Bu siber saldırı Microsoft 365 hesaplarını hedefliyor


Yeni bir siber saldırı, Microsoft 365 kullanıcılarını sinyal ve WhatsApp mesajları aracılığıyla hedefliyor ve bilgisayar korsanları hesaplara erişmek için hükümet yetkililerini taklit ediyor.

Blewing bilgisayardan raporlamaya göre, Avrupa siyasi yetkilileri veya diplomatlar gibi davranan Ruslar olduğuna inanılan kötü aktörler, Ukrayna ve insan hakları ile ilgili konularda çalışan kuruluşların çalışanlarıyla iletişim kuruyor. Nihai hedef, hedefleri Microsoft 365 kimlik bilgilerini doğrulamalarına yönlendiren bir OAuth kimlik avı bağlantısını tıklamaktır.

İlk olarak siber güvenlik firması Volexity tarafından keşfedilen bu aldatmaca, özellikle Ukrayna ile ilgili kuruluşlara odaklandı, ancak benzer bir yaklaşım, kullanıcı verilerini çalmak veya cihazları devralmak için daha yaygın olarak kullanılabilir.

Microsoft 365 OAuth Saldırısı Nasıl Çalışır?

Bu saldırı tipik olarak, siyasi bir görevli veya diplomat olarak poz veren bir kullanıcıdan bir görüntülü görüşme veya Ukrayna ile ilgili konuları tartışmak için bir konferans davetiyle sinyal veya whatsApp aracılığıyla mesaj alan hedeflerle başlar.

Volexity'ye göre, saldırganlar Ukrayna'nın Avrupa Birliği misyonundan, Bulgaristan Cumhuriyeti'nin NATO'ya kalıcı heyetinden veya Romanya'nın Avrupa Birliği'ne kalıcı temsil edilmesini iddia edebilirler. Bir varyasyonda, kampanya, saldırıya uğramış bir Ukrayna hükümet hesabından gönderilen bir e -posta ve ardından Signal ve WhatsApp aracılığıyla iletişim ile başlıyor.

Bir iş parçacığı kurulduktan sonra, kötü aktörler kurban pdf talimatlarını bir OAuth kimlik avı URL'si ile gönderir. Tıklandığında, kullanıcıdan Microsoft 365 OAuth'u kullanan ve toplantıya girmek için paylaşmaları söylenen bir kimlik doğrulama koduyla bir açılış sayfasına yönlendirilen Microsoft ve üçüncü taraf uygulamalarında oturum açması istenir. 60 gün boyunca geçerli olan bu kod, mağdurlar şifrelerini değiştirse bile saldırganlara e -posta ve diğer Microsoft 365 kaynaklarına erişim sağlar.

Şimdiye kadar ne düşünüyorsun?

Microsoft 365 OAuth saldırısı nasıl tespit edilir

Bu saldırı, OAuth kimlik doğrulamasını kötüye kullanan ve şüpheli olarak tanımlamayı zorlaştıran, en azından teknik bakış açısından zorlaşabilen birkaç tehditten biridir. Volexity, Microsoft 365 hesaplarında koşullu erişim politikalarının yalnızca onaylanmış cihazlara ayarlanmasını ve ayrıca giriş uyarılarını etkinleştirmenizi önerir.

Kullanıcılar ayrıca kimlik avı ve diğer siber saldırı türlerini başarılı bir şekilde yürütmek için insan psikolojisi üzerinde oynayan sosyal mühendislik taktiklerine karşı dikkatli olmalıdır. Örnekler, duygusal bir tepki (korku veya merak gibi) ve acil olan veya gerçek olamayacak kadar iyi teklifler olan talepleri (özellikle bildiğiniz veya güvendiğiniz bir gönderen için) olağandışı veya karakter dışı olan mesajları içerir.

STK'tan bir sosyal mühendislik, “sıfır tröst zihniyeti” ve gramer ve yazım hataları gibi yaygın işaretleri ve bağlantıları veya açık ekleri tıklamak için talimatları izlemeyi önerir. Volexity tarafından paylaşılan sinyal ve whatsApp mesajlarının ekran görüntüleri, potansiyel olarak hileli olarak veren küçük hatalar gösterir.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir