Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çinli bilgisayar korsanları Azure AD imzalama anahtarlarını çaldı 
B2B Siber Güvenlik Kısa Haber

Microsoft, çeşitli ABD devlet kurumlarının Exchange Online e-posta hizmetlerine yetkisiz erişime ilişkin bir soruşturma başlattı. Uzmanlar, güvenlik açıkları, çalınan anahtarlar ve bir Azure AD imzalama anahtarı sayesinde saldırının başarılı olduğunu tespit etti. Ancak bilgisayar korsanlarının anahtarları nereden aldığı muhtemelen hala bir muamma. ABD devlet kurumları da dahil olmak üzere iki düzine kuruluş yakın zamanda saldırıya uğradı. Çinli bilgisayar korsanları, etkin olmayan bir Microsoft hesabı (MSA) için bir tüketici imzalama anahtarı çaldı. Olay, birkaç devlet kurumunun Exchange Online e-posta hizmetlerine yetkisiz erişimi keşfettikten sonra ABD hükümet yetkilileri tarafından bildirildi. Çinli profesyonel bilgisayar korsanlarının eylemi Microsoft…

Devamını oku

Çinli bilgisayar korsanları APT41 etkin, denetlenmedi

Mandiant Threat Intelligence, Çinli hacker grubu APT41'i ve faaliyetlerini izliyor. Şu anda ABD makamlarını hedefliyor, Log4j güvenlik açığından aktif olarak yararlanıyor ve şiddetle fidye yazılımı dağıtıyor. Ayrıca Mandiant, Çin'in sivil istihbarat teşkilatı MSS adına siber casusluk yapan Çinli bilgisayar korsanı grubu APT41 hakkında devam eden bir soruşturmadan yeni içgörüler elde etti. APT41, ABD devlet kurumlarını ve Log4j güvenlik açığını hedefliyor En az altı ABD devlet kurumunun güvenliği, internet tabanlı web uygulamalarındaki güvenlik açıklarından yararlanılarak ele geçirildi. Apache Foundation'ın ifşa etmesinden sadece iki gün sonra kötü şöhretli Log4j güvenlik açığından yararlanmak. Kötü amaçlı yazılımın uyarlanması…

Devamını oku