Microsoft Bulud Hesabları Passkey Phishing Hədəfində
Kibertəhlükəsizlik dünyasında yeni bir narahatlıq doğuran inkişafda, Microsoft şirkəti bulud mühitlərini hədəf alan iki aktiv hücum kampaniyası barədə detalları açıqlayıb. Bu kampaniyalarda təhlükə aktorları üçüncü tərəf email çatdırılma infrastrukturundan istifadə edərək maliyyə fırıldaqları üçün kütləvi email mesajları göndərib və passkey mövzulu sosial mühəndislik taktikaları ilə bulud hesablarına sızmağa cəhd ediblər.
Milyonlarla Fırıldaqçı Email və Baş Direktor Maskaradaları
Texnologiya nəhəngi Microsoft tərəfindən verilən məlumata görə, birinci kampaniya 2026-cı ilin avqustun 3-dən 5-dək qısa müddət ərzində bir milyondan çox fırıldaqçı emailin göndərilməsini əhatə edib. Bu hücumlarda təhlükə aktorları şirkətlərin baş icraçı direktorları (CEO) kimi maskalanaraq hədəflənmiş şəxsləri aldatmağa çalışıblar. Bu cür yüksək səviyyəli simulyasiyalar, adətən, qurbanların etibarını qazanmaq və onları həssas məlumatları paylaşmağa və ya zərərli linklərə klikləməyə təşviq etmək üçün istifadə olunur.
Passkey Phishing ilə Bulud Mühitinə Sızma Cəhdləri
İkinci kampaniya isə daha mürəkkəb sosial mühəndislik yanaşmasını əks etdirir. Burada hücumçular passkey-ə əsaslanan Phishing üsullarından istifadə edərək Microsoft bulud mühitlərini pozmağa və potensial olaraq ələ keçirməyə çalışıblar. Passkey-lər ənənəvi parolların əvəzedicisi kimi təhlükəsizlik səviyyəsini yüksəltmək məqsədi daşısa da, Phishing hücumlarının hədəfi ola bilər. Hücumçular istifadəçiləri saxta passkey idarəetmə səhifələrinə yönləndirərək onların giriş məlumatlarını və ya passkey-lərini oğurlamağa cəhd edirlər. Bu cür sızmalar bulud mühitində kritik məlumatların sızdırılması və ya qeyri-qanuni əməliyyatların aparılması üçün zəmin yaradır.
Təhlükənin Ciddiliyi və Qorunma Yolları
Bu kampaniyalar, təhlükə aktorlarının getdikcə daha mürəkkəb üsullara əl atdığını və yeni autentifikasiya texnologiyalarını belə hədəf aldığını nümayiş etdirir. Şirkətlər və fərdi istifadəçilər kiberhücumlara qarşı daim ayıq olmalı, şübhəli emaillərə və ya linklərə qarşı diqqətli davranmalı, iki faktorlu autentifikasiya (2FA) kimi əlavə təhlükəsizlik tədbirlərindən istifadə etməli və təhlükəsizlik biliklərini daim yeniləməlidirlər. Microsoft-un bu aşkaratları, təhlükəsizlik sahəsindəki daimi mübarizənin davam etdiyini bir daha sübut edir.