7 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Gündem

Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!

by
20 Temmuz 2023
in Gündem
0
Kimlik avı için kullanılan yasal SharePoint bildirimlerine dikkat!
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky uzmanları Avrupa, Kuzey Amerika ve başka bölgelerde potansiyel kurbanlara yönelik 1.600’den fazla makus hedefli bildirimi tespit etti. Ataklar şimdi çok büyük ölçekli olmasa da, şirketlerin bu yeni sistemin farkında olması ve riskleri azaltacak tedbirleri alması gerekiyor. Siber hatalılar artık kullanıcılardan kurumsal kimlik bilgilerini sızdırmak için kimlik avı kontaklarını ele geçirilmiş SharePoint sunucusundaki evraka gizliyor ve bunları lokal bir bildirim sistemi üzerinden dağıtıyor. Bu tıp e-postalar spam filtrelerini atlatmada daha başarılı olmanın yanı sıra, bilhassa şirket bu hizmeti kullanıyorsa kullanıcılar açısından daha ikna edici görünüyor. 

Günümüz spam filtreleri e-posta iletisinin gövdesinde irtibat olması durumunda çabucak her şartta kimlik avı e-postalarını tespit edebiliyor. Bu nedenle siber hatalılar, güvenlik tahlillerini atlatmak için kullandıkları araçları daima olarak geliştirme yoluna gidiyorlar. Artık daha önce bilinen yöntemlerde olduğu üzere kimlik avı irtibatlarını SharePoint sunucusuna gizlemiyor, temasları legal SharePoint bildirimlerini üzerinden dağıtıyorlar. Kaspersky güvenlik tahlilleri, 2023’ün başlarında bu halde dağıtılan 1.600’den fazla makûs hedefli bildirimi filtreledi. Siber hatalılar Avrupa, Kuzey Amerika ve başka bölgelerdeki şirketlerden bu yolla data sızdırmaya çalıştı.

Meşru bildirimler üzerinde yapılan bu hile, teknoloji konusunda uzman çalışanların bile dikkatini dağıtacak ölçüde başarılı. Bildirimler gerçek bir şirketin hizmetlerini taklit ederek gönderiliyor ve bilhassa şirketin SharePoint’i günlük rutinin bir kesimi olarak kullanması durumunda hiç kuşku uyandırmıyor.

SharePoint bildirimleri aracılığıyla kimlik avı saldırısı nasıl yapılıyor?

Çalışan, birinin kendisiyle bir OneNote belgesi paylaşmak istediğini söyleyen standart bir SharePoint bildirimi alıyor. Son derece doğal ve yasal görünümlü olan bu bildirim, e-posta spam filtresini SharePoint sunucusuna gizlenmiş bir kimlik avı temasına kıyasla daha kolay atlatabiliyor.

Normal bir SharePoint bildirim örneği

Çalışan kelam konusu OneNote belgesini açacağını düşündüğü ilişkiyi takip ediyor. Lakin notun gövdesinde farklı bir evrak tipinin (örneğin PDF) büyükçe bir simgesi ve standart bir kimlik avı ilişkisi içeren ikinci bir ‘bildirim’ yer alıyor.

SharePoint sunucusundaki PDF simgesine sahip makus hedefli OneNote dosyası

Bu kimlik avı kontağı, kullanıcıyı Microsoft OneDrive oturum açma sayfasını taklit eden bir kimlik avı web sitesine yönlendiriyor. Siber hatalılar bunu Yahoo!, AOL, Outlook, Office 365 ve öbürleri üzere çeşitli e-posta hesaplarının kimlik bilgilerini çalmak için de kullanıyor.

Microsoft OneDrive oturum açma sayfasını taklit eden geçersiz bir web sitesi

Şirketler kendilerini bu hücumlardan nasıl koruyabilir?

Bu tıp oltalama bildirileri ikna edici olsa da, çalışanlara açıklanabilecek bir dizi kırmızı bayrakla ayırt edilmeleri mümkün.

Kaspersky Spam Tahlil Uzmanı Roman Dedenok, bu bahiste şunları söylüyor: “Bu stil taarruzlarda belgenin da gönderenin de bilinmemesi birinci ihtar olmalı. Çalışma arkadaşlarınız olağanda evrakları sisteme giriş olmadan paylaşmazlar. Üstteki örnekte öbür ikazlar da kelam konusu. Bildirimde OneNote evrakına bir ilişki var lakin PDF evrakı sunucuda birdenbire beliriyor. Ayrıyeten kelam konusu indirme irtibatı, tıklayanı kurumla yahut SharePoint sunucusuyla hiçbir ilgisi olmayan üçüncü parti bir siteye yönlendiriyor. Kimlik avı sitesi, SharePoint ile ilgisi olmayan öteki bir Microsoft hizmeti olan OneDrive için oturum açma sayfasını taklit ediyor. Bu cins taarruzlara karşı inançta olmak için tüm kuşkulu e-postalara dikkatli yaklaşmak ve örnekteki üzere tutarsızlıklara dikkat etmek gerekiyor.” 

