Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: BlueDash Operasyonu, Sahte Teams Güncellemesi ile RMM Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: BlueDash Operasyonu, Sahte Teams Güncellemesi ile RMM Yayınladı

Siber Güvenlik

Kritik: BlueDash Operasyonu, Sahte Teams Güncellemesi ile RMM Yayınladı

teknomers
Son güncelleme: 27 Temmuz 2026 20:14
teknomers
Paylaş
Paylaş

Microsoft Teams Temalı Phishing Saldırıları

Son dönemlerde yapılan araştırmalar, “güvenli belge” tuzakları kullanarak meşru uzaktan izleme ve yönetim (RMM) araçlarını dağıtan bir Microsoft Teams temalı phishing kampanyasını ortaya çıkardı. Bu durum, phishing saldırılarının stratejik olarak nasıl evrim geçirdiğini ve siber güvenlik tehditlerinin artışını gözler önüne seriyor.

Contents
  • Microsoft Teams Temalı Phishing Saldırıları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tehdit aktörleri, mağdurları hedef alarak, ihlal edilmiş web altyapısı aracılığıyla sahte bir Microsoft Store sayfasına yönlendiriyorlar. Bu sahte sayfada, paylaşılmış belgeyi açmadan önce Microsoft Teams’in güncellenmesi gerektiği iddia edilmektedir. Söz konusu sahte Teams sayfası “teamvem[.]com” olarak tespit edilmiştir.

Aktif indirme süreci, “supportdev.exe” isimli bir yükleyiciyi kullanarak PowerShell’i gizli bir pencerede başlatıyor. Ardından resmi bir Level RMM yükleyicisinden (kimliğin belirlenmesi için saldırgan kontrollü bir kayıt anahtarı kullanılıyor: LEVEL_API_KEY=GxSCHE8EZwfyYN3iPQHPai8D) yararlanarak son noktayı kaydediyor. Aynı PowerShell komutları, ConnectWise ScreenConnect’i de paralel olarak indirip çalıştırmakta; bu durum ise kalıcı uzaktan erişim sağlamanın bir denemesi olarak değerlendirilmektedir.

Etkilenen Sistemler

Bu tür saldırılar, uzaktan izleme ve yönetim araçlarını hedef alarak sistemlerde derinlemesine bir kontrol sağlamaktadır. Affected sistemlerin güvenliğini sağlamak için özel bir dikkat gerekmektedir. Aşağıdaki sistemler kritik öneme sahiptir:

  • Microsoft Teams
  • ConnectWise ScreenConnect
  • Tactical RMM
  • MeshAgent

Tehdit aktörleri, genellikle birden fazla RMM aracının aynı sistemde dağıtımını gerçekleştirmekte; bu sayede bir program tespit edilip kaldırıldığında yedek bir erişim sağlamaktadırlar.

Çözüm ve Korunma

Bu tür phishing saldırılarına karşı korunmak için şu adımlar izlenmelidir:

  • Hızla güncelleme yapın: Tüm yazılımlarınızı ve sistemlerinizi güncel tutun.
  • Şüpheli bağlantılardan kaçının: Bilinmeyen kaynaklardan gelen e-postaları açmayın ve içerdikleri bağlantılara tıklamayın.
  • Güvenlik yazılımlarını kullanın: Gelişmiş siber güvenlik çözümlerini sistemlerinize entegre edin.
  • Port kapama: Kullanılmayan portları kapatarak sistem güvenliğini artırın.

Sonuç olarak, kullanıcıların bu tür tehditlere karşı dikkatli olmaları, güncellemeleri ihmal etmemeleri ve siber güvenlik konusunda bilinçlenmeleri gerekmektedir. Aksi takdirde, ciddi veri kayıpları ve sistem ihlalleri ile karşılaşabilirler.

Circle, ilk aylık USDC stablecoin teminat raporunu yayınladı
Starfield güncellemesi, birinci ve üçüncü şahıs oynanışı için FOV kaydırıcılarını ekler
Elden Ring’in en popüler modu sonunda Shadow of the Erdtree ile çalışıyor
Kozmik mikrodalga arka planı ile ilk galaksiler arasındaki boşluğu dolduruyor
Küresel TeamCity Sömürüsü SolarWinds Tarzı Kabusa Kapı Açıyor
ETİKETLENDİ:BlueDashgüncellemesiileKritikOperasyonuRMMSahteTeamsYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026’da Laravel Scout: Meilisearch, Typesense, Algolia ve Veritabanı Sürücüsü Karşılaştırması
Sonraki Makale Threads kullanıcıları artık DM’lerinde Meta AI ile sohbet edebiliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dysphoria IoT Botnet, JackSkid Sonrası Tehditleri Güçlendiriyor
Siber Güvenlik
Amazon’un yeni uydu ağı mobil telefonlar için SpaceX’i zorlayabilir
Genel
Final Fantasy Oyunlarını Yeniden Yapmanın Yeni Yolu Square Enix’te Gizli
Oyun
Trench Decay Kodları ile Oyun Deneyimini Yenileyin
Oyun
OpenAI’nin Hugging Face ihlali, kontrol ve uyum tartışmalarını yeniden başlattı
Yapay Zeka
Çin, Yerli Dalga Boyu Litografi Makinelerinin Seri Üretimine Geçti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?