Bulut Platformlarını Kullanan Yeni Kimlik Avı Saldırısı Tespit Edildi

Siber güvenlik uzmanları, bulut altyapısını kötüye kullanan ve kullanıcıları sahte Microsoft giriş sayfalarına yönlendiren yeni bir kimlik avı saldırısı türü belirledi. Saldırı, CAPTCHA doğrulaması adı altında kurumsal e-posta bilgilerini çalmayı hedefliyor.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Teknoloji
Bulut Platformlarını Kullanan Yeni Kimlik Avı Saldırısı Tespit Edildi
Temsili görsel
Haberin kısa özeti1 dakikada okuyun
  • Siber güvenlik uzmanları, bulut altyapısını kötüye kullanan ve kullanıcıları sahte Microsoft giriş sayfalarına yönlendiren yeni bir kimlik avı saldırısı türü belirledi.
  • Saldırı, CAPTCHA doğrulaması adı altında kurumsal e-posta bilgilerini çalmayı hedefliyor.
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

Siber güvenlik araştırmacıları, bulut platformlarının sağladığı altyapıyı istismar eden yeni bir kimlik avı saldırısı türünü ortaya çıkardı. Saldırganlar, güvenilir bir kişi gibi davranarak kurbanlarına sahte bir Microsoft oturum açma sayfasına yönlendiren bağlantılar gönderiyor.

Saldırı süreci, kullanıcıların bir bot engelleme sayfası olan CAPTCHA doğrulamasını tamamlamaya ikna edilmesiyle başlıyor. Ancak bu adım, aslında kurumsal e-posta adreslerini ele geçirmek için tasarlanmış bir tuzak olarak işlev görüyor. Uzmanlar, bu yöntemin geleneksel kimlik avı tekniklerine kıyasla daha inandırıcı olduğunu ve kullanıcıların dikkatli olması gerektiğini belirtiyor.

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler