Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Otoriteler, Microsoft 365 girişlerini çalan DNS saldırılarını engelledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Otoriteler, Microsoft 365 girişlerini çalan DNS saldırılarını engelledi

Siber Güvenlik

Kritik: Otoriteler, Microsoft 365 girişlerini çalan DNS saldırılarını engelledi

teknomers
Son güncelleme: 7 Nisan 2026 18:57
teknomers
Paylaş
Paylaş

Giriş

Uluslararası bir işletmeler ve güvenlik otoriteleri iş birliğiyle gerçekleştirilen bir operasyon, FrostArmada olarak bilinen APT28 saldırı kampanyasını etkisiz hale getirdi. Bu saldırılar, MikroTik ve TP-Link yönlendiricilerinden yerel trafiği ele geçirerek Microsoft hesap bilgilerini çalmayı amaçlıyordu.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • DNS Yönlendirme ve Saldırı Mekanizması
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

APT28, ayrıca Fancy Bear, Sofacy ve Strontium gibi adlarla da bilinen bir Rus tehdit grubudur. FrostArmada saldırıları sırasında, saldırganlar öncelikle küçük ofis/ev ofis (SOHO) yönlendiricilerini etkisiz hale getirip DNS ayarlarını kendi kontrolündeki sanal özel sunuculara (VPS) yönlendirmiştir. Bu, saldırganların hedef alınan alanlardaki kimlik doğrulama trafiğini keserek Microsoft giriş bilgilerini ve OAuth token’larını çalmasını sağlamıştır.

Etkilenen Sistemler

FrostArmada saldırıları, dünya genelinde 120 ülkede 18,000 cihazı etkilemiştir. Saldırıların hedefleri arasında aşağıdaki sistemler bulunmaktadır:

  • Hükümet ajansları
  • Hukuk uygulayıcıları
  • IT ve hosting sağlayıcıları
  • Kendi sunucularını yöneten organizasyonlar

Microsoft, saldırıya uğrayan bu kampanya ile bağlantılı olarak Black Lotus Labs ve Lumen ile iş birliği yaparak kötü amaçlı etkinlikleri haritaladı ve kurbanları belirledi. FBI, ABD Adalet Bakanlığı ve Polonya hükümeti desteğiyle, saldırganların altyapısı devre dışı bırakıldı.

DNS Yönlendirme ve Saldırı Mekanizması

Saldırganlar, internet üzerinden erişilebilen yönlendiricileri, özellikle MikroTik ve TP-Link’i hedef almıştır. İlk olarak, cihazlar saldırganların altyapısıyla iletişim kurarak DNS yapılandırma değişiklikleri almış, bu değişiklikler DHCP yoluyla iç cihazlara otomatik olarak iletilmiştir. Kurbanlar kimlik doğrulama ile ilgili alan taleplerinde bulunduklarında, tehdit aktörleri sahte IP adresleri ile yanıt vermiş ve kurbanları bir adversary-in-the-middle (AitM) proxy’sine yönlendirmiştir.

Kurbanlar, bu sahtekarlığı yalnızca geçersiz bir TLS sertifikası uyarısıyla fark edebilmiş, ancak bu uyarı hızlıca göz ardı edilebilmiştir. Dolayısıyla, tehdit aktörleri kurbanların şifrelenmemiş internet iletişimine erişim sağlayabilmiştir.

Çözüm ve Korunma

Saldırıların etkili olduğu bazı yolları engellemek için kullanıcıların alabileceği önlemler şunlardır:

  • Güncellemeleri yapın: Tüm yazılımları en güncel versiyonlarına güncelleyin.
  • Port kapatma: Kullanılmayan portları kapatın ve yalnızca gerekli olanları açık bırakın.
  • Sertifika pinning uygulayın: Kurumsal cihazlarda MDM çözümleri ile sertifika pinning uygulamak, saldırganların trafiği ele geçirmesini engeller.
  • Tehdit yüzeyini minimize edin: Patching yapın, kamuya açık web ortamında görünürlüğü azaltın ve artık kullanılmayan ekipmanları kaldırın.

Microsoft ve NCSC, DNS yönlendirme saldırılarını tespit etmek ve önlemek için IoC’lar ve koruma önerileri sunmaktadır. Okuyucuların bu önerileri dikkate alarak önlemler alması önemlidir.

Saldırı Yüzey Yönetimi Siber Saldırıları Nasıl Önler?
Tim Cook, Bu Yılın Sonunda Apple İçin Büyük Yapay Zeka Duyurusunu Yapacak
Microsoft ilk kez oyunlardan Windows’tan daha fazla gelir elde ediyor
Çinli Bilgisayar Korsanları Tespitten Kurtulmak İçin DragonSpark Saldırılarında Golang Kötü Amaçlı Yazılımını Kullanıyor
Kuzey Koreli Hackerlar Kripto Firması DMM Bitcoin’den 308 Milyon Dolarlık Bitcoin Soygunu Gerçekleştirdi
ETİKETLENDİ:#microsoftÇalanDNSEngellediGirişleriniKritikOtoritelerSaldırılarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Haritalar, Fotoğraflarınıza AI ile Açıklama Yazıyor
Sonraki Makale Anthropic, artan talep üzerine Google ve Broadcom ile anlaşma yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?