Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Yapay zekâ destekli sunum aracı Gamma'nın, Microsoft SharePoint girişlerini taklit eden çok aşamalı bir kimlik avı kampanyasında istismar edildiği bildirildi.
Saldırganların, yapay zekâ destekli Gamma sunum platformunu sahte Microsoft SharePoint giriş sayfalarına yönlendiren çok aşamalı bir kimlik avı kampanyasında kullandığı bildirildi.
Olay
Güvenlik araştırmacıları, saldırganların yapay zekâ destekli bir sunum oluşturma platformu olan Gamma'yı, sahte bir Microsoft SharePoint giriş portalına yönlendiren ikna edici sunum sayfaları oluşturmak için kullandığını bildirdi. Kimlik avı akışının, ele geçirilmiş meşru e-posta hesaplarından gönderilen mesajlarla başladığı, bot tespitini atlatmak için Cloudflare Turnstile'ın kullanıldığı ve kimlik bilgilerinin gerçek zamanlı doğrulanması ile oturum çerezlerinin yakalanması amacıyla "adversary-in-the-middle" (AiTM) tekniklerinin uygulandığı aktarıldı.
Kampanyanın, çok faktörlü kimlik doğrulamayı (MFA) aşarak kurumsal hesapları ele geçirmeyi hedeflediği belirtildi. Saldırının, Gamma'nın meşru ve güvenilir bir platform olması nedeniyle güvenlik araçlarını atlatabildiği ve hedeflere inandırıcı göründüğü, bu yöntemin "güvenilir sitelerin kötüye kullanımı" (living-off-trusted-sites) olarak adlandırılan bir teknik örneği olduğu değerlendirildi. Kampanyanın ilk kez 15 Nisan 2025'te Abnormal Security tarafından kamuoyuna duyurulduğu, ancak kampanyanın gerçek başlangıç tarihinin bilinmediği aktarıldı.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?