Dolar 32,5673
Euro 35,0314
Altın 2.438,80
BİST 10.446,24
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 31°C
Az Bulutlu
İstanbul
31°C
Az Bulutlu
Çar 28°C
Per 28°C
Cum 29°C
Cts 30°C

Microsoft, Rus hacker saldırısında daha fazla e-postanın ele geçirildiğini açıkladı

Microsoft, Rus hacker grubu Midnight Blizzard tarafından gerçekleştirilen saldırının boyutlarını genişlettiğini duyurdu.

Microsoft, Rus hacker saldırısında daha fazla e-postanın ele geçirildiğini açıkladı
30 Haziran 2024 21:36
57

Microsoft’a yapılan Rus hacker saldırısının beklenenden daha büyük etkileri olduğu ortaya çıktı. Teknoloji devi, ek olarak bazı kişilere daha e-postalarının Microsoft ile aralarındaki yazışmaların ele geçirildiğini bildiriyor. Midnight Blizzard ya da Nobelium olarak bilinen grup, bu saldırının yanı sıra 2020’deki SolarWinds saldırısını da düzenlemişti. ABD hükümeti, Midnight Blizzard’ı Rusya Dış İstihbarat Servisi ile ilişkilendiriyor.

Microsoft, daha önce bazı kişilere e-postalarının görüntülendiğini bildirmişti, ancak şimdi daha ayrıntılı bilgi veriyor. Microsoft sözcüsü, “Bu hafta, Midnight Blizzard tehdit aktörü tarafından ele geçirilen Microsoft kurumsal e-posta hesaplarıyla yazışan müşterilere bildirimleri sürdürüyoruz ve bu yazışmaların erişilen kısımlarını paylaşıyoruz” dedi. “Bu, daha önce bilgilendirilen müşteriler için detayların arttırılması ve yeni bildirimlerin de eklenmesidir.” Microsoft, müşterilerine e-posta yoluyla ulaşarak bu durumu bildiriyor, bu da ilk başta bir kimlik avı saldırısı endişesi yaratmıştı.

Microsoft, saldırıyı ilk olarak Ocak ayında duyurmuş ve bir parola spreyi saldırısının grubun “çok küçük bir yüzdesi” olan Microsoft kurumsal e-posta hesaplarına erişim sağladığını belirtmişti. Ele geçirilen e-postalar arasında üst düzey yöneticiler, siber güvenlik ve hukuk ekiplerinden kişiler yer alıyordu.

O dönemde, Microsoft sistemlerinde bir güvenlik açığı olmadığını belirtmiş, ancak güvenlik önlemlerini artıracağını duyurmuştu. Bununla birlikte, ABD hükümeti Microsoft’a karşı harekete geçti ve Mart ayında yayımlanan bir raporda şirketin “güvenlik kültürünün yetersiz olduğu ve elden geçirilmesi gerektiği” sonucuna vardı. Nisan ayında ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal ajansların hacklenmiş e-postaları analiz etmeleri ve Microsoft bulut hesaplarını güvence altına almalarını gerektiren bir emir yayımladı. CISA, tüm etkilenen ajansları bilgilendirdi ve bu “ciddi ve kabul edilemez risk” ile başa çıkmak için alınan önlemler hakkında düzenli güncellemeler istedi.

ETİKETLER: , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.