SON DAKİKA
01:30 Hürmüz Boğazı'nda savaş çanları: ABD ordusu İran'a giden gemiyi füzeyle vurdu 00:52 Aziz Yıldırım müjdeyi verdi! Prensipte anlaştık 00:32 Rusya: Ukrayna nükleer santrali kamikaze İHA ile vurdu! 00:09 Otobanda can pazarı: 4 araç birbirine girdi, ölüler var 23:48 Çin'den korkutan uyarı: Küresel nükleer çatışma riski artıyor 23:17 Yok böyle bir final Şampiyonlar Ligini kazanan takımı penaltılar belirledi 22:16 TFF Başkanı Hacıosmanoğlu'ndan zehir zemberek sözler: Türkiye yabancı çöplüğü değil! 22:00 Özgür Özel'den Kemal Kılıçdaroğlu'nun açıklamalarına yanıt 21:53 CHP Samsun İl Başkanı Mehmet Özdağ Ankara'da: Özgür Özel'in yanındayız 21:53 Özgür Özel'den İsmet İnönü'nün kabri başında dikkat çeken açıklama 21:47 Köpeğe çarpmamak isterken şarampole uçtu 21:35 Bolu'da iki ayrı trafik kazası: 10 yaralı 21:30 Milyonlarca meme kanseri hastasını kemoterapiden kurtarabilir 21:27 Özgür Özel'den kurultay çağrısı 21:08 Bayram günü kahreden haber: 9 saat arayla cansız bedenleri bulundu 20:57 Özgür Özel’in Ankara'daki mitingine Samsun'dan katılan oldu mu? Samsun Milletvekili Murat Çan neden katılmadı? Jet açıklama geldi... 20:33 Samsun'un gururu dünya sahnesinde: OMÜ, NAFSA 2026 Fuarı'na damga vurdu! 20:21 Özgür Özel'den Kemal Kılıçdaroğlu'na FETÖ tepkisi! İftiraları şimdi kendisi sahipleniyor 20:08 Bayram dönüşü dehşet! Tartıştığı sürücüyü darbetti 19:51 Samsun'da satılık arsa! Asarcık Belediyesi'nden milyonluk satış...
Siber suçlular, video konferans sistemlerini hedef almaktan vazgeçmiyor

Siber suçlular, video konferans sistemlerini hedef almaktan vazgeçmiyor

Hazır

Giriş: 04.05.2020 14:03 Güncelleme: 30.05.2026 21:55
Zoom, Microsoft Teams veya Slack gibi önde gelen video konferans platformlarına yönelik yoğun global ilgi, siber suçluların da iştahını kabartıyor. Siber güvenlik kuruluşu ESET, çeşitli güvenlik araştırmacıları tarafından belirlenen ve Microsoft Team...

Siber güvenlik kuruluşu ESET, ABD merkezli CyberArk araştırmacılarının incelemesini mercek altına aldı. Araştırmacılar “Microsoft Teams'te bir ‘alt etki alanını’ ele geçirebilecek güvenlik açığı bulunduğunu tespit ettiler. Buna göre siber saldırganlar, bu açık yoluyla kullanıcı verilerini çalmak ve sonuçta bir kuruluşun tüm Teams hesaplarını ele geçirmek için kötü amaçlı bir GIF kullanma imkanına sahipler.

Araştırmacılar, hazırladıkları incelemede “Saldırgan bir şekilde kullanıcıyı, ele geçirilen alt etki alanlarını ziyaret etmeye zorlayabiliyorsa, kurbanın tarayıcısı bu çerezi saldırganın sunucusuna gönderir ve saldırgan bir skype belirteci oluşturabilir. Tüm bunları yaptıktan sonra, saldırgan kurbanın Teams hesap verilerini çalabilir” açıklamasını yaptılar.

Güvenlik açığı nasıl istismar ediliyor?

Güvenlik açığından faydalanmak, kurbanlara kötü amaçlı bir GIF dosyası göndermekle başlıyor. Endişe verici ölçüde, GIF'i görüntülemek bile etkilenmek için yeterli. Saldırı, solucan benzeri bir şekilde otomatik olarak yayılabilme potansiyeline sahip. Kusurun, Teams'in hem masaüstü hem de web tarayıcı sürümlerinde mevcut olduğu söyleniyor.

CyberArk araştırmacıları, bulgularını Microsoft'la paylaştı. Teknoloji devi hızlı hareket etti ve hemen yanlış yapılandırılmış Domain Name System (DNS) kayıtlarını düzeltti. 20 Nisan tarihinde ise Microsoft Teams için bir yama yayınlandı. İlk tespitler, bu aşamada hiçbir saldırının gerçekleşmediği yönünde. Yine de bu örnek, video konferans sistemlerinin oldukça gözde olduğu bir dönemde, bundan fayda çıkarmaya çalışan siber suçlulara karşı daha fazla tetikte olunması gerektiğine işaret ediyor.

Bu haberi nasıl buldunuz?

Yorum Yap