Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, meşru ADFS yönlendirmeleriyle Microsoft giriş bilgilerini çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, meşru ADFS yönlendirmeleriyle Microsoft giriş bilgilerini çalıyor.

Siber Güvenlik

Hackerlar, meşru ADFS yönlendirmeleriyle Microsoft giriş bilgilerini çalıyor.

teknomers
Son güncelleme: 20 Ağustos 2025 18:56
teknomers
Paylaş
Paylaş

Phishing Saldırısının Yeni Yöntemi: Microsoft Altyapısını Kullanma

Son dönemde, hackler yeni bir teknikle dikkat çekiyor. Bu teknik, meşru office.com bağlantılarını ve Active Directory Federation Services (ADFS) kullanarak kullanıcıları Microsoft 365 oturum bilgilerini çalan bir phishing sayfasına yönlendiriyor. Bu yöntem, saldırganların geleneksel URL tabanlı algılamalardan ve çok faktörlü kimlik doğrulama süreçlerinden kaçınmasını sağlıyor. Çünkü kötü niyetli kişiler, başlangıçta güvenilir bir Microsoft altyapısına sahip bir alan adı kullanarak yönlendirme yapıyorlar.

Contents
  • Phishing Saldırısının Yeni Yöntemi: Microsoft Altyapısını Kullanma
  • Güvenilir Yönlendirme Gerçeği
  • ADFS ve Kimlik Yönetimi
  • Sonuç ve Öneriler

Güvenilir Yönlendirme Gerçeği

Push Security isimli, kimlik temelli saldırılara karşı koruma çözümleri sunan bir şirket, son zamanlarda gerçekleşen bir kampanyayı analiz etti. Bu kampanya, bazı müşterilerini hedef alarak onları meşru bir outlook.office.com bağlantısından bir phishing web sitesine yönlendirdi. Phishing sayfası özel algılamaları önlemek için herhangi bir unsur içermese de, teslimat yöntemi güvenilir altyapıyı kullanarak güvenlik agentlerini devre dışı bırakmaya başarılı oldu.

Araştırmalar sonucunda, phishing saldırısının hedefin Office 365 ile ilgili Google arama sonuçlarında bir kötü amaçlı sponsor bağlantısına tıklamasıyla başladığı belirlendi. Bu kötü niyetli bağlantıya tıklamak, hedefi Microsoft’un ofis sayfasına yönlendirdi. Ardından ise başka bir alan adına, bluegraintours[.]com yönlendirilerek, burada eklenen phishing sayfasına geçiş yapıldı.

İlk bakışta, kötü niyetli sayfaya ulaşmanın Microsoft’un office.com alan adı üzerinden yönlendirme ile gerçekleştiği görülmekteydi. Ancak, olayları inceleyen Push Security araştırmacıları, “saldırganın Active Directory Federation Services (ADFS) yapılandırılan özel bir Microsoft kiracısı kurduğunu” keşfetti.

ADFS ve Kimlik Yönetimi

ADFS, Microsoft’un sunmuş olduğu tek oturum açma (SSO) çözümüdür. Bu çözüm, kullanıcılara kurumsal ağ içinde ve dışındaki birçok uygulamaya, tek bir giriş seti ile erişim imkânı sağlamaktadır. Microsoft, ADFS hizmetinin Windows Server 2025’te mevcut olmaya devam ettiğini belirtmiş ancak müşterilerini Azure Active Directory (Azure AD)‘ye geçiş yapmaları konusunda teşvik etmektedir.

Saldırgan, Microsoft kiracısını kontrol ederek, ADFS ile bluegraintours alanından kimlik doğrulama talepleri almayı başardı. Bu alan, phishing sayfasında kimlik doğrulama sağlamak için bir kimlik ve erişim yönetimi (IAM) sağlayıcısı olarak çalıştı.

Bu süreçte, bluegraintours sitesi hedefin yönlendirme zinciri sırasında görünmez olduğundan, saldırgan bu siteyi sahte blog yazıları ve otomatik tarayıcılara meşru görünecek yeterli bilgi ile doldurdu. Yani, saldırı daha da karmaşık bir hal aldı.

Araştırmanın daha derinlemesine incelenmesi, saldırganın yalnızca geçerli hedeflere erişim izni veren koşullu yükleme kısıtlamaları uyguladığını ortaya çıkardı. Bu koşulları karşılamayan bir kullanıcı ise otomatik olarak meşru office.com sayfasına yönlendiriliyordu.

Sonuç ve Öneriler

Push Security’nin kurucu ortağı ve Ürün Müdürü Jacques Louw, bu saldırıların belirli bir sektörü veya meslek grubunu hedef almadığını belirtti. Bu durum, bir tehdit aktörünün yeni saldırı yöntemleri denemesi ile alakalı olabilir. Louw, “Gördüğümüz kadarıyla, bu gruplar çok güvenilir bağlantılara tıklamaları sağlamak için yenilikçi teknikler deniyorlar” dedi.

Microsoft ADFS’nin phishing kampanyalarında daha önce de kullanıldığı bilinmektedir. Ancak önceki saldırganlar, hedef örgütlerin ADFS giriş sayfasını taklit ederek kimlik bilgileri çalmaktadır. Bu tür saldırılara karşı korunmak için, Push Security, kötü hedeflere yönlendiren ADFS yönlendirmelerini izlemeyi öneriyor. Araştırma, ilgili saldırının kötü amaçlı reklamcılıkla başladığını belirttiğinden, işletmelerin Google üzerinde office.com‘a yönlendirilirken reklam parametrelerini kontrol etmeleri gerektiğine dikkat çekmektedir.

Kısacası, bu yeni phishing tekniği, çok dikkatli olunması gereken bir duruma işaret ediyor. Kullanıcıların, güvenli bağlantılar üzerinde dikkatli olmaları ve kötü niyetli tekliflerle karşılaşma olasılıklarına karşı hazırlıklı olmaları son derece önemlidir.

Güncel Siber Güvenlik Haberleri – 2

ChatGPT, Ghostwriter eklentisi aracılığıyla Microsoft Word’e geliyor
RansomHub Fidye Yazılımı Grubu Kritik Sektörlerde 210 Mağduru Hedef Alıyor
‘Tasarımla Güvenli’ Ürüne Talep Artıyor, Yazılım Güvenliğinde Uzmanlaşma Fırsatı Yaratıyor
Kurumsal Sosyal Medyanıza Yönelik Siber Riskleri Azaltmak İçin 7 İpucu
Helion ve Microsoft, Nükleer Füzyon Tavşan Deliği’nde Dünyaya Öncülük Ediyor
ETİKETLENDİ:#microsoftADFSBilgileriniçalıyorgirişHackerlarmeşruyönlendirmeleriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eylül 2025’te Netflix’te Gelen 6 Belgesel Film
Sonraki Makale Meta, ABD’den 100 MW güneş enerjisi ekleyecek.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?