Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi

Siber Güvenlik

Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi

teknomers
Son güncelleme: 22 Temmuz 2026 10:43
teknomers
Paylaş
Paylaş

Phishing Kit’in Çöküşü ve İlgili Tehditler

Alman ve ABD kolluk kuvvetleri, dünya çapında en yaygın kullanılan suç phishing kitlerinden biri olan Kratos‘un temel altyapısını çökertti. Bu operasyon, siber suçlarla mücadelede önemli bir ilerleme sunmakla birlikte, kötü niyetli aktörlerin hala etkinliğini sürdürebileceği gerçeği göz önünde bulundurulmalıdır.

Saldırı Nasıl Çalışıyor?

Kratos, yalnızca şifreleri değil, aynı zamanda oturum çerezlerini de çalıp, iki faktörlü kimlik doğrulamayı aşabilen bir altyapı sunmaktadır.

  • İki mod seçeneği sunar:
    • Basit bir PHP sayfası: Sadece kimlik bilgilerini toplar.
    • Node.js ters proxy: Microsoft’a gerçek zamanlı login bilgilerini iletir ve olası oturumu ele geçirir.

Bu ikinci mod, “ortadaki kötü niyetli” (Adversary-in-the-Middle, AiTM) tekniği ile, temel MFA’nın zayıf bir savunma mekanizması olmasına neden olmaktadır.

Etkilenen Sistemler

Kratos kullananların sayısı yaklaşık 1,800 olarak tahmin edilmektedir. Bu aktörlerin aylık 15,000 phishing kampanyası düzenlediği düşünülmektedir. Olayla bağlantılı olarak, dünya genelinde yüz binlerce mağdura ulaşıldığı ve Avrupa ile ABD merkezli olduğu ifade edilmektedir.

  • İlgili ödeme yöntemleri:
    • Kripto para ile ödeme yapılmaktadır.
    • Kampanya yönetimi için Telegram gibi platformlar kullanılır.

Microsoft tarafından bu kit, SneakyLog olarak tanımlanmakta ve 2025 yılından beri Microsoft 365 ile ilgili kimlik ve 2FA hırsızlığına dair kampanyalar yürütmektedir.

Çözüm ve Korunma

Siber güvenlik uzmanları, etkilenen kullanıcılar için belirli adımlar önermektedir.

  • Şifrelerinizi hemen değiştirin.
  • İki faktörlü kimlik doğrulamayı etkinleştirin ve yalnızca güvenilir cihazlardan giriş yapın.
  • Oturum açtığınız platformların güvenlik ayarlarını kontrol edin.
  • Bu tür kitlerin belirtilerini tespit etmek için tüm giriş sayfalarını izleyin:
    • Oturum açma sayfalarının her zaman barr.svg ve lg.svg varlıklarını yükleyip yüklemediğini kontrol edin.
    • Çalıntı kimlik bilgilerini next.php veya save.php gibi uç noktalar üzerinden gönderen istekleri arama yapın.

Bu önlemler, hem bireysel kullanıcılar hem de organizasyonlar için etkili birer savunma mekanizması ortaya koymaktadır.

Sonuç

Kullanıcılar, hemen şifrelerini güncellemelidir. Eğer oturum çerezlerinin çalındığı bir saldırıya maruz kalmışsanız, bu oturumu iptal etmek ve kritik hesaplarınızı daha güvenli yöntemlerle korumak hayati önem taşımaktadır.

Bu olay, phishing altyapılarının etkili bir şekilde çökertilebileceğini gösterse de, siber suçların dinamik doğası nedeniyle sürekli tetikte olmak gerekmektedir.

Acil: n8n Açığı (9.9 CVSS) Yetkili Kullanıcıların Komut Çalıştırmasına İzin Veriyor
Yapay zekaya karşı mücadele başladığında ChatGPT İtalya’da yasaklandı
Uygulamalarda ve Uygulamalar Arasında Kötü Amaçlı Kullanıcı Davranışını Tespit Etme
Siber Güvenlik Yeteneği Eksikliği Bir Efsanedir
Microsoft, Çin Botnet’inin Yönlendirici Kusurlarını Kimlik Bilgisi Hırsızlığı İçin Kullandığı Konusunda Uyardı
ETİKETLENDİ:#microsoftAcilAlanelegeçirdihedefKitiniOturumlarınıPhishingpoliçe
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale $399 Nintendo Switch 2 Yeniden Stokta, Eski Müşterilere İndirimli Fiyat
Sonraki Makale Nvidia’nın Yeni Sentetik Video Dedektörü Yalan AI Videoları Tespit Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Modern SOC’lar için Çok Katmanlı Tespitlerin Önemi
Siber Güvenlik
2026 Honda Prelude Hibrit Teknolojisinin Harikası
Liste
Trump Yönetimi, ICE Ajanlarının Yüzlerini Gösterme Çabasını Engelliyor
Genel
Blizzard Araştırma Başlattı: Mythic+’ta GM Hakkında İddialar Artıyor
Oyun
PlayStation 3 emülatörü, Linux’ta eski ATI grafik kartlarını destekliyor
Donanım
Enerji Tasarrufu İçin AI’dan Bizi Kurtaracaklar mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?