Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: ShinyHunters, SSO ile Bulut Verilerini Nasıl Çalıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: ShinyHunters, SSO ile Bulut Verilerini Nasıl Çalıyor?

Siber Güvenlik

Kritik Uyarı: ShinyHunters, SSO ile Bulut Verilerini Nasıl Çalıyor?

teknomers
Son güncelleme: 1 Şubat 2026 16:10
teknomers
Paylaş
Paylaş

Şirket İçerisine Yönelik Vishing Saldırıları Artıyor

Son dönemlerde, Mandiant tarafından bildirilen ShinyHunters SaaS veri hırsızlığı saldırıları, hedeflenen sesli oltalama (vishing) saldırıları ve şirket markalı oltalama siteleri ile desteklenmektedir. Bu durum, kullanıcıların tek oturum açma (SSO) kimlik bilgileri ve çok faktörlü kimlik doğrulama (MFA) kodlarının çalınmasına neden olmaktadır.

Contents
  • Şirket İçerisine Yönelik Vishing Saldırıları Artıyor
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tehdit aktörleri, doğrudan çalışanlarla iletişime geçerek, MFA ayarlarının güncellenmesi gerektiğini iddia etmektedir. Bunun ardından hedeflenen çalışan, şirketlerinin oturum açma portalına benzeyen bir oltalama sitesine yönlendirilmektedir.

Okta’ya göre, bu siteler, saldırganların mağdurlarla telefon görüşmeleri sırasında interaktif diyaloglar göstermesine olanak tanıyan gelişmiş oltalama kitleri kullanmaktadır. Hedeflenen bir çalışan ile konuşurken, saldırganlar çalınan kimlik bilgilerini gerçek zamanlı olarak iletebilmekte, geçerli MFA zorluklarını tetikleyebilmekte ve mağdura nasıl yanıt vereceğini anlatabilmektedir.

Bu yöntem, saldırganların çalınan kimlik bilgileriyle başarılı bir şekilde kimlik doğrulaması yapmasına ve kendi cihazlarını MFA’ya kaydetmesine olanak tanır. Hesaba erişim sağladıktan sonra, saldırganlar bir organizasyonun Okta, Microsoft Entra veya Google SSO paneline giriş yaparak, kullanıcının erişim iznine sahip olduğu tüm SaaS uygulamalarını görebilmektedir.

Etkilenen Sistemler

ShinyHunters’ın ana hedeflerinden biri Salesforce olmak üzere, etkilenen bazı uygulamalar arasında şunlar bulunmaktadır:

  • Microsoft 365
  • SharePoint
  • DocuSign
  • Slack
  • Atlassian
  • Dropbox
  • Google Drive

Bu uygulamalara erişim, bir tek tehlikeye maruz kalan hesap üzerinden birden fazla hizmete erişim sağlamak için bir sıçrama tahtası görevi görmektedir.

Mandiant, bazı saldırıların UNC6661, UNC6671 ve UNC6240 (ShinyHunters) olarak sınıflandırılan farklı tehdit kümeleri tarafından gerçekleştirildiğini bildirmiştir.

Çözüm ve Korunma

Saldırganlar, veri hırsızlığının ardından e-posta silme gibi yöntemlerle faaliyetlerini gizlemek için çeşitli araçlar kullanmaktadır. Mandiant’ın sağladığı öneriler arasında:

  • SSO hesaplarına yönelik hızlı veri çıkarımı tespit etmek
  • PowerShell User-Agent’in SharePoint veya OneDrive’a erişim sağlaması
  • ToogleBox Recall için beklenmedik Google Workspace OAuth yetkilendirmesi
  • MFA değişiklik bildirim e-postalarının silinmesi

Organizasyonların bu tür saldırılara karşı önlem alması için Mandiant, kimlik çalışma akışlarını güçlendirme, doğru telemetriyi kaydetme ve veri hırsızlığı gerçekleşmeden önce oltalama davranışlarını tespit etme üzerine önerilerde bulunmuştur.

Sonuç olarak, sistem yöneticileri ve güvenlik ekipleri için kritik olan adımlar şunlardır:

  • Güncellemeleri yapın: Kullanıcılar için Ortak Kimlik Sağlayıcılar (SSO) ve MFA ayarlarını kontrol edin.
  • Portları kapatın: Gereksiz bağlantıları kesin.
  • Farkındalık oluşturun: Çalışanlarınıza oltalama saldırıları hakkında eğitim verin.

Bu stratejiler, organizasyonları ShinyHunters gibi kötü niyetli aktörlerden koruma hususunda önemli bir rol oynamaktadır.

Resident Evil 4 Remake Saldırı Tüfeği nasıl edinilir
Asus ROG Ally’nin üretici yazılımı güncellemeleri, Steam Deck ile performans farkını artırıyor
WhatsApp, özel mesajlar için yapay zeka ile özetleme özelliği sunuyor.
Siber Topluluk Belgesel Prömiyerini Kutluyor
Acil Uyarı: 7.3 Milyon İndirme ile Sahte Arama Geçmişi Uygulamaları Hırsızlık Yaptı
ETİKETLENDİ:bulutçalıyorileKritiknasılShinyHuntersSSOuyarıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefoto, Gerçekten Önemli Olan Tek Telefon Kamerası mı?
Sonraki Makale Barony Oyununa Büyük Güncelleme ve Yeni Sınıflar Eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?