• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Misafir Kalem
  • Hatay
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Dünya
  • Magazin
  • Teknoloji
  • Ekonomi
  • Biyografi Manşetler Eğitim Kültür Sanat Sağlık Genel
  • Ara
SON DAKİKA:
15:17
Yayladağı'nda TOKİ Konutlarında Anahtar Teslimleri Başlıyor
10:05
20 İlde Siber Suçlara Yönelik Dev Operasyon
01:00
Mardin’de Gizemli Ölüm: 12 Yaşındaki Zeynep Babasının Arabasında Ölü Bulundu!
01:00
“Tatlı Bir Meyve, Acı Bir Gerçek: İncirin Arı Sırrı!”
01:00
Şimşek’ten Sert Uyarı: Sahte Belgeye Affı Yok!
01:00
HATAY'DA 5 YAŞINDAKİ YAĞMUR İÇİN UMUT DOLU KUTLAMA!
01:00
UYUŞTURUCUYLA MÜCADELEDE TARİHİ REKOR! 211 TON MADDE ELE GEÇİRİLDİ
Video Galeri Foto Galeri Yazarlar Üye Paneli
Vali Masatlı, Dikmece’de TOKİ Afet Konutlarını İnceledi
Güncel
Vali Masatlı, Dikmece’de TOKİ Afet Konutlarını İnceledi
Yarseli Barajı'nda Doluluk Oranı Yüzde 12,7'ye Düştü
Güncel
Yarseli Barajı'nda Doluluk Oranı Yüzde 12,7'ye Düştü
Boğulma Tehlikesi Geçiren Genç Hastaneye Kaldırıldı
Güncel
Boğulma Tehlikesi Geçiren Genç Hastaneye Kaldırıldı
Hassa'da Yeni Okullar Öğrencilere Hazırlanıyor
Eğitim
Hassa'da Yeni Okullar Öğrencilere Hazırlanıyor
Meltem'in Evi, Hatay'ı Temsil Edecek
Güncel
Meltem'in Evi, Hatay'ı Temsil Edecek
Yağmur Suyu Giderlerinde Yangın Çıktı
Güncel
Yağmur Suyu Giderlerinde Yangın Çıktı
Yağmur İçin Gökyüzüne Balonlar Bırakıldı
Güncel
Yağmur İçin Gökyüzüne Balonlar Bırakıldı
Onur Şengül, Dörtyol 2022 FK ile Anlaştı
Spor
Onur Şengül, Dörtyol 2022 FK ile Anlaştı
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Güncel
  3. KİMLİK AVI SALDIRILARININ HEDEFİ AVRUPA
Güncel
Yayınlanma: 24 Ağustos 2023 - 17:23

KİMLİK AVI SALDIRILARININ HEDEFİ AVRUPA

Güncel
24 Ağustos 2023 - 17:23
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
KİMLİK AVI SALDIRILARININ HEDEFİ AVRUPA

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri aktif olan saldırılar halen devam ediyor.

Zimbra Collaboration, kurumsal e-posta çözümlerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Saldırının hedefi arasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine göre, en fazla hedef Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda gibi diğer Avrupa ülkelerinden kurbanlar da hedef alınmış durumda. Latin Amerika ülkeleri de saldırılara maruz kalırken Ekvador bölgede listenin başında geliyor.Bu saldırı, teknik olarak çok gelişmiş olmamasına rağmen, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, kötü niyetli ana bilgisayarı işaret eden bir bağlantıdır. Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı antispam politikalarını atlatmak çok daha kolaydır.” diye açıklıyor.

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması muhtemel kuruluşlar arasında Zimbra Collaboration kullanımının popüler olması, onu saldırganlar için çekici bir hedef haline getirmiş durumda.

Hedef, önce ekli HTML dosyasında kimlik avı sayfası içeren bir e-posta alır. E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa göre özelleştirilmiş sahte bir Zimbra oturum açma sayfası gösterilir. Arka planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle kontrol edilen bir sunucuya gönderilir. Ardından saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak diğer hedeflere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması muhtemeldir. ESET’in gözlemlediği saldırı, sosyal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ama bu da her zaman mümkün olmayabilir.

ABDULVAHİT GÜRASLAN
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Yayladağı'nda TOKİ Konutlarında Anahtar Teslimleri Başlıyor
Yayladağı'nda TOKİ Konutlarında Anahtar Teslimleri Başlıyor
Karaçay'dan Yasmin İçin Destek Çağrısı
Karaçay'dan Yasmin İçin Destek Çağrısı
Vali Masatlı, Dikmece’de TOKİ Afet Konutlarını İnceledi
Vali Masatlı, Dikmece’de TOKİ Afet Konutlarını İnceledi
Sıcak Hava ile Yılanlar Yerleşim Yerlerinde Görüldü
Sıcak Hava ile Yılanlar Yerleşim Yerlerinde Görüldü
Son Haberler
Atakaş Hatayspor'dan Şaşmaz Ailesine Başsağlığı
Atakaş Hatayspor'dan Şaşmaz Ailesine Başsağlığı
Yayladağı'nda TOKİ Konutlarında Anahtar Teslimleri Başlıyor
Yayladağı'nda TOKİ Konutlarında Anahtar Teslimleri Başlıyor
Karaçay'dan Yasmin İçin Destek Çağrısı
Karaçay'dan Yasmin İçin Destek Çağrısı
SANKO HOLDİNG’DEN AFETE DİRENÇLİ ŞEHİRLER İÇİN TASARIM KÜLTÜRÜNE DESTEK
SANKO HOLDİNG’DEN AFETE DİRENÇLİ ŞEHİRLER İÇİN TASARIM KÜLTÜRÜNE DESTEK

Ana Sayfa
Misafir Kalem
Hatay
Güncel
Resmi İlanlar
Siyaset
Spor
Dünya
Magazin
Teknoloji
Ekonomi
Biyografi
Manşetler
Eğitim
Kültür Sanat
Sağlık
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Eğitim
  • Ekonomi
  • Güncel
  • Hatay
  • Kültür Sanat
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.