Ofice 365 Kullananlar Dikkat!
Office 365 kullanıcılarının %10’undan fazlası PhishPoint ismindeki bir kimlik avı saldırısından 2 hafta içinde etkilendi. Bu teknik ile popüler e-posta servislerinin Mayıs ayında uyguladıkları APT saldırılarını bypass ettikleri anlaşıldı.
Saldırganlar kötü amaçlı yazılımı e-postaya koymak yerine, zararlı kimlik avı bağlantılarını SharePoint klasörlerine yerleştirdi ve Office 365’in yerleşik güvenliğini atlatabildiler.
Saldırıda kurbanlara sahte SharePoint davetiyesi göndererek sahte bir Office 365 giriş ekranı göndererek bilgileri çaldılar.
Microsoft’un koruma mekanizmalarında e-postalar kötü amaçlı bağlantılar için taranıyor ancak SharePoint belgeleri kötü amaçlı yazılımlar için taranmıyor.
Microsoft bu URL’leri tüm SharePoint dosyaları için kara listeye alsa da, bilgisayar korsanları kolayca yeni bir URL oluşturabilirler.
Bağlantılara tıklarken dikkatli olmanızı ve linklerin doğru olduğundan emin olmanızı öneririz.
|