Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı

Siber Güvenlik

Kritik Uyarı: 340’tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı

teknomers
Son güncelleme: 25 Mart 2026 19:25
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, ABD, Kanada, Avustralya, Yeni Zelanda ve Almanya’daki 340’tan fazla kuruluşu hedef alan aktif bir cihaz kodu phishing kampanyası dikkat çekmektedir. Bu saldırılar, kullanıcı kimliklerini tehlikeye atarak ciddi güvenlik sorunlarına neden olabilmektedir.

Saldırı Nasıl Çalışıyor?

Cihaz kodu phishing, OAuth cihaz yetkilendirme akışı‘nı kullanarak saldırganın kalıcı erişim jetonları elde etmesine olanak tanır. Bu jetonlar, hesap parolasının sıfırlanmasının ardından bile geçerli kalır, bu da saldırının etkisini daha da artırır. Saldırı süreci şu şekilde işlemektedir:

  • Saldırgan, kimlik sağlayıcıdan (örneğin, Microsoft Entra ID) meşru bir cihaz kodu API’si aracılığıyla bir cihaz kodu talep eder.
  • Servis, cihaz kodu ile yanıt verir.
  • Saldırgan, kullanıcının belirtilen kodu girmesi için ikna edici bir e-posta gönderir.
  • Kullanıcı kodu ve kimlik bilgilerini girdikten sonra, servis kullanıcı için bir erişim ve tazeleme jetonu oluşturur.

Kullanıcı oltaya düştüğünde, kimlik doğrulama süreci sonucunda elde edilen jetonlar artık saldırgana aittir.

Etkilenen Sistemler

Bu kampanyadan etkilenen başlıca sektörler arasında:

  • İnşaat
  • Hayır kurumları
  • Gayrimenkul
  • İmalat
  • Finansal hizmetler
  • Sağlık hizmetleri
  • Hukuk
  • Devlet kurumları

Saldırganlar, genellikle meşru Microsoft altyapısını kullanarak kullanıcıların şüphelenmeden oturum açmalarını sağlıyorlar.

Çözüm ve Korunma

Huntress tarafından tespit edilen bu kampanyada kullanılan IP adresleri arasında  Railway.com ‘a ait birkaç adres öne çıkmaktadır:

  • 162.220.234[.]41
  • 162.220.234[.]66
  • 162.220.232[.]57
  • 162.220.232[.]99
  • 162.220.232[.]235

Bu tehditleri bertaraf etmek için önerilerimiz:

  • Giriş kayıtlarını tarayarak  Railway IP  girişlerini tespit edin.
  • Affected kullanıcılar için tüm tazeleme jetonlarını iptal edin.
  • Mümkünse,  Railway  altyapısından gelen kimlik doğrulama girişimlerini engelleyin.

Kullanıcıların bu önlemleri alması, olası bir sızıntının önlenmesine yardımcı olacaktır. Güncellemeleri ve güvenlik yamalarını takip etmek de kritik bir önem taşımaktadır.

Sonuç

Kullanıcılar, e-posta ve bağlantılara karşı dikkatli olmalı ve kimlik bilgilerini girilecek sayfalarda her zaman dikkatli olmalıdır. Sisteminizi korumak için yukarıdaki adımları izlemeli ve mümkün olan en kısa sürede güçlü bir güvenlik önlemi almalısınız. Gerektiğinde IT departmanınızla iletişime geçin.

Apple Pay, kullanıcılara daha fazla ödeme seçeneği sunarak 10. yılını kutluyor
Microsoft, LockBit ve Cl0p Fidye Yazılımını Teslim Etmek İçin Kullanılan PaperCut Sunucularını Onayladı
Apple, “Pad Benzeri Bir Cihaz” Kullanarak Kapalı Perakende Paketini Açmadan Bir iPhone’u En Son iOS Sürümüne Güncelleyebilir
Cisco’nun Anahtarlar için Ağ İşletim Sisteminde Bulunan Yeni Kusurlar
2022’de Microsoft Surface Book 2 ve Book 3 için En İyi Aksesuarlar
ETİKETLENDİ:#microsoft340tancihazFazlaKodKritikkuruluşunaPhishingsaldırısıuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reddit Hesapları Bot Gibi Davranış Gösterirse İnsanlığını Kanıtlamalı
Sonraki Makale Crimson Desert’ta En İyi Yoldaş: Şişman ve Tembel Bir Kedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?