ABD CISA’nın Yeni Aracı, Microsoft Bulut Hizmetlerinde Kötü Amaçlı Etkinlik Buluyor – apk haber

0/5 Oy yok

Bu uygulamayı bildirin

AÇIKLAMA

Untitled Goose Tool, Microsoft Defender for Endpoint'ten ek telemetri toplar.

Untitled Goose Tool, Microsoft Defender for Endpoint’ten ek telemetri toplar.

Bu ayın başlarında, ABD’deki Federal Soruşturma Bürosu (FBI), tehdit aktörlerinin artık milyonlarca değerinde kripto para birimini çalmak için sözde “kazanmak için oyna” mobil ve çevrimiçi oyunlarda sahte ödüller kullandığı konusunda uyardı.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft bulut hizmetlerinde bilgisayar korsanlığı faaliyeti belirtilerini tespit etmeye olanak tanıyan yeni bir araç yayınladı.

BleepingComputer, ABD Enerji Bakanlığı ulusal laboratuvarı Sandia ile işbirliği içinde geliştirilen “Untitled Goose Tool” adlı yeni açık kaynaklı olay aracının Azure Active Directory, Microsoft Azure ve Microsoft 365 hizmetlerinden telemetri bilgilerini dökebileceğini bildiriyor.

CISA’ya göre “Untitled Goose Tool, bir müşterinin Azure Active Directory (AzureAD), Azure ve M365 ortamlarında tam bir araştırma yürütmek için yeni kimlik doğrulama ve veri toplama yöntemleri ekleyen sağlam ve esnek bir arama ve olay yanıt aracıdır.”

“Untitled Goose Tool, Microsoft Defender for Endpoint (MDE) ve Defender for Things of Internet (IoT) (D4IoT)’den ek telemetri toplar” diye ekledi.

Bu araç, günlükleri bir Güvenlik Bilgileri ve Olay Yönetimi’ne (SIEM) veya başka bir uzun vadeli günlük çözümüne almayan ortamlar için bir olayın ardından bulut yapılarını dışa aktararak olay müdahale ekiplerine yardımcı olmak için oluşturuldu.

Raporda ayrıca, CISA’nın bu ayın başlarında, savunucuların güvenlik duruşlarını düşmanların taktik ve yaklaşımlarına göre değiştirmek için MITRE ATT&CK haritalama raporları oluşturmasına yardımcı olmak için ‘Decider’ adlı açık kaynaklı bir araç yayınladığı belirtildi.

Bu ayın başlarında, ABD’deki Federal Soruşturma Bürosu (FBI), tehdit aktörlerinin artık milyonlarca değerinde kripto para birimini çalmak için sözde “kazanmak için oyna” mobil ve çevrimiçi oyunlarda sahte ödüller kullandığı konusunda uyardı.

Bunu, daha önce uzun çevrimiçi görüşmeler yoluyla güven oluşturdukları potansiyel hedeflere yapılan yatırımlarla doğru orantılı olarak büyük finansal ödüller vaat eden özel olarak oluşturulmuş oyun uygulamalarını kullanarak başarırlar.

Tüm Son Teknoloji Haberlerini buradan okuyun

(Bu hikaye News18 personeli tarafından düzenlenmemiştir ve sendikasyon haber ajansı beslemesinden yayınlanmıştır)

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir