğrulamak için kullanılan sahte kimlik doğrulama belirteçlerini kullanarak hesaplara sızdı.

Bilgisayar korsanları, çok faktörlü kimlik doğrulama sağlayan bir kurumsal kimlik hizmeti olan Azure Active Directory ve çevrimiçi Outlook hizmetlerine erişmek için Microsoft hesapları (MSA) için belirteçler oluşturmak üzere etkin olmayan bir tüketici imzalama anahtarı kullandı.

Microsoft daha önce grubun saldırı sırasında “belirteç doğrulama sorunundan yararlandığını” söylemişti, ancak şirket hangi güvenlik açığının kullanıldığını ayrıntılı olarak açıklamadı. Sadece soruşturma yapıldığını belirttiler ve ne olduğunu ve olaya nasıl tepki verdiğini derinlemesine inceleyen yeni bir blogyayınladı.

Şirket, istismar edilen belirli güvenlik açığını hâlâ açıklamadı. Sadece belirteç sahteciliği tekniğini hafiflettiğini söyledi – 26 Haziran’da Outlook webmail’in webmail sürümünün Azure programından verilen belirteçleri kabul etmeyi durdurduğunu yazdı.

Bir gün sonra Microsoft, bilgisayar korsanları tarafından ele geçirilen anahtarla imzalanan belirteçlerin kullanımını engelledi ve 29 Haziran’a kadar bilgisayar korsanlarının yeni belirteçler oluşturmak için anahtarı kullanmasını engellemek için anahtarı değiştirdi.

Sonunda ise tüm MSA imzalamalarını iptal etti. Şirket, “satın alınan MSA anahtarının ilk kez verilmesinden bu yana, anahtar verme sistemlerini önemli ölçüde güçlendirdiğini” söyledi. Şirket, MSA imzalama anahtarlarını sistemlerinde farklı bir konuma taşıdı ve 3 Temmuz’da “önceden verilmiş belirteçlerin kullanımını önlemek için” etkilenen tüm tüketici müşterilerinin anahtarın kullanımını engelledi.

Microsoft, bilgisayar korsanlarının izlenmesinin, bu belirli olayla ilgili tüm etkinliklerin engellendiğini gösterdiğini söyledi. Şirket yetkilileri, Storm-0558’in “başka tekniklere geçiş yaptığını, bu da oyuncunun herhangi bir imzalama anahtarı kullanamayacağını veya bunlara erişemediğini” gördüklerini söyledi.

Microsoft, kampanyayı, özellikle ABD hükümeti içindeki belirli hesaplarda casusluk yapmakla ilgilenen Çin merkezli bir tehdit aktörüne bağladı. Kampanyanın arkasındaki grubun diğer Çin hükümeti destekli bilgisayar korsanlığı gruplarıyla bağları olsa da Microsoft, Storm-0558’in “kendi ayrı grubu olarak faaliyet göstermesinin” muhtemel olduğunu söyledi.

Etiketler: Açık (Sistemde Hata)Çin Halk CumhuriyetiHackerHacklenmişManşetMicrosoftMicrosoft Azure

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.