enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,3374
EURO
34,8108
ALTIN
2.390,60
BIST
10.276,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
19°C
İstanbul
19°C
Açık
Pazartesi Açık
21°C
Salı Parçalı Bulutlu
24°C
Çarşamba Az Bulutlu
20°C
Perşembe Az Bulutlu
18°C
SON DAKİKA
13:09 Keçiören Belediyesi tarafından Bağlum Karşıyaka Mahallesi’nde kurulacak kurban satış alanında, kurbanlık satışı yapmak isteyen esnaf için başvurular başladı
12:56 Bir yılda 10 bin meyve fidanı dağıtılacak
12:55 Efes Selçuk Belediyesi Efes Tarlası Yaşam Köyü’nde atalık tohumlardan ürettiği fideleri ve kompost gübreyi halk ile paylaştı
12:52 Tekirdağ’dan gelip itfaiyeden eğitim aldılar
12:50 Federal Mogul Powertrain Otomotiv’den zorunlu açıklama
12:07 O helikopter pisti Emine Erdoğan için değil!
12:06 Türksat 6A yeni logosuyla Haziran’a hazır
11:20 140 bin kişi ‘Aile Destek’ten yararlandı
10:07 Edirne Valisi Sezer muhtarlarla buluştu
10:06 MSB’den ‘Stinger’ atışı paylaşımı
09:50 İçişleri’nden ‘düzensiz göç’e Kalkan!
09:37 Düzce’de trafik kazası: 3 yaralı
09:36 Türkiye’nin Pazar havası… Parçalı ve çok bulutlu!
23:09 Nevşehir Belediye Başkanı Rasim Arı, çeşitli mahallelerde yeni açılan işyerlerini ziyaret ederek düzenlenen açılış törenlerine katıldı
18:39 İBB Başkanı Ekrem İmamoğlu, Fransa’nın başkenti Paris’te düzenlenen ‘Avrupa Beledı̇ye Başkanları Zı̇rvesı̇’nde konuştu
18:20 Köy okulu miniklerine trafik eğitimi
18:06 İçişleri BakanYerlikaya: “Her bina umutları başlatıyor”
17:36 Bakan Güler Yüksekova Belediyespor sporcularıyla buluştu
17:07 Avrasya Tüneli’nde yeni rekor
17:06 Ersin Gündoğdu Personel Limited Şirketi’in sendika işyeri temsilcisi oldu
TÜMÜNÜ GÖSTER →

Kimlik avı saldırılarının hedefi Avrupa

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti.

Kimlik avı saldırılarının hedefi Avrupa
21.08.2023
0
A+
A-

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri aktif olan saldırılar halen devam ediyor.

Zimbra Collaboration, kurumsal e-posta çözümlerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Saldırının hedefi arasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine göre, en fazla hedef Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda gibi diğer Avrupa ülkelerinden kurbanlar da hedef alınmış durumda. Latin Amerika ülkeleri de saldırılara maruz kalırken Ekvador bölgede listenin başında geliyor.

Bu saldırı, teknik olarak çok gelişmiş olmamasına rağmen, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, kötü niyetli ana bilgisayarı işaret eden bir bağlantıdır. Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı antispam politikalarını atlatmak çok daha kolaydır.” diye açıklıyor. 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması muhtemel kuruluşlar arasında Zimbra Collaboration kullanımının popüler olması, onu saldırganlar için çekici bir hedef haline getirmiş durumda.

Hedef, önce ekli HTML dosyasında kimlik avı sayfası içeren bir e-posta alır. E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa göre özelleştirilmiş sahte bir Zimbra oturum açma sayfası gösterilir. Arka planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle kontrol edilen bir sunucuya gönderilir. Ardından saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak diğer hedeflere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması muhtemeldir. ESET’in gözlemlediği saldırı, sosyal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ama bu da her zaman mümkün olmayabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.