6 Kasım 2025, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kimlik avı ataklarının gayesi Avrupa

by
22 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri etkin olan hücumlar hala devam ediyor.

Zimbra Collaboration, kurumsal e-posta tahlillerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Atağın gayesi ortasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine nazaran, en fazla maksat Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda üzere öteki Avrupa ülkelerinden kurbanlar da maksat alınmış durumda. Latin Amerika ülkeleri de akınlara maruz kalırken Ekvador bölgede listenin başında geliyor.

Bu atak, teknik olarak çok gelişmiş olmamasına karşın, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, makus niyetli ana bilgisayarı işaret eden bir temastır. Bu biçimde, makûs emelli bir kontağın direkt e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, prestije dayalı antispam siyasetlerini atlatmak çok daha kolaydır.” diye açıklıyor. 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması olası kuruluşlar ortasında Zimbra Collaboration kullanımının tanınan olması, onu saldırganlar için cazip bir amaç haline getirmiş durumda.

Hedef, evvel ekli HTML belgesinde kimlik avı sayfası içeren bir e-posta alır. E-posta, amacı bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması yahut emsal bir sorun hakkında uyarır ve kullanıcıyı ekli belgeyi tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa nazaran özelleştirilmiş düzmece bir Zimbra oturum açma sayfası gösterilir. Art planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle denetim edilen bir sunucuya gönderilir. Akabinde saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak başka gayelere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması mümkündür. ESET’in gözlemlediği atak, toplumsal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ancak bu da her vakit mümkün olmayabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: E-PostakimlikMaksat
Previous Post

Buca Belediyesi adaçayı ihraç edecek

Next Post

Her Kesime Uygun Bir Identify Tahlili Var

Next Post
Her Kesime Uygun Bir Identify Tahlili Var

Her Kesime Uygun Bir Identify Tahlili Var

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.836)
  • Gezi (3)
  • GLOBAL (2.938)
  • GUNDEM (24.834)
  • Haberler (9.208)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.003)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

Erdoğan’dan Özel’e 500 bin TL’lik manevi tazminat davası

6 Kasım 2025
LGS 2026 merkezi sınav tarihi belli oldu

LGS 2026 merkezi sınav tarihi belli oldu

6 Kasım 2025
Merkez Bankası rezervlerinde gerileme

Merkez Bankası rezervlerinde gerileme

6 Kasım 2025
Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

Cumhurbaşkanı’ndan Özel’e: Ağzından çıkanı kulağı duymuyor

6 Kasım 2025
Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

Fenerbahçe Çekya deplasmanında… Rakip Viktoria Plzen

6 Kasım 2025
Süper Lig’de 12. haftanın hakemleri belli oldu

Süper Lig’de 12. haftanın hakemleri belli oldu

6 Kasım 2025
Bahis skandalında önemli gelişme: 45 TFF temsilcisi istifa etti

Bahis skandalında önemli gelişme: 45 TFF temsilcisi istifa etti

6 Kasım 2025
CHP’nin bilgi işlem sorumlusu gözaltına alındı

CHP’nin bilgi işlem sorumlusu gözaltına alındı

6 Kasım 2025
Yüzyılın Konut Projesi’nde ilçeler belli oldu

Yüzyılın Konut Projesi’nde ilçeler belli oldu

6 Kasım 2025
Bakan Şimşek 2026 bütçesini sundu: Ülkemize yönelik risk algısı iyileşiyor

Bakan Şimşek 2026 bütçesini sundu: Ülkemize yönelik risk algısı iyileşiyor

6 Kasım 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (46)
  • Borsa (74)
  • Borsa Haberleri (59)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.793)
  • Ekonomi Haberleri (1.464)
  • Emtia Haberleri (94)
  • Finans (55)
  • Futbol (1.836)
  • Gezi (3)
  • GLOBAL (2.938)
  • GUNDEM (24.834)
  • Haberler (9.208)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (536)
  • MANŞET (11.003)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.813)
  • TEKNOLOJİ (1.689)
  • Tv & Sinema (21)
  • Voleybol (23)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