Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı

Siber Güvenlik

Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı

teknomers
Son güncelleme: 25 Mart 2026 19:25
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, ABD, Kanada, Avustralya, Yeni Zelanda ve Almanya’daki 340’tan fazla kuruluşu hedef alan aktif bir cihaz kodu phishing kampanyası dikkat çekmektedir. Bu saldırılar, kullanıcı kimliklerini tehlikeye atarak ciddi güvenlik sorunlarına neden olabilmektedir.

Saldırı Nasıl Çalışıyor?

Cihaz kodu phishing, OAuth cihaz yetkilendirme akışı‘nı kullanarak saldırganın kalıcı erişim jetonları elde etmesine olanak tanır. Bu jetonlar, hesap parolasının sıfırlanmasının ardından bile geçerli kalır, bu da saldırının etkisini daha da artırır. Saldırı süreci şu şekilde işlemektedir:

  • Saldırgan, kimlik sağlayıcıdan (örneğin, Microsoft Entra ID) meşru bir cihaz kodu API’si aracılığıyla bir cihaz kodu talep eder.
  • Servis, cihaz kodu ile yanıt verir.
  • Saldırgan, kullanıcının belirtilen kodu girmesi için ikna edici bir e-posta gönderir.
  • Kullanıcı kodu ve kimlik bilgilerini girdikten sonra, servis kullanıcı için bir erişim ve tazeleme jetonu oluşturur.

Kullanıcı oltaya düştüğünde, kimlik doğrulama süreci sonucunda elde edilen jetonlar artık saldırgana aittir.

Etkilenen Sistemler

Bu kampanyadan etkilenen başlıca sektörler arasında:

  • İnşaat
  • Hayır kurumları
  • Gayrimenkul
  • İmalat
  • Finansal hizmetler
  • Sağlık hizmetleri
  • Hukuk
  • Devlet kurumları

Saldırganlar, genellikle meşru Microsoft altyapısını kullanarak kullanıcıların şüphelenmeden oturum açmalarını sağlıyorlar.

Çözüm ve Korunma

Huntress tarafından tespit edilen bu kampanyada kullanılan IP adresleri arasında  Railway.com ‘a ait birkaç adres öne çıkmaktadır:

  • 162.220.234[.]41
  • 162.220.234[.]66
  • 162.220.232[.]57
  • 162.220.232[.]99
  • 162.220.232[.]235

Bu tehditleri bertaraf etmek için önerilerimiz:

  • Giriş kayıtlarını tarayarak  Railway IP  girişlerini tespit edin.
  • Affected kullanıcılar için tüm tazeleme jetonlarını iptal edin.
  • Mümkünse,  Railway  altyapısından gelen kimlik doğrulama girişimlerini engelleyin.

Kullanıcıların bu önlemleri alması, olası bir sızıntının önlenmesine yardımcı olacaktır. Güncellemeleri ve güvenlik yamalarını takip etmek de kritik bir önem taşımaktadır.

Sonuç

Kullanıcılar, e-posta ve bağlantılara karşı dikkatli olmalı ve kimlik bilgilerini girilecek sayfalarda her zaman dikkatli olmalıdır. Sisteminizi korumak için yukarıdaki adımları izlemeli ve mümkün olan en kısa sürede güçlü bir güvenlik önlemi almalısınız. Gerektiğinde IT departmanınızla iletişime geçin.

Acil: Sahte Lastpass E-postaları Şifre Yedekleme Uyarıları!
Saldırı Yüzey Yönetimi Siber Saldırıları Nasıl Önler?
Desert Dexter, Facebook Reklamları ve Telgraf Kötü Yazılım Bağlantılarını Kullanarak 900 Kurbanı Hedefliyor
Android beta için Whatsapp’ın yeni bir özelliği var: Birden fazla akıllı telefonda bir hesabı paylaşmak için bir mod eklendi
Üretken Yapay Zeka, SaaS Kimlik Doğrulama Protokollerini Nasıl Kandırabilir — Ve SaaS’taki Diğer Önemli Yapay Zeka Risklerini Önlemenin Etkili Yolları
ETİKETLENDİ:#microsoft340tancihazFazlaKodKritikkuruluşunaPhishingsaldırısıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reddit Hesapları Bot Gibi Davranış Gösterirse İnsanlığını Kanıtlamalı
Sonraki Makale Crimson Desert’ta En İyi Yoldaş: Şişman ve Tembel Bir Kedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?