Graves
- 9 Eki 2024
- 10,488 Mesaj
- TIM Görevleri
- 2
Aktiflik
Seviye
Deneyim
Hackerlar 140'tan Fazla Platformda Kimlik Bilgisi Doldurmak İçin E-Suç Aracı Atlantis AIO'yu Kullanıyor
Merhabalar Ben @binbaşı Lojistik grup adına paylaşılan Hackerlar 140'tan Fazla Platformda Kimlik Bilgisi Doldurmak İçin E-Suç Aracı Atlantis AIO'yu Kullanıyor makalesinde sizi görmekten mutluyum.
Atlantis AIO: Kimlik Doldurma Saldırılarında Kullanılan Tehlikeli Siber Suç Aracı
Siber güvenlik şirketi Abnormal Security, tehdit aktörlerinin kimlik doldurma saldırılarını otomatikleştirmek için Atlantis AIO Multi-Checker adlı bir e-suç aracından yararlandığını ortaya çıkardı. Yapılan analizde, Atlantis AIO'nun siber suçluların cephaneliğinde güçlü bir silah olarak yer aldığı ve saldırganların milyonlarca çalıntı kimlik bilgisini hızlı bir şekilde test etmelerine olanak sağladığı belirtildi.
Kimlik Doldurma Saldırıları Nedir?
Kimlik doldurma, saldırganların çalıntı hesap kimlik bilgilerini (genellikle kullanıcı adı veya e-posta adresleri ve parolalar) topladığı ve ardından bunları büyük ölçekli otomatik oturum açma istekleri yoluyla ilgisiz sistemlerdeki kullanıcı hesaplarına yetkisiz erişim elde etmek için kullandığı bir siber saldırı türüdür.Bu tür kimlik bilgileri, bir sosyal medya servisindeki veri ihlalinden elde edilebilir veya yeraltı forumlarında satışa sunulabilir. Kimlik bilgisi doldurma saldırıları, deneme yanılma yöntemiyle şifrelerin kırılmasını amaçlayan kaba kuvvet saldırılarından farklıdır.
Atlantis AIO’nun Tehlikeli Yetkinlikleri
Abnormal Security'ye göre Atlantis AIO, tehdit aktörlerine çeşitli platformları ve bulut tabanlı hizmetleri hedef alan önceden yapılandırılmış modüller aracılığıyla büyük ölçekte kimlik bilgisi doldurma saldırıları başlatma olanağı sunuyor. Bu durum dolandırıcılık, veri hırsızlığı ve hesap ele geçirmeleri kolaylaştırıyor.Siber güvenlik uzmanları, "Atlantis AIO Multi-Checker, kimlik bilgisi doldurma saldırılarını otomatikleştirmek için tasarlanmış bir siber suç aracıdır" diyerek aracın 140'tan fazla platformda milyonlarca kullanıcı adı ve parola kombinasyonunu hızla test edebildiğini belirtiyor.
Saldırı Hedefleri ve Riskler
Atlantis AIO'nun hedefleri arasında şunlar yer alıyor- E-posta sağlayıcıları: Hotmail, Yahoo, AOL, GMX, Web.de
- E-ticaret siteleri
- Yayın hizmetleri
- VPN servisleri
- Finans kuruluşları
- Yemek dağıtım hizmetleri
Siber Suçluların Atlantis AIO'yu Kullanımı
Programın arkasındaki tehdit aktörleri, aracın kanıtlanmış bir başarı temeli üzerine inşa edildiğini ve binlerce memnun müşteri tarafından kullanıldığını iddia ediyor. Satın alma işlemlerinin gizli tutulmasını sağlamak için özel güvenlik önlemlerinin entegre edildiği de belirtiliyor.Yapılan resmi açıklamada şu ifadelere yer veriliyor
"Her özellik, güncelleme ve etkileşim, deneyiminizi beklentilerinizin ötesine taşımak için titiz bir dikkatle hazırlanıyor. Benzeri görülmemiş sonuçlar sağlayan çözümlere sürekli olarak öncülük ediyoruz."
Kimlik Doldurma Saldırılarına Karşı Önlemler
Abnormal Security, Atlantis AIO gibi kimlik bilgisi doldurma araçlarının siber suçlulara çalınan kimlik bilgilerini paraya dönüştürmenin doğrudan bir yolunu sunduğunu vurguluyor. Saldırganlar, ele geçirilen hesapları şu amaçlarla kullanabiliyor:- Karanlık web pazarlarında satmak
- Dolandırıcılık yapmak
- Spam dağıtmak
- Kimlik avı kampanyaları düzenlemek
- Güçlü ve karmaşık şifreler kullanılmalı
- Şifreler düzenli olarak güncellenmeli
- Kimlik avına dayanıklı çok faktörlü kimlik doğrulama (MFA) uygulanmalı
- Farklı platformlarda aynı şifreler kullanılmamalı
Siber tehditlerin her geçen gün daha sofistike hale geldiği düşünüldüğünde, bireylerin ve kurumların güvenlik farkındalığını artırarak bu tür saldırılara karşı hazırlıklı olmaları büyük önem taşımaktadır.
LOJİSTİK TİM SUNDU




