Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Axios kötüye kullanımı ve Salty 2FA kitleri, gelişmiş Microsoft 365 dolandırıcılıklarını teşvik ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Axios kötüye kullanımı ve Salty 2FA kitleri, gelişmiş Microsoft 365 dolandırıcılıklarını teşvik ediyor.

Siber Güvenlik

Axios kötüye kullanımı ve Salty 2FA kitleri, gelişmiş Microsoft 365 dolandırıcılıklarını teşvik ediyor.

teknomers
Son güncelleme: 9 Eylül 2025 17:50
teknomers
Paylaş
Paylaş

Phishing Saldırıları ve Axios’un Rolü

Son zamanlarda, phishing (oltalama) saldırıları, özellikle kötü niyetli aktörlerin Axios gibi HTTP istemci araçlarını kullanarak daha karmaşık ve etkili hale geldi. ReliaQuest tarafından hazırlanan bir raporda, bu tür araçların, Microsoft’un Direct Send özelliğiyle birleştirildiği ve çok verimli bir saldırı hattı oluşturduğu belirtildi. Axios kullanıcı etkinliğinin, Haziran’dan Ağustos 2025’e kadar %241 oranında arttığı, diğer tüm kullanıcı ajanlarının toplam artışının ise sadece %85 olduğuna dikkat çekildi.

Contents
  • Phishing Saldırıları ve Axios’un Rolü
  • Axios’un Kullanımı ve Phishing Kampanyaları
  • Microsoft 365 ve Direct Send Özelliği
  • Hedef Alınan Sektörler ve Stratejiler
  • Gerekli Önlemler ve Kurumsal Güvenlik
  • Gelişmiş Saldırı Taktikleri
  • Aktörler ve Eylem Kapasitesi
  • Sonuç ve Gelecek Tehditleri

Axios’un Kullanımı ve Phishing Kampanyaları

Bu durumu etkileyici kılan, Axios’un son dönemdeki phishing kampanyalarında sıkça kullanılmaya başlamasıdır. Proofpoint, Ocak 2025’te Axios’un kötüye kullanımına dair uyarılarda bulunmuştu. Microsoft 365 ortamlarında hesap ele geçirme (ATO) saldırıları gerçekleştirmek için HTTP istemcilerinin kullandığını belirtti. ReliaQuest, Axios’un bu tür aktivitelerde yaygın bir şekilde kullanılmasının nedeninin, aracın sağladığı özelleştirme ve esneklik olduğunu ifade etti. Yani, farklı düzeylerdeki saldırganlar, Axios’u kullanarak çeşitli saldırı senaryolarını gerçekleştirebiliyor.

Microsoft 365 ve Direct Send Özelliği

Ayrıca, phishing kampanyaları Microsoft 365’teki Direct Send özelliğini kullanarak güvenilir kullanıcıları taklit ederek e-posta göndermeyi artırmış durumda. Bu, saldırganların güvenilir bir iletim yöntemi kullanarak, mesajlarının güvenli geçitlerin üzerinden geçmesini sağlıyor ve kullanıcıların gelen kutularına ulaşmasını kolaylaştırıyor. Yakın dönemde yapılan bir araştırmada, Axios ve Direct Send’in birleşimle gerçekleştirdiği saldırıların %70 başarı oranına ulaştığı gözlemlendi.

Hedef Alınan Sektörler ve Stratejiler

ReliaQuest, bu kampanyaların 2025’in Temmuz ayında başladığını ve başlangıçta finans, sağlık ve üretim sektörlerinde üst düzey yöneticileri hedef aldığına dikkati çekti. Ancak zamanla tüm kullanıcılara yönelik saldırılar düzenlenmeye başlandı. Bu strateji, saldırganların güvenlik önlemlerini aşmalarını kolaylaştırma ve aynı zamanda çok daha geniş bir kullanıcı kitlesine ulaşmalarını sağlıyor.

Gerekli Önlemler ve Kurumsal Güvenlik

Bu tür saldırılardan korunmak için, organizasyonların Direct Send özelliğini güvence altına alması, gerekmedikçe devre dışı bırakması ve e-posta geçitlerinde uygun anti-spoofing politikaları uygulaması gerekiyor. Ayrıca çalışanların phishing e-postalarını tanıyabilmeleri amacıyla eğitimlere tabi tutulması da büyük bir önem taşıyor. Şüpheli alan adlarının engellenmesi önerilen diğer bir önlem.

Gelişmiş Saldırı Taktikleri

Saldırılarda kullanılan e-posta mesajları, tazminat temalı tuzaklar içeriyor. Alıcıları, kötü amaçlı QR kodları içeren PDF belgeleri açmaya ikna ediyor. Bu QR kodlarının taranması, kullanıcıları Microsoft Outlook’u taklit eden sahte giriş sayfalarına yönlendiriyor ve bu sayede kimlik bilgilerini çalıyor. Bazı sahte sayfaların, Google Firebase altyapısında barındırılması, güvenilir bir platform üzerinden saldırganların mükemmel bir şekilde gizlenmesine olanak tanıyor.

Aktörler ve Eylem Kapasitesi

Saldırganlar, Axios ile çok faktörlü kimlik doğrulama (MFA) sistemlerinin nasıl aşılacağına dair bilgi edinmiş durumda. Axios sayesinde, oturum belirteçleri veya MFA kodları yakalanabiliyor. Bu da kullanıcıların verilerine erişimi kolaylaştırıyor. ReliaQuest, Axios’un kullanıcıların meşru iş akışlarını taklit edebilme yeteneğini de vurguladı.

Sonuç ve Gelecek Tehditleri

Elde edilen bulgular, phishing saldırılarının kurumsal standartlarda operasyonlar haline geldiğini, gelişmiş kaçış taktikleri ve inandırıcı MFA simülasyonları kullanıldığını gösteriyor. Kullanıcıların mevcuttaki güvenlik sistemlerini aşabilmek için, güvenilir platformları ve kurumsal portalları taklit eden saldırganlar, ne yazık ki geleneksel savunma mekanizmalarının yetersiz kaldığı bir yeni tehdit düzeyini temsil ediyor. Saldırılar, karmaşık bir yapı ile hem işletmeler hem de bireyler için ciddi tehlikeler oluşturuyor.

Güncel Siber Güvenlik Haberleri – 1

OpenAI, ChatGPT’yi Şirketlerin Uygulamalara Entegre Edebilmesi İçin Kullanılabilir Hale Getiriyor
Microsoft, Google ve Oracle’ın AWS bulut hakimiyetini kısıtlamaya yardımcı olmasını istiyor
Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir
Acil: İhlal, Yetkililerin Cihazlarından 40 Milyon Dolar Kripto Hırsızlığı!
Bilgi Güvenliği, Risk Yönetimi ve Gizlilik Konulu Yönetici Kadın Forumu Liderlik Bursunu Sunuyor
ETİKETLENDİ:#microsoft2FAAxiosComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdolandırıcılıklarınıediyorGelişmişhacker newshacking newshow to hackinformation securitykitleriKötüyekullanımınetwork securityransomware malwareSaltysoftware vulnerabilityteşvikthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Leonardo DiCaprio, Hollywood’un en iyi yönetmenleriyle çalışmak için hazır olduğunu belirtti.
Sonraki Makale Maya Hawke, Netflix’in ‘Doğa Kâbusları’ belgesel dizisini anlatıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?