Microsoft Office 365 kullanıcıları hacker saldırılarına uğruyor


Corona virüs pandemisinin ortaya çıkması ile beraber, dünya genelinde birçok insan evden çalışma prensibini elde etmeye başladı. Video konferans hizmetleri bu dönem içerisinde oldukça popüler hale gelirken, bazı uygulamalar güvenlik açıklarına maruz geldi. Özellikle bu süreç içerisinde popülerliği çok daha artan Zoom, güvenlik açıkları ile gündem de adından söz ettirmeyi başarıyor. Elde edilen bilgilere göre Microsoft Office 365 kullanıcıları hacker saldırılarına uğrayabilir. Zoom, daha önce kullanıcı bilgilerinini sızdırılmasıyla da gündeme gelmişti.

Microsoft Office 365 kullanıcılarına saldırı

Microsoft Office 365 kullanıcıları hacker saldırılarına uğruyor. 2020 yılında Mart ayından bugüne kadar yükselişe geçen Zoom, güvenlik açıklarıyla adından söz ettirmeye devam ediyor. Günlük kullanıcı sayısında büyük oranda artış yaşayan uygulama, dolaylı olarak yeni bir güvenlik sorunu ile gündeme eldi. Şimdiki hedef ise Microsoft Office 365 kullanıcıları olarak görülüyor. Gelen raporlara göre sahte bir Zoom hesabından yollanan kötü amaçlı e-posta, Office 365 kullanıcılarını mağdur ediyor. Video konferans görüşmelerinin de arttığı bu dönemde, bu tarz sahte içeriklere inanmakta daha da kolaylaştırıyor. Gelen e-postada “Activate Account” butonuna tıkladıktan sonra, Office 365 bilgilerinizin girilmesi isteniyor. Bu bilgilerin girilmesi durumunda, hesap hackerler tarafından ele geçiriliyor.

Yaklaşık 50.000 Microsoft Office 365 kullanıcısı, hacker saldırısı altında. Resmi Zoom hesabını taklit eden sahte hesap, herhangi bir dil bilgisi veya yazım hatası içermiyor. Bu durum, e-postayı daha inandırıcı bir hale getiriyor. Ancak e-postanın sonunda yer alan “Happy Zooming!” ifadesi, resmi bir hesap tarafından kullanılacak bir ifade değil. Korsanlar, bu noktada kendilerini ele veriyor.

Hesabı doğrulama seçeneğine tıkladıktan sonra, sahte bir Microsoft giriş sayfası açılıyor ve tüm e-posta verileriniz ele geçiriliyor. Microsoft, konuyla ilgili uyarıda bulundu ve güvenliği artırmak için harekete geçtiklerini bildirdi. FBI, Mart ve Nisan aylarında Microsoft Office 365 ve Google G Suite gibi popüler bulut e-posta hizmetlerinin kötüye kullanıldğını bildirmişti.

Zoom'un konu hakkındaki açıklaması

"Tüm hizmet ve teknoloji platformlarındaki kullanıcılar, bilinmeyen bir gönderenden gelen e-postalar veya bağlantılar konusunda dikkatli olmalı; yalnızca bilinen ve güvenilir hizmet sağlayıcılar tarafından gönderilen onaylı bağlantılara tıklama konusuna dikkat etmelilerdir. Zoom kullanıcıları, platformumuza ait olan bağlantıların yalnızca zoom.uszoom.com veya zoom.com.cn alan adlarına sahip olabileceğini bilmelilerdir. Kullanıcılar, gelen bağlantıya tıklamadan önce URL’yi dikkatlice incelemeli ve benzer alan adlarına veya yazım hatalarına dikkat etmelilerdir."