Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, “Maaş Kaçakları”nın HR yazılımlarını ele geçirip maaş çaldığını uyardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, “Maaş Kaçakları”nın HR yazılımlarını ele geçirip maaş çaldığını uyardı.

Siber Güvenlik

Microsoft, “Maaş Kaçakları”nın HR yazılımlarını ele geçirip maaş çaldığını uyardı.

teknomers
Son güncelleme: 10 Ekim 2025 19:39
teknomers
Paylaş
Paylaş

Storm-2657’nin Tehdit Stratejileri

Son dönemlerde siber güvenlik alanında önemli bir gelişme yaşandı. Storm-2657 adlı bir tehdit aktörünün, özellikle yüksek öğrenim sektörü gibi belirli alanlarda çalışanları hedef alarak çalışan hesaplarını ele geçirdiği bildirildi. Bu tehdit aktörleri, ele geçirdikleri hesaplar üzerinden maaş ödemelerini kendi kontrolündeki hesaplara yönlendirmeyi amaçlamaktadır.

Contents
  • Storm-2657’nin Tehdit Stratejileri
  • Sosyal Mühendislik ve MFA Eksikliğinin Rolü
  • Inbox Kuralları ve Gizli Değişiklikler
  • Farklı Hedefler ve Genişlemekte Olan Etki
  • Güvenlik Önlemleri ve Öneriler

Microsoft’un Tehdit İstihbaratı ekibinin yayımladığı rapora göre, bu siber saldırılar, Amerika Birleşik Devletleri’ndeki çeşitli organizasyonlara yönelik gerçekleştirilmekte ve özellikle İK yazılımları için hizmet veren platformları hedef almaktadır. Bunların arasında Workday gibi çok sayıda SaaS (Software as a Service) platformu bulunmaktadır. Ancak dikkat edilmesi gereken önemli bir nokta, bu saldırıların hedef aldıkları yazılımlardaki güvenlik açıklarından yararlanmıyor olmalarıdır.

Sosyal Mühendislik ve MFA Eksikliğinin Rolü

Storm-2657’nin saldırıları, başlıca iki ana unsur üzerinden şekillenmektedir: sosyal mühendislik taktikleri ve çok faktörlü kimlik doğrulama (MFA) eksiklikleri. Tehdit aktörleri, çalışanların hesaplarını ele geçirmek için bu zayıflıklardan yararlanarak, kimlik bilgilerini elde etmeyi ve böylelikle ödeme bilgilerinin değiştirilmesini sağlamaktadır.

2025’in ilk yarısında, Microsoft bir kampanya gözlemledi. Bu kampanya çerçevesinde, saldırganların phishing e-postaları kullanarak kurbanların kimlik bilgilerini ve MFA kodlarını topladığı belirlendi. Adversary-in-the-middle (AitM) phishing bağlantıları aracılığıyla Exchange Online hesaplarına ulaştıkları ve tek oturum açma (SSO) yöntemiyle Workday profillerini ele geçirdikleri tespit edildi.

Inbox Kuralları ve Gizli Değişiklikler

Tehdit aktörleri, ele geçirdikleri hesaplarda gelen uyarı e-postalarını silmek için kendi inbox kurallarını oluşturmuşlardır. Bu sayede, Workday’deki yetkisiz değişiklikleri gizleyerek, maaş ödemelerini kontrol ettikleri hesaplara yönlendirmişlerdir. Ayrıca, bu tür taktikler kalıcı erişim sağlamak amacıyla yapılmaktadır. Saldırganlar, hedef hesaplarda kendi telefon numaralarını MFA cihazı olarak kaydetmektedir.

Farklı Hedefler ve Genişlemekte Olan Etki

Saldırganların, ele geçirdikleri e-posta hesaplarını kullanarak yeni phishing e-postaları dağıttığı da gözlemlenmiştir. Bu e-postalar, hem aynı organizasyon içinde hem de diğer üniversitelere yönlendirilmiştir. Microsoft, 2025 Mart ayından bu yana 3 üniversiteden 11 hesabın başarılı bir şekilde ele geçirildiğini ve bu hesaplardan yaklaşık 6,000 e-posta adresine saldırı gerçekleştirildiğini belirtmiştir. Bu e-postalar, kampüs içindeki sağlık sorunları veya genel durum bildirimleri gibi konular üzerinden alıcıları kandırarak sahte linklere tıklamaya itmektedir.

Güvenlik Önlemleri ve Öneriler

Storm-2657’nin bu tür saldırılarından korunmanın yolu, güçlü güvenlik önlemleri almaktan geçmektedir. Özellikle şifrelenmemiş ve phishing’e karşı dayanıklı MFA yöntemleri, örneğin FIDO2 güvenlik anahtarları gibi çözümlerle güçlü bir savunma oluşturulmalıdır. Ayrıca, hesaplarda şüpheli faaliyetlerin tespitine yönelik düzenli kontroller yapılması da önem arz etmektedir. Bilinmeyen MFA cihazlarının veya kötü niyetli inbox kurallarının varlığı, potansiyel bir tehlikenin sinyali olabilir.

Kurumlar, çalışanlarına yönelik bilinçlendirme dersleri düzenleyerek sosyal mühendislik saldırılarına karşı farkındalığı artırmalıdır. Saldırıların önlenmesi, yalnızca teknolojik önlemlerle değil, aynı zamanda insan faktörünün de göz önünde bulundurulmasıyla mümkündür. Eğitimler, çalışanların bu tür saldırılarla daha iyi başa çıkmalarını sağlayacak ve dolayısıyla siber güvenlik açıdan büyük bir avantaj sunacaktır.

Bu tür tehditlerin artış göstermesi, sadece belirli bir sektörü değil, genel olarak tüm organizasyonları etkilemektedir. Storm-2657 ve benzeri tehdit aktörlerinin gelişmesi, siber güvenliğin önemini bir kat daha artırıyor. Kurumlar, bu tehditlerle başa çıkmak için proaktif bir yaklaşım benimsemeli ve güvenlik stratejilerini sürekli olarak güncellemeli ve geliştirmelidir.

Güncel Siber Güvenlik Haberleri – 1

Instagram CEO’su sosyal medyada yapay zekayla ilgili yanlış bilgilere karşı uyardı
Cisco, Unified CCMP ve Unified CCDM’yi Etkileyen Kritik Hata için Yama Yayınladı
Microsoft Defender, Linux uç noktalarını korumada çok daha iyi hale geliyor
İsrail Siber Güvenlik Kuruluşu (ICE) CybeReady ile Birinci Sınıf Güvenlik Eğitimi Vermek İçin Ekipler
AMD Hacklenecek mi? RansomHouse Gasp Grubu 450 Gb Değerinde Veri Çaldığını İddia Etti
ETİKETLENDİ:#microsoftçaldığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçiriphacker newshacking newshow to hackinformation securityKaçaklarınınmaaşnetwork securityransomware malwaresoftware vulnerabilitythe hacker newsuyardıYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sydney Sweeney ve SNL mezunları, Solidcore’da karın kası çalışıyor.
Sonraki Makale Netflix, 2025 Cadılar Bayramı için üç Shudder korku filmini alacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?