Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi

Siber Güvenlik

Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi

teknomers
Son güncelleme: 22 Temmuz 2026 10:43
teknomers
Paylaş
Paylaş

Phishing Kit’in Çöküşü ve İlgili Tehditler

Alman ve ABD kolluk kuvvetleri, dünya çapında en yaygın kullanılan suç phishing kitlerinden biri olan Kratos‘un temel altyapısını çökertti. Bu operasyon, siber suçlarla mücadelede önemli bir ilerleme sunmakla birlikte, kötü niyetli aktörlerin hala etkinliğini sürdürebileceği gerçeği göz önünde bulundurulmalıdır.

Saldırı Nasıl Çalışıyor?

Kratos, yalnızca şifreleri değil, aynı zamanda oturum çerezlerini de çalıp, iki faktörlü kimlik doğrulamayı aşabilen bir altyapı sunmaktadır.

  • İki mod seçeneği sunar:
    • Basit bir PHP sayfası: Sadece kimlik bilgilerini toplar.
    • Node.js ters proxy: Microsoft’a gerçek zamanlı login bilgilerini iletir ve olası oturumu ele geçirir.

Bu ikinci mod, “ortadaki kötü niyetli” (Adversary-in-the-Middle, AiTM) tekniği ile, temel MFA’nın zayıf bir savunma mekanizması olmasına neden olmaktadır.

Etkilenen Sistemler

Kratos kullananların sayısı yaklaşık 1,800 olarak tahmin edilmektedir. Bu aktörlerin aylık 15,000 phishing kampanyası düzenlediği düşünülmektedir. Olayla bağlantılı olarak, dünya genelinde yüz binlerce mağdura ulaşıldığı ve Avrupa ile ABD merkezli olduğu ifade edilmektedir.

  • İlgili ödeme yöntemleri:
    • Kripto para ile ödeme yapılmaktadır.
    • Kampanya yönetimi için Telegram gibi platformlar kullanılır.

Microsoft tarafından bu kit, SneakyLog olarak tanımlanmakta ve 2025 yılından beri Microsoft 365 ile ilgili kimlik ve 2FA hırsızlığına dair kampanyalar yürütmektedir.

Çözüm ve Korunma

Siber güvenlik uzmanları, etkilenen kullanıcılar için belirli adımlar önermektedir.

  • Şifrelerinizi hemen değiştirin.
  • İki faktörlü kimlik doğrulamayı etkinleştirin ve yalnızca güvenilir cihazlardan giriş yapın.
  • Oturum açtığınız platformların güvenlik ayarlarını kontrol edin.
  • Bu tür kitlerin belirtilerini tespit etmek için tüm giriş sayfalarını izleyin:
    • Oturum açma sayfalarının her zaman barr.svg ve lg.svg varlıklarını yükleyip yüklemediğini kontrol edin.
    • Çalıntı kimlik bilgilerini next.php veya save.php gibi uç noktalar üzerinden gönderen istekleri arama yapın.

Bu önlemler, hem bireysel kullanıcılar hem de organizasyonlar için etkili birer savunma mekanizması ortaya koymaktadır.

Sonuç

Kullanıcılar, hemen şifrelerini güncellemelidir. Eğer oturum çerezlerinin çalındığı bir saldırıya maruz kalmışsanız, bu oturumu iptal etmek ve kritik hesaplarınızı daha güvenli yöntemlerle korumak hayati önem taşımaktadır.

Bu olay, phishing altyapılarının etkili bir şekilde çökertilebileceğini gösterse de, siber suçların dinamik doğası nedeniyle sürekli tetikte olmak gerekmektedir.

Microsoft, Windows 11, Windows 10, Windows 8.1 ve Windows 7’yi güncelledi – neredeyse yüz güvenlik açığı düzeltildi
Meta Quest, v62 güncellemesiyle Apple Vision Pro’yu hedef alıyor
ABD federal makamları, Twitter’ın Musk tarafından ele geçirilmesini araştırıyor
Google, Çevrimiçi Dolandırıcılıklarla Büyük Ölçekte Mücadele Etmek İçin GASA ve DNS RF ile Güçlerini Birleştiriyor
Zerto, MSP’ler Aracılığıyla Gelişmiş Siber Dayanıklılık için Cloud Vault Çözümünü Tanıttı
ETİKETLENDİ:#microsoftAcilAlanelegeçirdihedefKitiniOturumlarınıPhishingpoliçe
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale $399 Nintendo Switch 2 Yeniden Stokta, Eski Müşterilere İndirimli Fiyat
Sonraki Makale Nvidia’nın Yeni Sentetik Video Dedektörü Yalan AI Videoları Tespit Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: OpenAI’nin AI Modelleri Sandbox’tan Kaçtı, Hugging Face’i Hedef Aldı
Siber Güvenlik
Veri Üzerine Yazmayı Durdurun: Laravel’de Olay Kaynağı Kullanımı
Yazılım
Kritik Açık: Microsoft Azure DevOps’ta Gizli PR Yorumları Tehdit Ediyor
Siber Güvenlik
Synthesia’nın Yapay Zeka Eğitim Platformu Canlı Koçluğa Geçiyor
Genel
Nintendo Müşterilerine Yansıtılan Tarifelerle İlgili Açıklama Yaptı
Oyun
Nvidia’nın Yeni Sentetik Video Dedektörü Yalan AI Videoları Tespit Ediyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?