Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni EvilTokens Hizmeti Microsoft Cihaz Kodunu Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni EvilTokens Hizmeti Microsoft Cihaz Kodunu Tehdit Ediyor

Siber Güvenlik

Acil: Yeni EvilTokens Hizmeti Microsoft Cihaz Kodunu Tehdit Ediyor

teknomers
Son güncelleme: 1 Nisan 2026 22:47
teknomers
Paylaş
Paylaş

Giriş

Son dönemde suçlular tarafından geliştirilen yeni bir kötü amaçlı araç olan EvilTokens, Microsoft hesaplarını ele geçirerek iş e-posta sahtekarlığı (BEC) saldırılarına olanak tanımaktadır. Bu durum, siber güvenlik uzmanları için önemli bir uyarı niteliği taşımaktadır, çünkü bu tür saldırılar giderek yaygınlaşmakta ve daha karmaşık hale gelmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

EvilTokens, cihaz kodu phishing yetenekleri entegre eden bir kit olarak, OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanmaktadır. Saldırı, mağduru kötü amaçlı bir cihazı yetkilendirmeye ikna ederek, onların hesaplarına erişim sağlamaktadır. Bu teknik, çeşitli tehdit aktörleri tarafından belgelenmiştir ve kapsamı giderek genişlemektedir.

  • Rus grupları:  Storm-237, UTA032, UTA0355, UNK_AcademicFlare, TA2723 
  •  ShinyHunters  veri sömürü grubu

Etkilenen Sistemler

Siber güvenlik araştırmacıları, Sekoia tarafından gerçekleştirilen çalışmalarda, mağdurların içeriğinde QR kodu veya bağlantı bulunan e-postalar aldıklarını gözlemlemiştir. Bu e-postalarda genellikle:

  • Finansal belgeler
  • Toplantı davetleri
  • Lojistik veya satın alma emirleri
  • Maaş bildirimleri
  • DocuSign veya SharePoint gibi hizmetler üzerinden paylaşılan belgeler

Bu tuzaklar, finans, insan kaynakları, lojistik veya satış gibi departmanlardaki çalışanlara yönelik özelleştirilmiştir.

Mağdur bağlantıyı açtığında, güvenilir bir hizmeti taklit eden bir phishing sayfası ile karşılaşmaktadır. Bu sayfa, kimlik doğrulama sürecini tamamlamak için kullanıcının bir “Microsoft’a Devam Et” butonuna tıklamasını istemekte ve gerçek Microsoft cihaz giriş sayfasına yönlendirmektedir.

Çözüm ve Korunma

Saldırganlar, EvilTokens aracılığıyla hem kısa süreli erişim jetonu hem de sürekli erişim sağlayan yenileme jetonu elde etmektedir. Bu durum, saldırganlara mağdur hesaplarının bağlı olduğu hizmetlere, örneğin e-posta, dosyalar ve Microsoft Teams verilerine erişim vermektedir. Ayrıca, siber suçlular, BEC saldırıları için otomasyon imkanı sağlayan ileri düzey özellikler sunmaktadır.

Sekoia, EvilTokens PhaaS (Phishing-as-a-Service) kitini kullanarak gerçekleştirilen saldırılara dair uzaktan izleme için gösterge kayıtları (IoC), teknik ayrıntılar ve YARA kuralları sağlamaktadır.

Sonuç

Siber güvenlik tehditlerine karşı önlem almak için işletmelerin aşağıdaki adımları atması önemlidir:

  • Microsoft uygulamalarını güncel tutun ve en son güvenlik yamalarını yükleyin.
  • Yetkisiz kullanıcıların erişimlerini sınırlamak adına portları kapatın.
  • Çalışanlara kimlik avı saldırılarına karşı farkındalık eğitimleri verin.
  • Sekirlik işlemlerinize yönelik siber güvenlik protokollerini gözden geçirin ve güncelleyin.

Bu adımlar, EvilTokens ve benzeri tehditlere karşı korunmanın temel taşlarını oluşturmaktadır. Unutulmamalıdır ki, siber güvenlik sürekli bir çaba gerektirir ve her zaman dikkatli olunmalıdır.

F5, Yeni Bilgi Güvenliği Sorumlusu Olarak Samir Sherif’i Karşıladı
Mini modelin değiştirilmesi: Apple bu yeni iPhone’u planlıyor mu?
Bilinmeyen Bilinmeyenlerden Kaynaklanan Riski Yönetme ve Azaltma
T-Mobile, Veterans Affairs’e 50.000 yeni hat ve kırsal kliniklere geniş bant sağlayacak
Mark Zuckerberg, Kullanıcıların Diğer Cihazları Kontrol Etmesine İzin Verecek Nöral Arayüz Bilekliğini Taklit Ediyor
ETİKETLENDİ:#microsoftAcilcihazediyorEvilTokensHizmetikodunuTehditYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple eski iPhone ve iPad’lerdeki güvenlik açığını kapattı
Sonraki Makale FDA, Eli Lilly’nin Yeni GLP-1 Hapını Onayladı: Obesiteye Çözüm Mü?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?