Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FidO2 MFA doğrulamasını düşüren saldırganlar, PoisonSeed sahtekarlığı yaptı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FidO2 MFA doğrulamasını düşüren saldırganlar, PoisonSeed sahtekarlığı yaptı.

Siber Güvenlik

FidO2 MFA doğrulamasını düşüren saldırganlar, PoisonSeed sahtekarlığı yaptı.

teknomers
Son güncelleme: 19 Temmuz 2025 21:15
teknomers
Paylaş
Paylaş

PoisonSeed Phishing Saldırısı: FIDO2 Koruma Önlemlerini Aşmanın Yolu

Son dönemde, siber saldırganlar için yeni bir tehdit olan PoisonSeed phishing kampanyası dikkatleri üzerine çekiyor. Bu kampanya, FIDO2 güvenlik anahtarları gibi çeşitli koruma mekanizmalarını aşarak, kullanıcıların sahte şirket portallarından gelen oturum açma onaylarını onaylamalarını sağlamak için WebAuthn’ın cross-device (çapraz cihaz) oturum açma özelliğini kötüye kullanıyor. Bu yazıda, bu tehditin nasıl işlediğini ve alınabilecek önlemleri ele alacağız.

Contents
  • PoisonSeed Phishing Saldırısı: FIDO2 Koruma Önlemlerini Aşmanın Yolu
  • PoisonSeed Saldırganlarının Taktikleri
  • Cross-Device Kimlik Doğrulama Nasıl Çalışır?
  • FIDO2 Güvenlik Anahtarlarının Aşılması
  • Tehditten Korunmak İçin Önerilen Önlemler
  • Saldırıların Sonuçları ve Kullanıcı Duyarlılığı
  • Sonuç Olarak

PoisonSeed Saldırganlarının Taktikleri

PoisonSeed saldırganları, geçmişte finansal dolandırıcılık amacıyla yüksek hacimli phishing saldırılarıyla tanınmışlardır. Geçmişte, kullanıcıların kripto para cüzdanlarını boşaltmak için kripto başlangıç cümleleri içeren e-postalar dağıttıkları bilinmektedir. Ancak son saldırılarda, FIDO2 güvenlik açığını kullanmak yerine, geçerli bir özellik olan cross-device kimlik doğrulamasını kötüye kullanarak kullanıcıları hedef almaktadırlar.

Bu saldırı, kullanıcıların sahte bir korumalı giriş portalına yönlendirilmesi ile başlar. Örneğin, Okta veya Microsoft 365 gibi popüler hizmetlere ait giriş sayfalarının taklitleri kullanılır. Kullanıcı, buraya kimlik bilgilerini girdiğinde, saldırganların adversary-in-the-middle (AiTM) arka plan sistemi, gerçek zamanlı olarak bu bilgileri kullanarak meşru portalda oturum açar.

Cross-Device Kimlik Doğrulama Nasıl Çalışır?

Kullanıcı, genellikle FIDO2 güvenlik anahtarları aracılığıyla çok faktörlü kimlik doğrulama taleplerini doğrulamak için giriş yapar. Ancak, phishing arka planı meşru portalın cross-device kimlik doğrulamasını kullanarak oturum açmasını talep eder. Bu işlem, meşru portaldan bir QR kod üretilmesine neden olur. Kullanıcı, bu QR kodunu akıllı telefon veya kimlik doğrulama uygulaması ile taradığında, saldırganın başlattığı oturum açma girişimini onaylamış olur.

FIDO2 Güvenlik Anahtarlarının Aşılması

Bu yöntem, FIDO2 güvenlik anahtarı koruma önlemlerini geçersiz kılarak, saldırganların fiziksel bir FIDO2 anahtarı yerine cross-device oturum açma sürecine dayanarak oturum açma akışını başlatmalarına olanak tanır. Expel, bu saldırının FIDO2 uygulamasındaki bir açığı kullanmadığını, bunun yerine meşru bir özelliği kötüye kullanarak FIDO ile kimlik doğrulama sürecini düşürdüğünü belirtmektedir.

Tehditten Korunmak İçin Önerilen Önlemler

Expel, bu tür saldırıların önünü almak için bazı önerilerde bulunmaktadır:

  1. Coğrafi Limitleme: Kullanıcıların giriş yapmalarına izin verilen coğrafi bölgeleri sınırlamak ve seyahat eden bireyler için bir kayıt süreci oluşturmak.

  2. FIDO Anahtar Kontrolleri: Bilinmeyen FIDO anahtarlarının ve alışılmadık güvenlik anahtarı markalarının kaydını düzenli olarak kontrol etmek.

  3. Bluetooth Tabanlı Kimlik Doğrulama: Kuruluşlar, cross-device kimlik doğrulaması için Bluetooth tabanlı kimlik doğrulamanın zorunlu hale getirilmesini düşünebilirler. Bu, uzaktan phishing saldırılarının etkisini önemli ölçüde azaltacaktır.

Saldırıların Sonuçları ve Kullanıcı Duyarlılığı

Expel ayrıca, bir başka olayda bir saldırganın, bir hesabı ele geçirdikten sonra kendi FIDO anahtarını kaydettiğini gözlemlemiştir. Bu durum, phishing yöntemi ile kullanıcıyı yanıltmaya gerek duymadan gerçekleşmiştir. Bu tür saldırılar, tehdit aktörlerinin fiziksel etkileşimi gerektirmeyen kimlik doğrulama sistemlerini geçmenin yollarını bulduğunu göstermektedir.

Kullanıcıların bu tür saldırılara karşı duyarlı olmaları ve şüpheli bağlantılara tıklamamaları konusu oldukça önemlidir. Bilinçli ve dikkatli olmak, bu tür siber tehditlere karşı en iyi savunmadır.

Sonuç Olarak

Sonuç olarak, PoisonSeed phishing kampanyası, mevcut güvenlik mekanizmalarını aşmanın yeni bir yolunu sunmaktadır. Kullanıcıların, kimlik bilgilerini korumaları ve güvenlik önlemlerine dikkat etmeleri, bu tür tehditlere karşı en etkili savunmadır. Önerilen önlemler ile birlikte, güçlü bir siber önlem stratejisi oluşturmak, organizasyonların ve bireylerin bu tür saldırılara karşı daha dayanıklı hale gelmesine yardımcı olacaktır.

Güncel Siber Güvenlik Haberleri – 2

GitLab, Maksimum Ciddiyet Kimlik Doğrulama Baypas Hatası Konusunda Uyarıyor
NYC Metrosu, Dokun ve Git Gizlilik Kaygıları Nedeniyle Yolculuk Geçmişi Özelliğini Devre Dışı Bırakıyor
Bu harika 1440p oyun monitörü ZATEN uygun fiyatlıydı, ancak Dell yine de devam etti ve 100 $ indirim yaptı
Citrix, ADC ve Ağ Geçidi Ürünlerini Etkileyen Kritik Kusur için Yamalar Çıkarıyor
Akira ve Fog Fidye Yazılımını Yaymak İçin Kritik Veeam Güvenlik Açığı Kullanıldı
ETİKETLENDİ:doğrulamasınıDüşürenFIDO2MFAPoisonSeedsahtekarlığıSaldırganlaryaptı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soulframe’ın Eşsiz Dünyası, İskoç Slangı ve Antik Ayı Mitolojisinden Esinleniyor
Sonraki Makale Fast Fusion, F-Zero oyununa benzer hiper hızlı bir deneyim sunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?