Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Hack’ler OAuth Hatasını Kullanarak Malware Yaygınlaştırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Hack’ler OAuth Hatasını Kullanarak Malware Yaygınlaştırıyor!

Siber Güvenlik

Kritik: Hack’ler OAuth Hatasını Kullanarak Malware Yaygınlaştırıyor!

teknomers
Son güncelleme: 4 Mart 2026 00:08
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda siber suçlular, yasadışı OAuth yönlendirme mekanizmasını kullanarak e-posta ve tarayıcılar üzerindeki kimlik avı korumalarını aşmayı hedefliyor. Bu saldırılar özellikle kamu ve devlet kurumlarını hedef alarak, kullanıcıları kötü niyetli uygulamalara yönlendirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırılar sırasında, siber saldırganlar OAuth 2.0 protokolünü kullanarak, kendi kontrol ettikleri bir kiracıda kötü niyetli OAuth uygulamaları oluşturur ve bu uygulamaları kullanıcı verilerine ve kaynaklarına erişim sağlamak için yapılandırır. Microsoft Defender araştırmacılarına göre, bu uygulamalar genellikle e-imza talepleri, Sosyal Güvenlik bildirimleri, toplantı davetleri ve şifre sıfırlama gibi sahte içeriklerle desteklenmektedir.

Saldırganlar, sahte OAuth talep URL’lerini içeren belgeler oluşturur, bu da kullanıcıların bu URL’lere güvenmesine yol açar. Yönlendirmeler, kullanıcıları sahte kimlik avı sayfalarına yönlendirir ve bu durum, hesap bilgilerini ele geçirme girişimlerini kolaylaştırır.

Etkilenen Sistemler

Bu saldırılar, özellikle aşağıdaki sistemleri ve kuruluşları hedef alır:

  • Kamu ve devlet kurumları
  • Özel sektör kuruluşları
  • Herhangi bir OAuth 2.0 kullanımına sahip uygulamalar

Sıklıkla kullanılan yönlendirme parametreleri arasında scope ve prompt=none gibi hatalı parametreler bulunmaktadır. Bu hatalı parametreler, kimlik sağlayıcının kullanıcıları saldırganın kontrolündeki URL’lere yönlendirmesine neden olur.

Çözüm ve Korunma

Microsoft, kuruluşların aşağıdaki önlemleri almalarını önermektedir:

  • OAuth uygulamaları için izinleri sıkılaştırma
  • Güçlü kimlik koruma yöntemlerinin uygulanması
  • Koşullu Erişim politikalarının belirlenmesi
  • Kimlik, e-posta ve sonunda ortak tespit sistemlerinin kullanılması

Ayrıca, bu saldırıların kimlik tabanlı tehditler olduğu ve OAuth çerçevesindeki bir davranışı istismar ettiği unutulmamalıdır.

Sonuç

Kullanıcıların, özellikle e-posta ve kimlik doğrulama sistemlerine yönelik bu tür saldırılara dikkat etmeleri gerekmektedir. Kuruluşlar, OAuth uygulama izinlerini gözden geçirerek, sistemlerini bu tür tehditlerden korumak için güncellemeli ve gerekli güvenlik önlemlerini almak için hemen harekete geçmelidir.

Sağlık ve İlaç Sektörlerini Hedef Alan ResolverRAT Trojanı: Yeni Bir Siber Tehdit
Güvenlik denetiminden sonra yeni MOVEit Transfer kritik kusurları bulundu
Bilim adamları LAMOST kullanarak düşük kütle öncesi beyaz cüce ikilisini keşfettiler
Çinli Bilgisayar Korsanları ShadowPad ile Güney Amerika Diplomatik Kuruluşlarını Hedefliyor
Cisco, Birden Fazla Ürünü Etkileyen Yeni Güvenlik Açıkları için Güvenlik Yamaları Yayınladı
ETİKETLENDİ:HacklerhatasınıKritikKullanarakMalwareOAuthYaygınlaştırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yunanistan, Akrotiri Üssü’ne Saldırının Ardından Kıbrıs’a Donanma Gönderdi
Sonraki Makale 2026 Kanlı Ay Tutulması: En Güzel Fotoğraflarla Eşsiz Bir Gece!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?