Bir kullanıcının kimlik bilgilerini çalmanın daha kolay yollarından biri, ikna edici bir sahte giriş sayfası veya uygulamasıdır. Bilmeyen bir kullanıcı, bir saldırgana, bir kuruluşun sistemlerine, şifrelerini yanlış yere girme eylemiyle hızlı bir şekilde "" verebilir.
Genellikle bir kimlik avı denemesi, gerçek şeye tehlikeli bir şekilde yakın görünen ve bir kullanıcıyı sahte bir giriş sayfasına yönlendiren bir e -posta şeklinde ortaya çıkar. Gerçekten ikna edici kimlik avı girişimleri logoları, sözleri ve düzenini piksele taklit eder.
Çoğu zaman, tek hediye URL'dir, ancak bunu da gizlemenin ve gizlemenin yolları vardır.
Sürekli şifre hırsızlığı riskiyle mücadele etmek için Microsoft, Windows 11 sürüm 22H2'de kimlik avı koruması ekledi.
Etkinleştirildiğinde, geliştirilmiş kimlik avı koruması Microsoft Defender SmartScreen aracılığıyla sunulur. Ancak bu aslında kullanıcılar için ne sunuyor?
Gelişmiş kimlik avı koruması, sitenin veya uygulamanın kötü niyetli içerik barındırıp barındırıp barındırıp barındırıp barındırıp kullanmadığını değerlendirmek için URL'leri ve çalışan işlemleri denetler.
Öyleyse, SmartScreen, kullanıcıyı bilgilendirmek ve rahatsız edici siteyi veya uygulamayı engellemek için çok sayıda Microsoft Güvenlik ürününden telemetri verilerini kullanır.
Bu entegrasyon, Microsoft Defender ile işletim sistem düzeyinde entegrasyon yoluyla Windows'a derinden entegre edildiğinden, birçok rakip ürün sunumundan daha derin bir süreç ve URL denetimi mevcuttur. Buna ek olarak, ek bir kurulum veya lisansa ihtiyaç duymadan gelişmiş kimlik avı koruması pişmiş bir Windows 11 özelliği olarak sunulmaktadır.
Geliştirilmiş Kimlik avı koruması, Windows şifresini bir web sitesine veya uygulamaya giren bir kullanıcı algılarsa, bir uyarı ve istemi kullanıcının şifrelerini değiştirmesi için uyarılır.
Parola Not Defteri gibi bir uygulamaya girilirse, koruma kullanıcının şifresini bu dosyadan silmesini önerir.
Bu proaktif yaklaşım, kullanıcıları güvende tutmaya yardımcı olur ve potansiyel bir saldırganın yeni kimlik bilgilerinden yararlanmasına izin vermez.
Kimlik avı kampanyaları tehdit aktörlerinin yaratması için çok kolay hale geliyor.
Caffeine adlı bir Hizmet Olarak Kimlik Yardımı (PHAAS) platformu açık kayıt sunar ve Microsoft 365 girişlerine odaklanır, ancak bir abonelik modeli ve anti-tespit ve anti-analiz korumaları ile.
Yeni bir tehdit oyuncusunun bir kurban için gerçekçi bir kimlik avı girişiminde bulunabileceği hızın mücadele edilmesi zorlaşıyor.
Bunun gerçek dünya örneği American Airlines. Bir çalışanın Microsoft 365 hesabının saldırıya uğradığını buldular. Bu bakış açısından, kuruluş içinden daha fazla kimlik avı e -postası göndermek için birden fazla çalışan hesabına erişildi ve kaldırıldı.
Dosyalarda, veri ihlali 1.700'den fazla çalışanı ve müşteriyi etkilediği görülmüştür. American Airlines artık gelecekteki tehditlere karşı tazminat ve koruma sunmalı. Kimlik avı saldırısının verdiği hasarı korumak ve ele almak için gereken zaman yatırımından bahsetmiyorum bile.
Çoğu çözümde olduğu gibi, birkaç uyarı vardır. Bu entegrasyon yalnızca Windows Olmayan Hello Oturumenleri ile çalışır. Bilgisayarınıza oturum açmak için bir şifre kullanmazsanız, gelişmiş koruma mevcut değildir.
