Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı

Siber Güvenlik

Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı

teknomers
Son güncelleme: 25 Mart 2026 19:25
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, ABD, Kanada, Avustralya, Yeni Zelanda ve Almanya’daki 340’tan fazla kuruluşu hedef alan aktif bir cihaz kodu phishing kampanyası dikkat çekmektedir. Bu saldırılar, kullanıcı kimliklerini tehlikeye atarak ciddi güvenlik sorunlarına neden olabilmektedir.

Saldırı Nasıl Çalışıyor?

Cihaz kodu phishing, OAuth cihaz yetkilendirme akışı‘nı kullanarak saldırganın kalıcı erişim jetonları elde etmesine olanak tanır. Bu jetonlar, hesap parolasının sıfırlanmasının ardından bile geçerli kalır, bu da saldırının etkisini daha da artırır. Saldırı süreci şu şekilde işlemektedir:

  • Saldırgan, kimlik sağlayıcıdan (örneğin, Microsoft Entra ID) meşru bir cihaz kodu API’si aracılığıyla bir cihaz kodu talep eder.
  • Servis, cihaz kodu ile yanıt verir.
  • Saldırgan, kullanıcının belirtilen kodu girmesi için ikna edici bir e-posta gönderir.
  • Kullanıcı kodu ve kimlik bilgilerini girdikten sonra, servis kullanıcı için bir erişim ve tazeleme jetonu oluşturur.

Kullanıcı oltaya düştüğünde, kimlik doğrulama süreci sonucunda elde edilen jetonlar artık saldırgana aittir.

Etkilenen Sistemler

Bu kampanyadan etkilenen başlıca sektörler arasında:

  • İnşaat
  • Hayır kurumları
  • Gayrimenkul
  • İmalat
  • Finansal hizmetler
  • Sağlık hizmetleri
  • Hukuk
  • Devlet kurumları

Saldırganlar, genellikle meşru Microsoft altyapısını kullanarak kullanıcıların şüphelenmeden oturum açmalarını sağlıyorlar.

Çözüm ve Korunma

Huntress tarafından tespit edilen bu kampanyada kullanılan IP adresleri arasında  Railway.com ‘a ait birkaç adres öne çıkmaktadır:

  • 162.220.234[.]41
  • 162.220.234[.]66
  • 162.220.232[.]57
  • 162.220.232[.]99
  • 162.220.232[.]235

Bu tehditleri bertaraf etmek için önerilerimiz:

  • Giriş kayıtlarını tarayarak  Railway IP  girişlerini tespit edin.
  • Affected kullanıcılar için tüm tazeleme jetonlarını iptal edin.
  • Mümkünse,  Railway  altyapısından gelen kimlik doğrulama girişimlerini engelleyin.

Kullanıcıların bu önlemleri alması, olası bir sızıntının önlenmesine yardımcı olacaktır. Güncellemeleri ve güvenlik yamalarını takip etmek de kritik bir önem taşımaktadır.

Sonuç

Kullanıcılar, e-posta ve bağlantılara karşı dikkatli olmalı ve kimlik bilgilerini girilecek sayfalarda her zaman dikkatli olmalıdır. Sisteminizi korumak için yukarıdaki adımları izlemeli ve mümkün olan en kısa sürede güçlü bir güvenlik önlemi almalısınız. Gerektiğinde IT departmanınızla iletişime geçin.

İOS 17.4 beta sürümünde bulunan gizli kod, iPad Pro için büyük kamera tasarımını ortaya koyuyor
Konu Ele Geçirme Saldırısı BT Ağlarını Hedef Alarak NTLM Hash’lerini Çalıyor
Nebraska’da bir adam, 3.5 milyon dolarlık kripto hırsızlığı yüzünden 1 yıl hapis cezası aldı.
AWS satış başkanı Microsoft bulut uygulamalarını eleştirdi
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
ETİKETLENDİ:#microsoft340tancihazFazlaKodKritikkuruluşunaPhishingsaldırısıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reddit Hesapları Bot Gibi Davranış Gösterirse İnsanlığını Kanıtlamalı
Sonraki Makale Crimson Desert’ta En İyi Yoldaş: Şişman ve Tembel Bir Kedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?