Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!

Siber Güvenlik

Acil: HollowGraph Malware, Microsoft 365’te 2050’ye Gizleniyor!

teknomers
Son güncelleme: 20 Temmuz 2026 18:54
teknomers
Paylaş
Paylaş

Yeni Tehdit: HollowGraph

Son zamanlarda keşfedilen bir casus implantı, ele geçirilmiş Microsoft 365 takvimini komut kanalı olarak kullanarak, operatör talimatlarını yerleştirmekte ve çalınan dosyaları 2050 tarihlerine sahip takvim etkinlikleri olarak sızdırmaktadır. Bu yöntem, kötü niyetli trafiğin meşru Microsoft Graph API akışı içerisinde gizlenmesine olanak tanıyarak fark edilmesini zorlaştırmaktadır.

Contents
  • Yeni Tehdit: HollowGraph
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

HollowGraph, yalnızca iki komutu destekleyen bir .NET DLL dosyasıdır: get ve send. Bu implant, ele geçirilmiş bir mail hesabının takvimini iki yönlü bir “öngörü” olarak kullanır.

  • Talimat almak için, operatörün yerleştirdiği bir etkinliği sorgular; bu etkinlik 2050-05-13 tarihinde gömülü halde bulunur.
  • Çalınan dosyaları sızdırmak için, kaydedilen dosyayı şifreler, kendi uzak bir tarihli etkinliğini oluşturur ve veriyi ek olarak yükler.

Her şey, gelen talimatlar ve giden veriler için ayrı anahtar çiftleri ile hibrit RSA ve AES-256 şifreleme ile sarılır.

Etkilenen Sistemler

HollowGraph’a dair bulgular, en az 12 makinede tespit edilmiştir, bunlardan yalnızca üçü analiz süresi içerisinde saldırganla aktif olarak iletişim kurmaktadır. Ele geçirilen çıktı mailleri bir İsrailli kuruluşa aittir, ancak bu durum sadece coğrafi bir kurban olarak değerlendirilmektedir.

Çözüm ve Korunma

Bu saldırı, mevcut bir Microsoft yazılımı zafiyetinden kaynaklanmamaktadır ve bu nedenle bir yamanın uygulanması gerekmemektedir. HollowGraph, ele geçirilmiş bir hesap ve Graph API’nin normal işlevselliği üzerinden işlemekte, bu da saldırının fark edilmesini zorlaştırmaktadır. Dolayısıyla, en iyi korunma yöntemi kimlik ve uygulama izinlerinin yönetimi ve izlenmesidir.

  • Event tarihlerini kontrol edin: Takvimde 2050-05-13 tarihlerine sahip etkinlikler arayın.
  • Uygun izinler tanımlayın: Graph API erişimi olan OAuth uygulamalarını kısıtlayın ve audit edin.
  • DNS üzerinde şüpheli AAAA sorguları için izleme yapın.

Ayrıca, cloudlanecdn[.]com alan adı ve logAzure.txt yapılandırma dosyası gibi göstergeleri izlemek, tehdit tespiti için hızlı bir başlangıç sağlayabilir.

Sonuç

Sonuç olarak, kullanıcıların Microsoft 365 ortamındaki etkileşimlerini dikkatle izlemeleri ve yukarıda belirtilen önlemleri almaları gerekmektedir. Özellikle takvim etkinlikleri ve API erişimleri üzerinde sıkı bir kontrol sağlamak, bu tür saldırılara karşı etkili bir savunma mekanizması oluşturacaktır. Herhangi bir düzenli güncellemeyi ve izin yönetimini aksatmayın; güvenliğinizi sağlamak için adımlar atmayı ihmal etmeyin.

Kuzey Koreli Lazarus Grubunun 31 Milyon Dolarlık CoinEx Soygunundan Şüphelenildi
Tails OS Kullanıcılarına Kritik Firefox Hataları Düzeltilene Kadar Tor Tarayıcıyı Kullanmamaları Tavsiye Edildi
Microsoft, Filistin gözetimi nedeniyle İsrail askerî biriminin bulut hizmetlerini kesti.
Apple’ın WWDC 2023’te Öldürmeye Çalıştığı Her Şey
Microsoft, ürünlerinin sıfırıncı gün casus yazılımlar tarafından kullanılıp kullanılmadığını söylemeyecek
ETİKETLENDİ:#microsoft2050ye365teAcilGizleniyorHollowGraphMalware
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adobe Kamera Uygulaması Yeni Özelliğiyle Fotoğraflarınıza Yapay Zeka ile Değerlendirme Yapacak
Sonraki Makale Hollanda çip sektörü, Çin müdahalesi riski altında; daha sıkı denetim çağrısı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI Altyapısına Yönelik Gizli Siber Saldırı Aracı: Fark Edilmeyen Tehdit
Genel
Tomb Raider Atlantis Mirası İçin Gerekli Olan Temel Unsur
Oyun
Instagram Eski Gönderilerinizde Müzik Değiştirme İmkanı Sunuyor
Genel
Çin, AI teknolojileri için ihracat kısıtlamalarını değerlendiriyor
Donanım
Instagram kullanıcıların eski gönderilerde sesi sonsuzca değiştirmesine izin verecek
Liste
Kritik: Zimbra Güncellemeleri SNMP ve XSS Açıklarını Kapatıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?