• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Siber suçlular, video konferans sistemlerini hedef almaktan vazgeçmiyor
Siber suçlular, video konferans sistemlerini hedef almaktan vazgeçmiyor

Siber suçlular, video konferans sistemlerini hedef almaktan vazgeçmiyor

ICT Media ICT Media
4 Mayıs 2020 00:00
Paylaş

Zoom, Microsoft Teams veya Slack gibi önde gelen video konferans platformlarına yönelik yoğun global ilgi, siber suçluların da iştahını kabartıyor. Siber güvenlik kuruluşu ESET, çeşitli güvenlik araştırmacıları tarafından belirlenen ve Microsoft Teams’e yönelebilecek bir güvenlik açığına dikkat çekti. Microsoft, açığı hemen kapattı ancak siber suçluların bu tür açıklara yönelik arayışları devam edecek gibi görünüyor.

Siber güvenlik kuruluşu ESET, ABD merkezli CyberArk araştırmacılarının incelemesini mercek altına aldı. Araştırmacılar “Microsoft Teams'te bir ‘alt etki alanını’ ele geçirebilecek güvenlik açığı bulunduğunu tespit ettiler. Buna göre siber saldırganlar, bu açık yoluyla kullanıcı verilerini çalmak ve sonuçta bir kuruluşun tüm Teams hesaplarını ele geçirmek için kötü amaçlı bir GIF kullanma imkanına sahipler.

Araştırmacılar, hazırladıkları incelemede “Saldırgan bir şekilde kullanıcıyı, ele geçirilen alt etki alanlarını ziyaret etmeye zorlayabiliyorsa, kurbanın tarayıcısı bu çerezi saldırganın sunucusuna gönderir ve saldırgan bir skype belirteci oluşturabilir. Tüm bunları yaptıktan sonra, saldırgan kurbanın Teams hesap verilerini çalabilir” açıklamasını yaptılar.

Güvenlik açığı nasıl istismar ediliyor?

Güvenlik açığından faydalanmak, kurbanlara kötü amaçlı bir GIF dosyası göndermekle başlıyor. Endişe verici ölçüde, GIF'i görüntülemek bile etkilenmek için yeterli. Saldırı, solucan benzeri bir şekilde otomatik olarak yayılabilme potansiyeline sahip. Kusurun, Teams'in hem masaüstü hem de web tarayıcı sürümlerinde mevcut olduğu söyleniyor.

CyberArk araştırmacıları, bulgularını Microsoft'la paylaştı. Teknoloji devi hızlı hareket etti ve hemen yanlış yapılandırılmış Domain Name System (DNS) kayıtlarını düzeltti. 20 Nisan tarihinde ise Microsoft Teams için bir yama yayınlandı. İlk tespitler, bu aşamada hiçbir saldırının gerçekleşmediği yönünde. Yine de bu örnek, video konferans sistemlerinin oldukça gözde olduğu bir dönemde, bundan fayda çıkarmaya çalışan siber suçlulara karşı daha fazla tetikte olunması gerektiğine işaret ediyor.

Paylaş
​​​​​​​Zoom Microsoft Teams Slack Cyberark

Bilişim Kategorisinin En Yenileri

Teknolojik ürünlerin belgelendirilmesine ilişkin usul ve esaslar belirlendi
Teknolojik ürünlerin belgelendirilmesine ilişkin usul ve esaslar belirlendi
18 Aralık 2025 15:34
Fortinet, modelleri, verileri ve altyapıyı koruyan Güvenli AI Veri Merkezi çözümünü tanıttı
Fortinet, modelleri, verileri ve altyapıyı koruyan Güvenli AI Veri Merkezi çözümünü tanıttı
17 Aralık 2025 14:44
KOBİ’lerin Dijital Dönüşüm Çıkmazı:  Niyet Var, Bütçe Yok
KOBİ’lerin Dijital Dönüşüm Çıkmazı: Niyet Var, Bütçe Yok
17 Aralık 2025 14:43
212 NexT’ten yapay zekâ destekli üretim platformu Aibuild’e yatırım
212 NexT’ten yapay zekâ destekli üretim platformu Aibuild’e yatırım
17 Aralık 2025 11:33
Kurumların %78’i yapay zekâya güveniyor
Kurumların %78’i yapay zekâya güveniyor
15 Aralık 2025 16:59
Türkiye’nin Ar-Ge Haritasında Tarihi Dönüşüm: Yazılım Sektörü İlk Kez İmalatı Geride Bıraktı!
Türkiye’nin Ar-Ge Haritasında Tarihi Dönüşüm: Yazılım Sektörü İlk Kez İmalatı Geride Bıraktı!
15 Aralık 2025 15:06
ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.