Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!

Siber Güvenlik

Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!

teknomers
Son güncelleme: 19 Şubat 2026 21:19
teknomers
Paylaş
Paylaş

Yeni Bir Tehdit: Cihaz Kodu Oltalama Saldırıları

Son dönemde, teknoloji, imalat ve finans sektörlerini hedef alan siber saldırılarda, OAuth 2.0 Cihaz Yetkilendirme akışını kötüye kullanarak Microsoft Entra hesaplarına erişim sağlamak amacıyla cihaz kodu oltalama ve sesli oltalama (vishing) yöntemleri kullanılmaktadır. Bu saldırılar, saldırganların geçerli kimlik doğrulama token’ları elde etmesini sağlamakta ve bu da onları daha önceki oltalama yöntemlerinden daha tehlikeli hale getirmektedir.

Saldırı Nasıl Çalışıyor?

Bu yeni oltalama yöntemi, tehdit aktörlerinin OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanarak, kurumsal hesaplara erişim sağlamalarına olanak tanımaktadır. Saldırılar, artık saldırganların kontrolündeki altyapı gerektirmez; bunun yerine Microsoft‘un geçerli oturum açma formlarını ve standart cihaz kodu kimlik doğrulama iş akışlarını kullanırlar.

Cihaz kodu oltalama saldırısı, geçerli bir OAuth 2.0 cihaz yetkilendirme akışının kötüye kullanılmasıyla, kurbanın Microsoft Entra hesabı için kimlik doğrulama jetonları elde edilmesidir. Bu jetonlar, kullanıcının kaynaklarına ve bağlantılı SSO uygulamalarına (Microsoft 365, Salesforce, Google Workspace, Dropbox, Adobe, SAP, Slack, Zendesk, Atlassian vb.) erişim sağlar.

OAuth 2.0 cihaz yetkilendirme akışı, kullanıcının erişim seçeneklerinin kısıtlı olduğu cihazlarla (IoT cihazları, yazıcılar, akış cihazları, televizyonlar vb.) oturum açmasını kolaylaştırmak için tasarlanmıştır. Microsoft, bu akışı desteklemektedir.

Etkilenen Sistemler

Bu saldırı yöntemi, hem kullanıcıların hem de organizasyonların güvenliğini tehdit ettiğinden, aşağıdaki sistemler etkilenebilir:

  • Microsoft 365
  • Okta
  • Salesforce
  • Google Workspace
  • Dropbox
  • Adobe
  • SAP
  • Slack
  • Zendesk
  • Atlassian

Çözüm ve Korunma

Microsoft 365 kullanıcıları, aşağıdaki adımları izleyerek kendilerini ve organizasyonlarını bu tür saldırılardan koruyabilirler:

  • Şüpheli OAuth uygulamalarını denetleyin ve izinlerini iptal edin.
  • Azure AD oturum açma günlüklerini kontrol edin ve cihaz kodu kimlik doğrulama olaylarını izleyin.
  • Cihaz kodu akış seçeneğini gereksizse kapatın.
  • Conditional Access politikalarını uygulayın ve gereksiz izinleri kısıtlayın.
  • Kötü niyetli alan adlarını ve gönderici adreslerini engelleyin.

Uzmanlar, ayrıca OAuth uygulamalarının izinlerini düzenli olarak gözden geçirin ve güvenlik risklerini en aza indirmek için proaktif önlemler alınmasını öneriyor. Unutmayın, bu tür oltalama yöntemleri yeni değil; geçmişte de benzer yöntemler kullanılarak hesapların ihlaline tanık olduk.

Sonuç

İşletmelerin bu tür tehditlerden korunabilmesi için, teknik güncellemeleri ve güvenlik yamalarını düzenli olarak uygulamaları, şüpheli etkinlikleri izlemeleri ve kullanıcı eğitimlerini artırmaları gerekmektedir. Şu an için hem kullanıcı hem de yöneticiler, benzer saldırılara karşı dikkatli olmalı ve gerekli güvenlik önlemlerini almalıdır.

CISA, In-the-Wild Saldırıları Nedeniyle Citrix ShareFile Kusurunu KEV Kataloğuna Ekliyor
En iyi sanal CISO’lar, vCISO hizmet sağlayıcıları için 7 ipucu paylaşıyor
İşletim sistemi başka bir Windows 11 özelliği kazandıkça Microsoft, Windows 10’a yeni özellikler eklemeye devam ediyor
Kritik Uyarı: Konni, Phishing ile EndRAT Dağıtıyor ve KakaoTalk Kullanıyor
Windows için Acil: Microsoft Varsayılan Olarak Hotpatch Güvenlik Güncellemeleri Aktif Hale Getiriyor
ETİKETLENDİ:#microsoftEntrahesaplarınaKritikSaldırılarıVishingYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York Robotaksi Genişleme Planını Duraklattı
Sonraki Makale Microsoft’un yeni Windows 11 hız testi, Bing üzerinden Ookla bağlantısı sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?