Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ShinyHunters Tarzı Vishing Saldırıları MFA’ları Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ShinyHunters Tarzı Vishing Saldırıları MFA’ları Çalıyor!

Siber Güvenlik

Acil: ShinyHunters Tarzı Vishing Saldırıları MFA’ları Çalıyor!

teknomers
Son güncelleme: 1 Şubat 2026 13:43
teknomers
Paylaş
Paylaş

Giriş

Google’a ait Mandiant, finansal motivasyonları olan bir siber saldırı grubu olan ShinyHunters tarafından düzenlenen tehdit aktivitelerinin genişlediğini bildirdi. Bu saldırılar, bulut tabanlı Yazılım olarak Hizmet (SaaS) uygulamalarını hedef alarak hassas verilerin çalınması ve kurbanların zorbalıkla sindirilmesine yöneliktir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırılar, gelişmiş sesli oltalama (vishing) ve hedef alınan firmaların sahte kimlik bilgisi toplama siteleri aracılığıyla gerçekleştirilmektedir. Bu yöntemler aşağıdaki şekilde sınıflandırılabilir:

  • UNC6661
  • : Kurban organizasyonlardaki çalışanlara IT personeli olarak sahte çağrılar yaparak kimlik bilgisi toplama bağlantılarına yönlendiriyor. Bu faaliyet, Ocak 2026’nın başı ile ortaları arasında kaydedilmiştir.

  • UNC6671
  • : Şirket adını kullanarak müşteri kimlik bilgilerini ve MFA şifrelerini elde etmeyi hedefliyor. Bu gruptan bazı siber saldırganlar, Okta müşteri hesaplarına erişim sağlamışlardır.

  • UNC6240
  • : Elde edilen erişim ile şantaj faaliyetleri yürütmektedir.

  • Saldırganların, kripto para odaklı şirketlerle iletişim kurarak onlara yönelik daha fazla oltalama e-postası göndermesi, siber suç gruplarının daima yeni kâr yolları aradığını göstermektedir.

Etkilenen Sistemler

Bu saldırılar, SaaS tabanlı uygulamaların yanı sıra aşağıdaki kaynakları da hedef alıyor:

  • Özel e-posta hesapları ve bu hesaplardan gönderilen oltalama e-postaları.
  • Okta, SharePoint ve OneDrive gibi popüler SaaS platformları.

Çözüm ve Korunma

Google, SaaS platformlarına yönelik tehditleri azaltmak için şu önerileri sunmaktadır:

  • Yardım masası süreçlerini güçlendirin; çalışanların kimliğini doğrulamak için canlı video görüşmesi talep edin.
  • Güvenilir çıkış noktalarına ve fiziksel konumlara erişimi sınırlayın; güçlü parolalar kullanın ve SMS, telefon ve e-posta gibi kimlik doğrulama yöntemlerini kaldırın.
  • Yönetim düzlemi erişimini kısıtlayın, açığa çıkan gizli veriler için denetim yapın ve cihaz erişim kontrollerini uygulayın.
  • Kimlik eylemleri, yetkilendirmeler ve SaaS veri aktarım davranışları hakkında görünürlük sağlamak için günlüklere uygulama yapın.
  • MFA aygıt kayıt ve döngüsündeki değişiklikleri tespit edin; normal çalışma saatleri dışında gerçekleşen kimlik olaylarını takip edin.

Sonuç olarak, bu siber tehditler, ürünlerin veya altyapıların güvenlik açıklarından kaynaklanmamaktadır. Bunun yerine, sosyal mühendisliğin etkinliğini ve kurumsal ortamların mümkünse oltalama direncine sahip MFA’ya geçmesinin önemini vurgulamaktadır. Bu nedenle, güncellemeler yapmalı, SMS veya telefon doğrulamasını terk ederek FIDO2 güvenlik anahtarları veya şifreler gibi daha güvenli kimlik doğrulama yöntemlerine geçilmelidir.

Acil: Daha Fazla Analist Sorununuzun Çözümünü Getirmeyecek!
‘Hadooken’ Kötü Amaçlı Yazılımı Oracle’ın WebLogic Sunucularını Hedef Alıyor
Accenture ve SandboxAQ Kuruluşların Verileri Korumasına Yardımcı Olmak İçin İşbirliği Yapıyor
Microsoft’tan Kritik Gelişme: Açık Ağırlık Modellerinde Arka Kapılar Tespit Ediliyor
Uptycs, SANS Institute ve Bitdefender’dan En İyi Yıl Sonu Siber Güvenlik Fırsatları
ETİKETLENDİ:AcilçalıyorMFAlarıSaldırılarıShinyHunterstarzıVishing
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kablosuz Süpürge Karşılaştırması: Bosch, Shark ve Dyson Hangisi Daha İyi?
Sonraki Makale Uzaya 1 Milyon Güneş Enerjili Veri Merkezi Kurma Planı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?