web analytics
Perşembe, Temmuz 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Microsoft Kimlik Doğrulama Mekanizmasını Hedef Alan Oltalama Saldırısı

turk-internet.com Pr Haberleri-turk-internet.com Pr Haberleri
23 Temmuz 2026
- Siber Güvenlik
0
Microsoft Kimlik Doğrulama Mekanizmasını Hedef Alan Oltalama Saldırısı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kaspersky, saldırganların Microsoft’un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasına ilişkin yeni bir rapor yayımladı. 2026’nın Nisan başından Mayıs ortasına kadar devam eden ve bir hukuk firmasından gelmiş gibi kurgulanan kampanyanın temel amacı, mağdurların kimlik bilgilerini ele geçirerek verilerine erişim sağlamaktı. Kaspersky daha önce de Google Tasks, Google Forms, Bubble ve Amazon Simple Email Service gibi platformları istismar eden oltalama saldırılarına karşı uyarılarda bulunmuştu.

Microsoft’un OAuth 2.0 Device Authorization Grant (Cihaz Yetkilendirme Akışı) olarak bilinen kimlik doğrulama mekanizması, akıllı televizyonlar gibi giriş yapmanın zor olduğu cihazlarda kullanıcıların Microsoft hesaplarına oturum açabilmesini sağlıyor. Kullanıcılar, başka bir cihazdan (örneğin akıllı telefon veya bilgisayar) bir doğrulama kodunu girerek ya da QR kodunu tarayarak oturum açabiliyor. Ancak bu kullanım kolaylığı, saldırganların süreci kötüye kullanmasına, hesapları ele geçirmesine ve çaldıkları yenileme (refresh) belirteçleri (token) sayesinde erişimlerini sürdürebilmesine de zemin hazırlıyor.

Saldırı kapsamında mağdurlara, bir hukuk bürosundan gönderilmiş izlenimi veren ve ekinde parola korumalı bir PDF dosyası yer alan e-postalar iletildi. Dosyayı açıp parolayı giren kullanıcılar, çeşitli belgelerin listelendiği bir web sayfasına yönlendirildi. Belgeleri görüntülemek isteyen kullanıcıların için verilen bağlantıya tıklamak gerekiyordu ve söz konusu bağlantı kullanıcıyı Microsoft’un resmi adresine yönlendiriyordu. Ancak URL parametreleri, kullanıcı Microsoft sayfasını açtıktan hemen sonra sahte (oltalama) bir kaynağa aktarılacak şekilde yapılandırılmıştı.

Dokümandaki bağlantı, kullanıcıyı Microsoft’un resmi sayfasından, hukuki belgelerin görüntülendiği izlenimi veren bir oltalama sayfasına yönlendiriyor.
Oltalama Sayfası

Oltalama sayfasında, muhtemelen güvenlik tehditlerini denetleyen güvenlik tarama botları filtrelemek amacıyla birden fazla CAPTCHA doğrulama adımı kullanıldı. Kullanıcı bu doğrulamaları tamamladıktan sonra, tek kullanımlık bir kodu kopyalamasının istendiği son sayfaya yönlendirildi. Bu kod, saldırganların kendi taraflarında oturum açma sürecini başlatarak önceden elde ettiği doğrulama koduydu.

Kimlik avı sayfasındaki tek kullanımlık kod

Görüntülenen tek kullanımlık koda tıklandığında kod otomatik olarak panoya kopyalanırken, kullanıcı da eş zamanlı olarak Microsoft’un resmi kimlik doğrulama sayfasına yönlendirildi ve buraya kodu yapıştırması istendi.

Kullanıcı kodu girdikten sonra çok faktörlü kimlik doğrulama (MFA) süreci tamamlandı ve saldırganlar oturum belirteçlerinin (session tokens) kontrolünü ele geçirdi. Bu sayede saldırganlar, mağdurun e-posta kutusundan ileti okuyup gönderebilir, OneDrive üzerindeki dosyaları dışarı aktarabilir ve Teams görüşmelerine erişebilir hale geldi.

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuya ilişkin değerlendirmesinde şunları kaydetti:

“Saldırganlar hassas verilere erişmek için her zaman kimlik bilgilerini çalmaya veya kötü amaçlı yazılım yaymaya bel bağlamıyor; meşru araçları da birer silaha dönüştürebiliyorlar. Bu nedenle kullanıcıların yalnızca şüpheli siteleri ziyaret ederken değil, resmi platformlarda gezinirken de son derece dikkatli olmaları gerekiyor. Kurumsal güvenlik ekiplerinin, Cihaz Kodu Akışı (Device Code Flow) mekanizmasının şirket altyapısındaki iş gereksinimini değerlendirmelerini öneriyoruz. Bu kimlik doğrulama yöntemi günlük operasyonlar için elzem değilse, devre dışı bırakılmalıdır.”

Etiketler: AmazonBubbleCihaz Kodu Oltalama (Device Code Phishing)e-Posta (Mail)GündemKasperskyKimlik DoğrulamaMicrosoftOltalama (Phishing)Roman Dedenok
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
turk-internet.com Pr Haberleri

turk-internet.com Pr Haberleri

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.