Buna ek olarak, tarayıcı düzeyinde entegrasyon, şu anda sadece krom bazlı tarayıcılarla çalışır ve bu da Firefox'u denklem ve operadan çıkarır. Microsoft Edge krom tabanlı olduğundan, bu Microsoft için mantıklıdır, ancak her kuruluşun gereksinimlerine uymayabilir.
Sistem yöneticileri için, gelişmiş kimlik avı koruması, kuruluş çapında sunumları kolaylaştıran grup politikası aracılığıyla yapılandırılabilir.
Bunlar, özelliğin etkinleştirilip etkinleştirilmeyeceği, bir kullanıcıya kötü amaçlı bir web sitesinin bildirilip bildirilmeyeceği, bir şifre yeniden kullanılıp kullanılmadığı veya güvenli olmayan bir başvuru algılanmış olup olmadığı gibi ayarları içerir.
Microsoft Endpoint Manager kullananlar için, bir profil ve ilgili ayarlarla kullanıcılarınıza gelişmiş kimlik avı koruması ekleyin. Buna ek olarak, Microsoft 365 Defender görünümünü kullanan kuruluşlar, uç nokta portalının savunmacısında uyarılar.
Microsoft’un gelişmiş kimlik avı koruması denklemin sadece bir parçasıdır; Şifreleri takip etmek ve zayıf olanları engellemek, kullanıcıları ve kuruluşunuzu aktif olarak korumanın diğer tarafıdır.
SpecOps şifre politikasıyla, sürekli olarak güncellenmiş ihlal/çalınan şifre listesi ve güçlü ve özelleştirilebilir şifre politikaları kazanırsınız.
Kayıp şifrelere neden olan kimlik avı saldırıları, bir organizasyona sızmak için hızlı bir şekilde çalışır. Ancak, SpecOpts şifre politikası ve ihlal edilen şifre listesi işlevselliği ile eşleştirilmiş gelişmiş kimlik avı koruması olan bir kuruluş, kullanıcılarınızın güvende kalmasını sağlar.
Hesaplarınızı sürekli olarak güncellenmiş 3 milyardan fazla+ ihlal edilmiş şifreye karşı tarayarak, listeye çalınan bir şifre eklendiğinde, hızlı işlem yapabilir ve potansiyel güvenlik açığını ortamınızdan kaldırabilirsiniz.
Specops kimlik doğrulama istemcisi ile, şifre değişiklikleri üzerine, kullanıcılarınıza şifrelerinin neden işe yaramayacağı konusunda anında bilgilendirin, parola sofistike bir kimlik avı dolandırıcılığı ile çalındıysa.
SpecOps şifreleri, ihlal edilen şifre korumalarından çok daha fazlasını sunar; Hesapları güvence altına almak ve kullanıcıları maliyetli hatalardan korumak için bir dizi özellik vardır. Kullanıcılarınızın mevcut hesapları denetleyerek ve kullanıcılarınızın ne olduğunu tam olarak bildiğinden emin olmak için kullanıcılarınızın güvenli şifreler kullandığından emin olun.
SpecOps Parola Politikası'nın değerli özelliklerinden birkaçı:
Hem kullanıcılarınızı hem de ortamınızı korumak için Microsoft’un Geliştirilmiş Kimlik Yardım Koruması ve SpecOps Parola Politikasını birleştirin. Active Directory'nizdeki SpecOps parola politikasını burada ücretsiz olarak test edebilirsiniz.
Specops Software tarafından sponsorlu ve yazılmıştır
"Pizza123" şifresi bir organizasyonu nasıl düşürebilir
Windows Active Directory'nizdeki kısa mesaj doğrulama kusurları
Web tarayıcısı uygulama modu, masaüstü kimlik avı sayfaları yapmak için istismar edilebilir
Microsoft: KB5020044, Görev Yöneticisi kısmen okunamaz hale getiriyor
Windows 11 KB5020044 Önizleme Güncellemesi 25 değişiklik ile yayınlandı
Kaynak: Bleeping Computer