SolarWinds saldırısının arkasındaki tehdit aktörleri, Microsoft'un kurumsal e-posta hesaplarına erişti

SolarWinds saldırısının arkasındaki tehdit aktörleri, Microsoft'un kurumsal e-posta hesaplarına erişti

Microsoft tarafından geçen hafta Cuma günü yapılan açıklamada, şirketin kurumsal sistemlerine yönelik ulus-devlet destekli tehdit aktörleri tarafından yapılan bir saldırının 12 Ocak’ta keşfedildiğini duyurdu. Araştırmacılar tarafından Midnight Blizzard, BlueBravo, Cozy Bear, Nobelium ve APT29 gibi farklı isimlerle bilinen bu tehdit aktörünün Rus Dış İstihbarat Servisi SVR’ye bağlı olarak çalıştığı güçlü bir şekilde düşünülüyor.

Şirket tarafından verilen bilgilere göre saldırı ilk olarak Kasım 2023’ün sonlarında gerçekleşmiş ve “password spraying” yöntemi kullanılarak şirketin kurumsal e-posta hesaplarının çok küçük bir yüzdesi ele geçirilmeye çalışılmış. Tehdit aktörleri bu yöntemlerinde başarılı olmuşlar ve şirketin bazı lider pozisyonlarındakiler de dahil olmak üzere birkaç farklı departmanda çalışan bazı kişilerin e-posta hesaplarına sızmayı başarmışlar.

Microsoft, gerçekleşen bu saldırıyı Cuma günü ABD Menkul Kıymetler ve Borsa Komisyonu(SEC)’na bildirmiş. SEC bildirisinde, tehdit aktörleri tarafından erişilen e-posta hesaplarına olan erişimlerin 13 Ocak 2024 veya buna yakın bir tarihte kaldırıldığı belirtilmiş. Bununla birlikte gerçekleşen bu saldırının şirketin mali durumunu veya faaliyet sonuçlarını maddi olarak etkileme ihtimalinin henüz belirlenemediği belirtiliyor. Soruşturmanın devam ettiği ve kolluk kuvvetleriyle birlikte çalışıldığı belirtildi.

Birkaç farklı isimle anılan bu tehdit aktörü, 2020 yılında teknoloji şirketi SolarWinds’e düzenlediği saldırıyla tanınıyor. Bu saldırıyla birlikte tehdit aktörü, kendisinden hizmet alan ABD Savunma Bakanlığı, Adalet Bakanlığı, Ticaret Bakanlığı, Hazine Bakanlığı, Dışişleri Bakanlığı ve diğer hükümet kurumlarının yanı sıra birçok büyük şirkete de erişim sağlamışlardı.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor