Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırganlar, Microsoft 365 hesaplarına sızmak için sahte OAuth uygulamaları kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırganlar, Microsoft 365 hesaplarına sızmak için sahte OAuth uygulamaları kullanıyor.

Siber Güvenlik

Saldırganlar, Microsoft 365 hesaplarına sızmak için sahte OAuth uygulamaları kullanıyor.

teknomers
Son güncelleme: 1 Ağustos 2025 18:27
teknomers
Paylaş
Paylaş

Tehdit Aktörlerinin Sahte Microsoft OAuth Uygulamalarıyla Gerçekleştirdiği Saldırılar

Siber güvenlik araştırmacıları, tehdit aktörlerinin sahte Microsoft OAuth uygulamaları kullanarak kimlik avı saldırıları düzenlediğini ortaya koydu. Bu saldırılar, işletmeleri taklit eden sahte uygulamalar aracılığıyla, kullanıcıların kimlik bilgilerini ele geçirmeyi hedefliyor.

Contents
  • Tehdit Aktörlerinin Sahte Microsoft OAuth Uygulamalarıyla Gerçekleştirdiği Saldırılar
  • Sahte Microsoft 365 Uygulamaları ve Hedefler
  • İleri Düzey Sosyal Mühendislik Taktikleri
  • Son Dönemdeki Taklit Saldırıları
  • Gelecekteki Güvenlik Güncellemeleri
  • Yeni Kimlik Avı Yöntemleri ve Malware Dağıtımı

Sahte Microsoft 365 Uygulamaları ve Hedefler

Sahte Microsoft 365 uygulamaları, RingCentral, SharePoint, Adobe ve Docusign gibi çeşitli şirketleri taklit ediyor. 2025 yılının başlarında tespit edilen bu kampanya, OAuth uygulamalarını kullanarak Microsoft 365 hesaplarına yetkisiz erişim sağlamayı amaçlıyor. Phishing kitleri olan Tycoon ve ODx gibi araçlar, çok faktörlü kimlik doğrulama (MFA) kimlik avı gerçekleştirebiliyor.

Yapılan araştırmalara göre, bu saldırılar, ele geçirilmiş hesaplardan gönderilen kimlik avı e-postalarıyla başlıyor. E-postalar, alıcıyı teklif talepleri (RFQ) veya iş sözleşmesi talepleri göndermeyi vaat eden URL’lere yönlendirmeyi hedefliyor. Kullanıcılar, bu bağlantıları tıkladıklarında, “iLSMART” adlı sahte bir Microsoft OAuth sayfasına yönlendiriliyor.

İleri Düzey Sosyal Mühendislik Taktikleri

Bu saldırının dikkat çekici yanı, ILSMart’ın taklit edilmesidir. ILSMart, havacılık, denizcilik ve savunma sanayilerinde parça ve onarım hizmetleri satışı için kullanılan yasal bir çevrimiçi pazar yeridir. Uygulamanın istenen izinleri, bir saldırgan için sınırlı bir kullanıma neden olsa da, saldırının bir sonraki aşamasını kurmak için kullanılıyor.

Kullanıcı, izinleri kabul etse de etmese de, ilk olarak bir CAPTCHA sayfasına yönlendirilir ve ardından sahte bir Microsoft hesap kimlik doğrulama sayfasına geçilir. Bu sahte Microsoft sayfası, Tycoon Phishing-as-a-Service (PhaaS) platformu tarafından desteklenen adversary-in-the-middle (AitM) kimlik avı teknikleri kullanarak kurbanın kimlik bilgilerini ve MFA kodlarını toplar.

Son Dönemdeki Taklit Saldırıları

Geçtiğimiz ay, Adobe’yi taklit eden başka bir kampanya tespit edildi. Bu kampanyada e-postaların, Twilio SendGrid adlı bir e-posta pazarlama platformu üzerinden gönderildiği belirlendi. Yine aynı hedefle, kullanıcıların yetkisini almak veya bir iptal akışını tetiklemek amacıyla kimlik avı sayfasına yönlendirilmeleri amaçlanıyor.

