• BIST 100

    9577,46%-1,12
  • DOLAR

    33,99% 0,29
  • EURO

    37,82% 0,63
  • GRAM ALTIN

    2822,85% 0,48
  • Ç. ALTIN

    4560,04% 0,75

Kimlik avı saldırılarının hedefi Avrupa

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri aktif olan saldırılar halen devam ediyor.

Teknoloji 21.08.2023 10:45:38 0
Kimlik avı saldırılarının hedefi Avrupa

Kimlik avı saldırılarının hedefi Avrupa 

Zimbra Collaboration, kurumsal e-posta çözümlerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Saldırının hedefi arasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor.

ESET telemetrisine göre, en fazla hedef Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda gibi diğer Avrupa ülkelerinden kurbanlar da hedef alınmış durumda. Latin Amerika ülkeleri de saldırılara maruz kalırken Ekvador bölgede listenin başında geliyor.

Bu saldırı, teknik olarak çok gelişmiş olmamasına rağmen, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, kötü niyetli ana bilgisayarı işaret eden bir bağlantıdır. Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı antispam politikalarını atlatmak çok daha kolaydır.” diye açıklıyor. 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması muhtemel kuruluşlar arasında Zimbra Collaboration kullanımının popüler olması, onu saldırganlar için çekici bir hedef haline getirmiş durumda.

Hedef, önce ekli HTML dosyasında kimlik avı sayfası içeren bir e-posta alır. E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa göre özelleştirilmiş sahte bir Zimbra oturum açma sayfası gösterilir. Arka planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle kontrol edilen bir sunucuya gönderilir. Ardından saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak diğer hedeflere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması muhtemeldir. ESET’in gözlemlediği saldırı, sosyal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ama bu da her zaman mümkün olmayabilir.


Anadolu Isuzu tam elektrikli yeni modeli BIG.e Hannover Fuarı'nda

Hyundai ve IVECO’dan IAA 2024'te Elektrikli Ticari Şovu.

Ford Trucks, yeni nesil ürünlerini Hannover Fuarı’nda götürüyor

2024 Erdal Öz Edebiyat Ödülü Necati Tosuner’in

Borusan Spor Kulübü Festivali’ne Borusanlıların 80. yıl coşkusu damgasını vurdu

Azmi Karamahmutoğlu, HÜDA-PAR'a sert çıktı | Gücünüz yetmez

İstanbul'a 21 yeni kreş daha açılıyor

Gündemi takip ederken psikolojik sağlığınızı riske atmayın!

Yapay zekâ ile iş süreçlerinizdeki gücünüzü artırın

Zignaly, 60 milyon ZIG Token ödüllü yeni staking programını duyurdu

Kayalar Kimya İntermob Fuarı’nda yerini aldı

Prof. Dr. Nevzat Tarhan | Beynimizi bisiklet sürer gibi yönetmeyi öğrenmeliyiz

Dijital güvenlikte hepimiz öğrenciyiz

Kuşadası Kadınlar Voleybol Turnuvası’nda Liberty konaklama sponsoru oldu

Velilerin yüzde 43’ü devlet okullarına kayıt ücreti ödedi

Phaselis Antik Kenti’nin büyülü atmosferinde sanat tarihle buluşuyor

Türk müteahhitler devler liginde dünya ikinciliğini korudu

Türkiye, Dünyanın Gençlik Buluşmasına Ev Sahipliği Yapacak

Kırıkkanat | Gençlerin Hayalleri için Heyecanlanmasına Fırsat Verin

İnsansız Su Altı Sistemleri Yarışma Finalleri Başlıyor!

Yeşil lastikler doğayı da bütçeyi de koruyor

Dicle Elektrik yatırımla, Batman'da kaçak ve kesintileri azalttı

Ödüllü Yazar ve Çizer Sonja Danowski İstanbul’da

Kıtalar Arası İlk İpte Yürüyüş: Continental Pass

Kanseri yenen gençler LÖSEV gençlik kampında buluşuyor

Scania yeni 13 litrelik deniz motorunu tanıttı

Uzmandan tavsiyeler: “Doğru Takviye Nasıl Seçilir?”

Volkswagen yeni Transporter’ını IAA Transportation 2024'de tanıttı

Furkan Lüleci | Krizi fırsata çevir Türkiye!

Menopoz hastalık değil, doğal bir süreç

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Fenerbahçe 5 4 0 1 11 13
2.Galatasaray 4 4 0 0 11 12
3.İstanbul Başakşehir 4 3 0 1 6 10
4.Beşiktaş 3 3 0 0 6 9
5.Eyüpspor 5 2 0 3 4 9
6.Konyaspor 5 2 2 1 -1 7
7.Sivasspor 5 2 2 1 -1 7
8.Göztepe 4 1 0 3 2 6
9.Samsunspor 4 2 2 0 1 6
10.Kasımpaşa 5 1 2 2 -2 5
11.Antalyaspor 4 1 2 1 -4 4
12.Rizespor 5 1 3 1 -10 4
13.Gazişehir Gaziantep 3 1 2 0 -1 3
14.Alanyaspor 5 0 2 3 -5 3
15.Bodrum FK 5 1 4 0 -5 3
16.Trabzonspor 2 0 0 2 0 2
17.Kayserispor 3 0 1 2 -1 2
18.Hatayspor 5 0 3 2 -5 2
19.Adana Demirspor 4 0 3 1 -6 1

YAZARLAR