Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni VENOM Phishing Saldırıları Üst Düzey Yöneticileri Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni VENOM Phishing Saldırıları Üst Düzey Yöneticileri Hedef Alıyor

Siber Güvenlik

Acil: Yeni VENOM Phishing Saldırıları Üst Düzey Yöneticileri Hedef Alıyor

teknomers
Son güncelleme: 10 Nisan 2026 02:14
teknomers
Paylaş
Paylaş

VENOM Phishing Saldırısı: Yönetici Hedef Alımı

Gelişmiş bir siber tehdit olan VENOM, mevcut olmayan bir phishing-as-a-service (PhaaS) platformu olarak, farklı sektörlerdeki üst düzey yöneticilerin kimlik bilgilerini hedef alıyor. Bu operasyon, özellikle CEO, CFO ve VP pozisyonlarındaki bireylere odaklanarak, güvenlik araştırmacılarının dikkatini azaltacak şekilde gizli bir şekilde yürütülmektedir.

Saldırı Nasıl Çalışıyor?

VENOM saldırı zinciri, araştırmacılar tarafından tespit edilen phishing e-postaları ile başlar. Bu e-postalar, Microsoft SharePoint belge paylaşım bildirimleri gibi görünerek, kurumsal iletişim imajı yaratır. E-posta içerikleri şu şekilde özelleştirilmiştir:

  • Yüksek derecede kişiselleştirilmiş e-postalar.
  • Sahte CSS sınıfları ve yorumlar içeren rastgele HTML gürültüsü.
  • Hedefe uygun sahte e-posta dizileri.

Kurbanların tarayabileceği bir QR kodu, tarayıcı araçlarını aşmak ve saldırıyı mobil cihazlara kaydırmak için hazırlanmıştır. Kurban QR kodunu taradığında, onları phishing platformuna yönlendiren bir ara sayfaya yönlendirilir. Bu sayfa, yalnızca gerçek hedeflerin yönlendirilmesini sağlamak amacıyla güvenlik araştırmacılarına ve sanal sandık ortamlarına karşı bir filtre işlevi görür.

Etkilenen Sistemler

VENOM, kurbanın Microsoft oturum açma akışını gerçek zamanlı olarak proxyleyerek kimlik bilgilerini toplar ve multi-factor authentication (MFA) kodlarını Microsoft API’lerine iletir. Saldırının iki ana yöntemi bulunmaktadır:

  • Adversary-in-the-Middle (AiTM) Yöntemi: Bu yöntemde, saldırgan kurbanın hesabında yeni bir cihaz kaydı yapar.
  • Device Code Yöntemi: Bu saldırıda kurban, sahte bir cihaza erişim izni vermeye ikna edilir.

Bu iki yöntem sayesinde VENOM, kimlik doğrulama sürecinde kalıcı erişim sağlar. Araştırmacılar, MFA’nın bu saldırılara karşı yeterli bir savunma aracı olmadığını vurgulamaktadır.

Çözüm ve Korunma

Üst düzey yöneticilerin bu tür saldırılara karşı etkili bir şekilde korunmak için atması gereken adımlar şunlardır:

  • FIDO2 kimlik doğrulaması kullanarak daha güvenli bir çözüm elde edin.
  • Device code flow‘u gereksiz olduğunda devre dışı bırakın.
  • Token kötüye kullanımını engellemek için daha katı şartlı erişim politikaları uygulayın.

Güvenlik açıklarını kapatmak için en son güncellemelerin uygulanması ve gereksiz portların kapatılması da hayati önem taşımaktadır.

Unutmayın, sistemlerinizin güvenliğini sağlamak için sürekli gözlem ve güncelleme gereklidir.

TCL, MediaTek yonga seti ve büyük bataryaya sahip yeni NxtPaper 14 tabletini duyurdu
Google Mesajları, çok ihtiyaç duyulan yeni bir erteleme işlevi dahil olmak üzere iki büyük grup sohbet yükseltmesi alıyor
Google Workspace: 11 yeni güvenlik özelliği
Şimdi ikisi de geri dönmeli. Yeni Starship ve Super Heavy önemli bir görev aldı ve gelişmiş aviyonik, başlangıç ​​3 Mart için planlanıyor
WatchGuard MDR Hizmetini Başlatıyor, MSP’lerin Siber Güvenlik Hizmet Sunumunu Hızlandırmasına Yardımcı Oluyor
ETİKETLENDİ:AcilalıyordüzeyhedefPhishingSaldırılarıüstVenomYeniyöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TCL NXTVISION İncelemesi: Sanat TV’de Beklentilerin Altında mı?
Sonraki Makale Call of Duty’den Yeni Erişim Seçenekleri ile Oyun Deneyimi Gelişiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?