Connect with us

Parolasız Kimlik Avı Alarmı

Siber Güvenlik Haberleri

Yayınlama

-

Siber güvenlik uzmanları, Microsoft 365 kullanıcılarını hedef alan yeni nesil bir kimlik avı yöntemi konusunda uyarıda bulundu. “EvilTokens” adı verilen saldırı yöntemi, kullanıcıların parolalarını çalmaya veya sahte giriş sayfaları oluşturmaya ihtiyaç duymadan hesapların ele geçirilmesine olanak tanıyor.

Siber güvenlik şirketi ESET tarafından yapılan incelemeye göre EvilTokens, Microsoft’un meşru kimlik doğrulama süreçlerini kötüye kullanarak kullanıcı hesaplarına erişim sağlıyor. Cihaz kodu kimlik avı yöntemine dayanan saldırılar, kullanıcıları sahte bir giriş ekranına yönlendirmek yerine gerçek Microsoft oturum açma sayfasında kimlik doğrulama işlemini tamamlamaya ikna ediyor.

Uzmanlar, saldırganların öncelikle hedef hesapların aktif olup olmadığını tespit ettiği bir keşif süreci yürüttüğünü belirtiyor. Bu aşamanın, gerçek saldırı girişiminden yaklaşık 10 ila 15 gün önce gerçekleştirildiği ifade ediliyor.

Saldırının devamında kullanıcılar, genellikle fatura, paylaşılan belge, takvim daveti veya SharePoint erişim isteği gibi görünen e-postalarla hedef alınıyor. Güvenilir markaları taklit eden bu mesajlarda yer alan bağlantılar, kullanıcıları cihaz kodu girmeye yönlendiren sayfalara götürüyor.

Kullanıcıların girdikleri kodlar kendi cihazları için değil, saldırganların oturumları için oluşturulduğundan, farkında olmadan siber suçluların erişim taleplerini onaylamış oluyorlar. Böylece saldırganlar, Microsoft tarafından sağlanan erişim ve yenileme belirteçlerini kullanarak kurumsal e-postalara, Teams hesaplarına, SharePoint verilerine, OneDrive dosyalarına ve diğer Microsoft 365 kaynaklarına erişebiliyor.

Uzmanlara göre finans, insan kaynakları, lojistik ve satış departmanları bu tür saldırıların öncelikli hedefleri arasında yer alıyor. Ele geçirilen hesaplar daha sonra veri hırsızlığı, kurumsal e-posta dolandırıcılığı (BEC) ve farklı siber saldırılar için kullanılabiliyor.

ESET, kullanıcıların beklenmedik cihaz kodu taleplerine karşı dikkatli olması gerektiğini vurguluyor. Uzmanlar, herhangi bir belge veya uygulamanın açık bir gerekçe olmaksızın cihaz doğrulama kodu istemesi durumunda bunun şüpheli olarak değerlendirilmesini öneriyor.

Kuruluşlara ise cihaz kodu akışını yalnızca gerekli kullanıcılarla sınırlandırmaları, olağan dışı oturum açma faaliyetlerini takip etmeleri ve çalışanlara yönelik siber güvenlik farkındalık eğitimlerini güncel tehditlere göre düzenlemeleri tavsiye ediliyor.

Siber güvenlik uzmanları, modern kimlik avı saldırılarının artık her zaman parola çalmaya dayanmadığını, kullanıcıların gerçek platformlarda gerçekleştirdiği işlemlerin de kötü niyetli kişiler tarafından istismar edilebildiğini belirterek dikkatli olunması gerektiği uyarısında bulunuyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Blog & Makaleler2 gün

Sakal-ı Şerif Günümüze Kadar Nasıl Ulaştı?

Sakal-ı Şerif Günümüze Kadar Nasıl Ulaştı? İslam dünyasında asırlardır büyük bir saygıyla muhafaza edilen Sakal-ı Şerifler, Hz. Muhammed’e (sav) ait...

Blog & Makaleler2 gün

Fosiller Evrimi Çürütür mü? Bilimsel ve İnanç Perspektifi

Fosiller Evrimi Çürütür mü? Bilimsel ve İnanç Perspektifi Bu makale, sosyal medyada ve dijital mecralarda sıkça karşılaşılan bilgi kirliliği ve...

Blog & Makaleler2 gün

Savaş Kararları ve Geçmişi Bugünün Gözüyle Yargılamak

Savaş Kararları ve Geçmişi Bugünün Gözüyle Yargılamak Sosyal medyada gezinirken 1914 yılına ait bir savaş kararıyla ilgili paylaşılan bir videonun...

Blog & Makaleler4 gün

Kişisel Blog Yazmak Hâlâ Önemli mi?

Kişisel Blog Yazmak Hâlâ Önemli mi? Dijital Dünyada Kendi Sesinizi Oluşturmanın 10 Güçlü Nedeni İnternetin ve sosyal medyanın hayatımızın merkezine...

Blog & Makaleler2 hafta

Google ve Chatbotlar Manipülasyon Kıskacında

Yapay Zekâya Güvenmeden Önce Bir Kez Daha Düşünün: Google ve Chatbotlar Manipülasyon Kıskacında Yapay Zekâ Çağının Görünmeyen Tehlikesi Yapay zekâ...

Blog & Makaleler3 hafta

Kurban Bayramı’nın Bereketi, Birliği ve Paylaşmanın Gücü

Kurban Bayramı’nın Bereketi, Birliği ve Paylaşmanın Gücü Bayramlar; sadece takvimlerde yer alan özel günler değil, aynı zamanda gönüllerin birleştiği, kırgınlıkların...

Blog & Makaleler2 ay

Yapay Zekâ: Geleceğin Dijital Egemenlik Savaşı

Yapay Zekâ: Geleceğin Dijital Egemenlik Savaşı Yapay zekâ, son yıllarda yalnızca teknolojik bir yenilik olmaktan çıkarak ülkelerin stratejik gücünü belirleyen...

Galeri

Oyun Haberleri3 ay

PlayStation 6’nın Fiyatı Ne Kadar Olacak?

Microsoft’un yeni nesil Xbox konsolu Project Helix’in 800 doları aşması beklenirken, rekabet baskısı azalan Sony’nin PlayStation 6 fiyatını oldukça yüksek...

Blog & Makaleler10 ay

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri Türkiye, “2053 net sıfır emisyon hedefi” doğrultusunda en önemli yasal adımlarından birini...

İnternet Haberleri1 yıl

Sony Dünya Fotoğraf Ödülleri

SONY DÜNYA FOTOĞRAF ÖDÜLLERİ:  PROFESYONEL KATEGORİDE FİNALİSTLER VE KISA LİSTELER   Sony Dünya Fotoğraf Ödülleri, 2025 Profesyonel yarışmasının finalistlerini ve...

Blog & Makaleler2 yıl

Google Haritalar’da Köklü Değişiklik

Google Haritalar’da Köklü Değişiklik: Polis Noktaları Artık Görülebilecek Google Haritalar, dünya genelinde milyonlarca kullanıcıya hizmet sunan bir navigasyon ve bilgi...

Blog & Makaleler2 yıl

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

Teknoloji Galerileri2 yıl

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

Blog & Makaleler3 yıl

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

Etiket Bulutu

Kategoriler

Trending

SiteLock

Gizlilik Bildirimi

Copyright © 2017-2026 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.