18 Temmuz 2025, Cuma
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kimlik avı ataklarının gayesi Avrupa

by
22 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri etkin olan hücumlar hala devam ediyor.

Zimbra Collaboration, kurumsal e-posta tahlillerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Atağın gayesi ortasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine nazaran, en fazla maksat Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda üzere öteki Avrupa ülkelerinden kurbanlar da maksat alınmış durumda. Latin Amerika ülkeleri de akınlara maruz kalırken Ekvador bölgede listenin başında geliyor.

Bu atak, teknik olarak çok gelişmiş olmamasına karşın, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, makus niyetli ana bilgisayarı işaret eden bir temastır. Bu biçimde, makûs emelli bir kontağın direkt e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, prestije dayalı antispam siyasetlerini atlatmak çok daha kolaydır.” diye açıklıyor. 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması olası kuruluşlar ortasında Zimbra Collaboration kullanımının tanınan olması, onu saldırganlar için cazip bir amaç haline getirmiş durumda.

Hedef, evvel ekli HTML belgesinde kimlik avı sayfası içeren bir e-posta alır. E-posta, amacı bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması yahut emsal bir sorun hakkında uyarır ve kullanıcıyı ekli belgeyi tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa nazaran özelleştirilmiş düzmece bir Zimbra oturum açma sayfası gösterilir. Art planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle denetim edilen bir sunucuya gönderilir. Akabinde saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak başka gayelere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması mümkündür. ESET’in gözlemlediği atak, toplumsal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ancak bu da her vakit mümkün olmayabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: E-PostakimlikMaksat
Previous Post

Buca Belediyesi adaçayı ihraç edecek

Next Post

Her Kesime Uygun Bir Identify Tahlili Var

Next Post
Her Kesime Uygun Bir Identify Tahlili Var

Her Kesime Uygun Bir Identify Tahlili Var

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

27 Haziran 2025
Kamu işçileri için zam için kritik tarih belli oldu

Kamu işçileri için zam için kritik tarih belli oldu

26 Haziran 2025

Merkez’in rezervleri 3.6 milyar dolar azaldı

26 Haziran 2025
Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

26 Haziran 2025
Dünya Bankası ve IAEA’dan nükleer iş birliği

Dünya Bankası ve IAEA’dan nükleer iş birliği

26 Haziran 2025
İstanbul’da deniz taksi ücretlerine zam!

İstanbul’da deniz taksi ücretlerine zam!

26 Haziran 2025
Aliağa alev alev! Yangın 19 saattir devam ediyor

Aliağa alev alev! Yangın 19 saattir devam ediyor

26 Haziran 2025
AK Partili Yalçın deniz kazası geçirdi

AK Partili Yalçın deniz kazası geçirdi

26 Haziran 2025
ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

25 Haziran 2025
Powell: Stagflasyon riski görmüyoruz

Powell: Stagflasyon riski görmüyoruz

25 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