Bu tür saldırıların sayısı, Tycoon ile ilişkili faaliyetlerin sadece bir bölümünü oluşturuyor. 2025 yılı itibarıyla, 900’den fazla Microsoft 365 ortamını kapsayan yaklaşık 3.000 kullanıcı hesabının etkilendiği hesap ele geçirme girişimleri gözlemlendi. Araştırmacılar, tehdit aktörlerinin, tespitleri aşmak ve dünya genelinde örgütlere erişim sağlamak için giderek daha yenilikçi saldırı zincirleri oluşturduğunu belirtiyor.

Gelecekteki Güvenlik Güncellemeleri

Geçtiğimiz ay Microsoft, güvenliği artırmak için varsayılan ayarları güncellemeyi planladığını duyurdu. Eski kimlik doğrulama protokollerinin engellenmesi ve üçüncü taraf uygulama erişimi için yönetici onayı gerekliliği gibi yenilikler, 2025 yılına kadar tamamlanması bekleniyor. Bu güncellemeler, özellikle bu tekniği kullanan tehdit aktörleri üzerinde olumlu bir etki yaratacak.

Ayrıca, Microsoft’un, Ekim 2025 ile Temmuz 2026 arasında engellenmiş dosya türleri için dış çalışma kitaplarına bağlantıları varsayılan olarak devre dışı bırakma kararı, çalışma kitabı güvenliğini artırmayı hedefliyor.

Yeni Kimlik Avı Yöntemleri ve Malware Dağıtımı

Sonuç olarak, spear-phishing e-postalarının, sahte ödeme makbuzları içererek bir .NET kötü amaçlı yazılımı olan VIP Keylogger’ı dağıttığı da bildirilmektedir. Bu tür e-postalar, kullanıcıların hassas verilerini çalmak için kullanılıyor.

Bunun yanı sıra, PDF dosyaları içinde uzaktan masaüstü yazılımlarının yükleme bağlantılarını gizleyen spam kampanyaları düzenlenmektedir. Bu kampanyanın geçen yıldan beri devam ettiği düşünülüyor ve özellikle Fransa, Lüksemburg, Belçika ve Almanya’daki varlıkları hedef alıyor.

PDF’ler genellikle fatura, sözleşme veya gayrimenkul ilanları gibi görünerek, kullanıcıların üzerinde şüphe uyandırmadan tıklamalarını teşvik ediyor. Uzaktan İzleme ve Yönetim (RMM) araçları, bu faaliyet kümesi içinde önemli bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Sağlık Verileri Devi CareCloud Hastaların Tıbbi Kayıtlarına Erişim Sağladı
Ivanti, Endpoint Manager’daki Kritik Uzaktan Kod Yürütme Kusurlarını Düzeltiyor
Lea Michele, Jonathan Groff ve ‘Spring Awakening’ Ekibi 15 Yıl Sonra Doc İçin Yeniden Bir Araya Geliyor
Bir Utah Genç Neden Kirli Hava İçin Dava Açıyor?
OpenAI, Yapay Zeka Altyapısı Oluşturmak İçin Yeni ‘Yıldız Geçidi Projesi’ için Nvidia, Microsoft, SoftBank ve Diğerleriyle Ortak Oluyor
ETİKETLENDİ:#microsoftComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshesaplarınahow to hackiçininformation securityKullanıyornetwork securityOAuthransomware malwareSahteSaldırganlarSızmaksoftware vulnerabilitythe hacker newsUygulamaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lego, sevimli bir arcade kabini seti çıkardı, 40 dolara satışta!
Sonraki Makale Bu Hafta Netflix UK’de Yeni: ‘My Oxford Year’, ‘Leanne’ ve ‘Glass Heart’

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?