Ocak Ayında 1,2 Milyon Microsoft Hesabı Hacklendi

16
10
1
1
1
Microsoft, geçtiğimiz ocak ayında toplamda 1,2 milyon kullanıcının hesabının hackerlar tarafından ele geçirildiğini açıkladı. Bu vakaların önemli bir kısmı, kullanıcıların çok faktörlü kimlik doğrulama kullanmaması nedeniyle yaşandı.

Çevrimiçi hesaplarımızı güvence altına almak için uygun önlemler almak zaman geçtikçe daha da önemli hale geliyor. Şifre güvenliği ve çift faktörlü kimlik doğrulama gibi yöntemler, çevrimiçi hesapların kötü niyetli kişiler tarafından ele geçirilmesine karşı oldukça faydalı olarak değerlendiriliyor.

RSA Conference'ta konuşan Microsoft yetkilileri, ele geçirilen hesapların yüzde yüzde 99,9'unun kullanıcılarının çok faktörlü kimlik doğrulama (MFA) kullanmadıklarını tespit ettiklerini açıkladılar. 1 milyarın üzerinde aktif kullanıcıya ve aylık 30 milyonun üzerinde oturum açma isteği alan Microsoft, geçtiğimiz ocak ayında 1,2 milyon kullanıcının hesabının ele geçirildiğini duyurdu. Her ay ele geçirilen hesap oranının yüzde 0,5 civarında olduğu belirtiliyor.

Parola püskürtme ve tekrarlayan parola en çok kullanılan saldırı yöntemleri

Microsoft

Microsoft'un açıkladığı verilere göre, tüm kullanıcıların yalnızca yüzde 11'i ocak ayında MFA kullanarak oturum açtı. Yetkililerin bildirdiğine göre, her oturum açmada MFA kullanılması durumunda, hepsi olmasa da 1,2 milyon hesabın önemli bir çoğunluğu kurtulabilirdi.

Saldırganların en çok kullandığı yöntemler arasında parola püskürtme (password spraying) ve tekrarlayan parola (password replaying) saldırıları. Parola püskürtmenin, sıklıkla kullanılan zayıf parolalar ile çok sayıda hesaba, şifre tahmini yoluyla yetkisiz erişimler sağlama saldırıları olduğu biliniyor. Tekrarlayan parola saldırılarındaysa, kullanıcının başka hizmetlerdeki oturum açma bilgileri ele geçirilerek kullanılıyor. Kullanıcıların farklı platformlarda aynı şifreleri kullanma eğiliminde olması bu saldırının etkisini artırıyor.

Çok faktörlü kimlik doğrulama ile birlikte oturum açma işi çok katmanlı hale getirilerek güvenlik artırılıyor. Bunlar arasında SMS yoluyla gönderilen tek kullanımlık şifre (OTP) ön plana çıkıyor, ancak donanım temelli daha ileri çözümler de gündemde. Bunların yanı sıra WebAuthn gibi teknoloji şirketleri şifresiz oturum açma teknolojilerini hedefliyor.

Şifre

Microsoft yetkilileri, saldırganların çoğunlukla POP ve SMTP gibi MFA'yı desteklemeyen eski kimlik doğrulama protokollerini hedef aldıklarını belirtiyorlar. Bunun yanında, bir sistemden bu eski kimlik doğrulama protokollerini devre dışı bırakmak hayli bıktırıcı bir iş. Microsoft, bu eski kimlik doğrulama protokollerini devre dışı bırakan kullanıcılarda hesap hacklenmesinde yüzde 67 azalma tespit etmiş. Bu nedenle şirket, eski kimlik doğrulama protokollerininin tarihe karıştırılmasını tavsiye ediyor.

Kaynak : https://fossbytes.com/1-2-million-microsoft-accounts-hacked-made-same-mistake/
16
10
1
1
1
Emoji İle Tepki Ver
16
10
1
1
1
Yorumlar(2)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
5 yıl önce
@webtekno net gidip geliyor siber saldırı mi oluyor
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
Bu kadar uzun uzun yazmışsınız iyi güzel de.

Ne yapalım yani? ABD beni izliyormuş. İzlesin. En fazla Taksim Dayıyı izlediğimi görürler. En fazla hazırladığım basit sunumları (ödevler) okurlar. İzliyormuş. Ee? Nolmuş yani ben bu ülkenin Cumhurbaşkanı mıyım MİT Başkanı mıyım çok gizli devlet sırlarını mı konuşuyorum telefonumda? Sıradan bir öğrenciyim ne oluyormuş beni izleyince?

Reklam meklam. Ücretsiz hizmetler benim çok işime yarıyor. Bu kadar algı kasmaya gerek yok yani. Sistem işliyor. Kullanıcılar kullanıyor işini görüyor ve mutlular. Devlet Başkanları düşünsün "veriyi" biz düşünmeyelim.
Yanıtla
-13
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
5 yıl önce
yok ya; sen çocukken aç gizli sekmeyi sonra başkan ol abd ile kavga et sonra seni ifşlasın, darbe....
-1
5 yıl önce
Ya bak aslında mantıklı.Çünkü misal youtube.com'a giriyorsun.Senin hiç alakan olmadığın videolar var.Ve bunlar senin ilgini çekmeyen şeylerken o sitede durman çok zor.Ancak belirli arkadaşların varsa onların takip ettiği belki onlar bile sevmediği şeyleri izliyordur bilemeyiz.Tabii bir yandan da senin aklın bunlara bağımlı olmaması gerektiği bir davul gibi aklında olması lazım.Orasıda var.Çok fazla tartışılması mümkün olan bir konu
-1
5 yıl önce
Bu kadar basit düşünme olayı. Adamlar seni izleyerek senin karakterin hakkında bilgi sahibi oluyorlar senin neye eğilimin olduğunu öğreniyorlar ve karşına çıkardıkları reklam vb. şeylerle bizi kendi istedikleri gibi yönlendiriyorlar. Amerikada Trump bu şekilde başkan oldu. Çok iyi biri olduğu için değil.
5 yıl önce
Biz düşünmezsek düşünen insanları nasıl başımıza seçeceğiz? Çok sığ bakıyorsunuz.