Kaspersky blogunda SharePoint bildirimleri ile kimlik avı hakkında daha fazla bilgi bulabilirsiniz. Kaspersky, ayrıyeten küçük, orta ve büyük ölçekli işletmeleri gaye alan çeşitli kimlik avı tekniklerinden korunmak için aşağıdaki tedbirlerin uygulanmasını öneriyor:

  • Kimlik avı tedbire teknolojilerine sahip güvenlik çözümlerini yalnızca şirketin posta sunucularında değil, tüm çalışanların iş aygıtlarında da kullanın.
  • Personelinize temel siber güvenlik hijyen eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için örnek kimlik avı hücumları düzenleyin.
  • Microsoft 365 bulut hizmeti kullanıyorsanız onu da muhafaza altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş bağlantısı için SharePoint, Teams ve OneDrive uygulamalarında müdafaanın sağlamanın yanı sıra spam ve kimlik avı tedbire özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: avıBağlantıBildirimbildirimlerinedikkate-postagündemiçinkimlikKimlik AvıkullanılansharepointşirketYasal

Related Posts

TBMM Genel Kurulu’nda 2026 bütçe maratonu başlıyor
Gündem

TBMM Genel Kurulu’nda 2026 bütçe maratonu başlıyor

7 Aralık 2025
İstanbul’da sağanak kazalara davetiye çıkardı
Gündem

İstanbul’da sağanak kazalara davetiye çıkardı

7 Aralık 2025
Antalya Belediye Başkanı Muhittin Böcek hastaneye kaldırıldı
Gündem

Antalya Belediye Başkanı Muhittin Böcek hastaneye kaldırıldı

6 Aralık 2025
Next Post
Tüketici güven endeksi  geriledi

Tüketici güven endeksi geriledi

Yaşayan Körfez programı ile Körfez’deki güzelleşme hızlandı

Yaşayan Körfez programı ile Körfez'deki güzelleşme hızlandı

Yeme içme tahlilleri ile market eserlerini bir ortada sunan BonVeno, İstanbul’da açıldı

Yeme içme tahlilleri ile market eserlerini bir ortada sunan BonVeno, İstanbul'da açıldı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.545)
  • Gezi (1)
  • Global (1.842)
  • Gündem (21.698)
  • Haberler (6.861)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.497)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Sevinç Anaokulu Ankara Yenimahalle’de Açıldı

Sevinç Anaokulu Ankara Yenimahalle’de Açıldı

2 yıl ago
Bakan Şimşek: Enflasyon orta vadede tek hanelere inecek

Bakan Şimşek: Enflasyon orta vadede tek hanelere inecek

2 yıl ago
Dünya baharat bölümünden kalıntıya karşı güçbirliği

Dünya baharat bölümünden kalıntıya karşı güçbirliği

2 yıl ago
“Bir Nokta, Bir Çizgi Sonsuzluğun Resmi” Sanatseverlerle Buluştu

“Bir Nokta, Bir Çizgi Sonsuzluğun Resmi” Sanatseverlerle Buluştu

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

TFF Tahkim Kurulu 71 Futbolcunun cezalarını onadı

Fenerbahçe’ye zirve yolunda çelme…

Cumhurbaşkanı Erdoğan, Venezuela Cumhurbaşkanı Maduro ile görüştü

Küresel ticarette parçalanmaya karşı bölgesel entegrasyon

Fidan’dan Doha’da önemli açıklamalar: Gazze’ye uluslararası güç

Genelkurmay Başkanı Orgeneral Bayraktaroğlu, Suriye Cumhurbaşkanı Şara ile görüştü

Popüler Haberler

TBMM Genel Kurulu’nda 2026 bütçe maratonu başlıyor
Gündem

TBMM Genel Kurulu’nda 2026 bütçe maratonu başlıyor

by Global Manşet
7 Aralık 2025
0

Türkiye Büyük Millet Meclisi’nde (TBMM) yeni haftada da hareketli bir gündem yaşanacak. Meclis Genel Kurulu, yarından itibaren...

İstanbul’da sağanak kazalara davetiye çıkardı

İstanbul’da sağanak kazalara davetiye çıkardı

7 Aralık 2025
Antalya Belediye Başkanı Muhittin Böcek hastaneye kaldırıldı

Antalya Belediye Başkanı Muhittin Böcek hastaneye kaldırıldı

6 Aralık 2025
TFF Tahkim Kurulu 71 Futbolcunun cezalarını onadı

TFF Tahkim Kurulu 71 Futbolcunun cezalarını onadı

6 Aralık 2025
Fenerbahçe’ye zirve yolunda çelme…

Fenerbahçe’ye zirve yolunda çelme…

6 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.545)
  • Gezi (1)
  • Global (1.842)
  • Gündem (21.698)
  • Haberler (6.861)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.497)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş