Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Güvenlik Açığı: Bubble AI Uygulamasıyla Microsoft Hesaplarının Çalınması
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Güvenlik Açığı: Bubble AI Uygulamasıyla Microsoft Hesaplarının Çalınması

Siber Güvenlik

Kritik Güvenlik Açığı: Bubble AI Uygulamasıyla Microsoft Hesaplarının Çalınması

teknomers
Son güncelleme: 25 Mart 2026 23:09
teknomers
Paylaş
Paylaş

Giriş

Phishing saldırıları, kullanıcıların hassas bilgilerini çalmak için yaygın olarak kullanılan bir siber tehdit türüdür. Son dönemde, kötü niyetli aktörlerin Microsoft hesaplarına yönelik saldırılarında, iyi bilinen Bubble platformunun istismar edildiği ortaya çıkmıştır.

Saldırı Nasıl Çalışıyor?

Kötü niyetli aktörler, Bubble adlı kod yazmadan uygulama oluşturma platformunu kullanarak zarar verici web uygulamaları üretiyor. Bu platformda barındırılan uygulamalar, e-posta güvenlik çözümleri tarafından tehdit olarak işaretlenmediğinden, kullanıcılar bu sayfalara kolaylıkla erişim sağlayabiliyor.

Araştırmacılar, kötü niyetli aktörlerin bu yöntemi kullanarak kullanıcıları sahte bir Microsoft giriş sayfasına yönlendirdiğini buldular. Bu sahte sayfa genellikle Cloudflare kontrolü altında gizleniyor, bu da kötü niyetli eylemleri daha da karmaşık hale getiriyor.

Etkilenen Sistemler

Kullanıcıların sahte web sayfalarına girdikleri tüm kimlik bilgileri, bu phishing saldırısını gerçekleştiren aktörler tarafından toplanıyor. Çalınan bilgiler, kullanıcıların Microsoft 365 hesaplarına erişim sağlamak için kullanılabiliyor. Bu hesaplar arasında e-posta, takvim ve diğer hassas veriler yer alıyor.

Patojenin Özellikleri

Bubble platformu, kullanıcıların istedikleri uygulamayı tanımlamasına olanak tanıyarak arka uç mantığını ve ön uç tasarımını otomatik olarak oluşturuyor. Sonuç olarak oluşan uygulamalar, *.bubble.io üzerinde barındırılıyor ve bu alan adı genellikle güvenilir olarak kabul ediliyor.

Kötü niyetli oyuncular, bu durumu kullanarak karmaşık JavaScript paketleri ve izole Shadow DOM yapıları içeren Bubble uygulamaları oluşturuyor. Statik ve otomatik analiz araçları tarafından genellikle zararlı olarak sınıflandırılmayan bu yapılar, güvenlik taramalarını atlatabiliyor.

Çözüm ve Korunma

Kaspersky araştırmacıları, AI tabanlı uygulama oluşturucuların kötüye kullanılmasıyla phishing kampanyalarında gizlenmenin muhtemelen daha yaygın hale geleceğini tahmin ediyor. Bu tehditler, zaten mevcut olan phishing-as-a-service (PhaaS) platformları tarafından entegre edilerek daha da yaygınlaşacaktır. Bu platformlar, oturum çerezi çalınması ve iki faktörlü kimlik doğrulamasını (2FA) atlama gibi hizmetler sunmaktadır.

Okuyucuların kendilerini bu tür saldırılara karşı korumak için aşağıdaki adımları atması önerilir:

  • Microsoft 365 hesaplarında güçlü ve benzersiz şifreler kullanın.
  • İki faktörlü kimlik doğrulamasını etkinleştirin.
  • Sıklıkla hesap hareketlerinizi kontrol edin.
  • Tüm yazılımları ve uygulamaları güncel tutun.
  • Güvenilir olmayan bağlantılara tıklamaktan kaçının.

Sonuç

Bu tür siber tehditler, kişisel ve kurumsal verileri koruma adına ciddi tehlikeler oluşturmaktadır. Kullanıcıların dikkatli olması ve yukarıda belirtilen önlemleri alması, siber güvenliklerini artıracaktır.

ABD Senatörü, Apple ve Google’ı Ulusal Güvenlik Riskleri Üzerinden TikTok’u Uygulama Mağazalarından Kaldırmaya Çağırdı
Galaxy S22 hattındaki Google Mesajlar uygulamasıyla ilgili sorunlar nasıl düzeltilir?
İngiliz üniversite yan ürünü Mindgard, şirketleri yapay zeka tehditlerine karşı koruyor
Bilgisayar Korsanları İnşaat Şirketlerine Saldırıda Bulunmak İçin FOUNDATION Yazılımındaki Varsayılan Kimlik Bilgilerini Kullanıyor
Xbox Game Pass Core 36 yeni oyunla piyasaya sürüldü
ETİKETLENDİ:#microsoftAçığıBubbleçalınmasıgüvenlikhesaplarınınKritikUygulamasıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Typhur Dome 2 Hava Fritözü İndirimli: Amazon İlkbahar Satışında %30 Kazanın!
Sonraki Makale Orta Doğu Savaşı Donald Trump, İran’a bir barış planı sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?