Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: İlk Zararlı Outlook Eklentisi 4,000+ Microsoft Kimliği Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: İlk Zararlı Outlook Eklentisi 4,000+ Microsoft Kimliği Çalıyor

Siber Güvenlik

Kritik Uyarı: İlk Zararlı Outlook Eklentisi 4,000+ Microsoft Kimliği Çalıyor

teknomers
Son güncelleme: 12 Şubat 2026 03:18
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılımcılar, ilk kez gerçek kullanımda tespit edilen bir Microsoft Outlook eklentisi aracılığıyla siber saldırı gerçekleştirdi. Bu durum, güvenlik açıklarının daha geniş bir alanda artış gösterdiğini ve kullanıcıların hassas bilgilerini hedef alacak yeni tehditler karşısında dikkatli olmaları gerektiğini ortaya koyuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Koi Security tarafından detaylandırılan bu saldırıda, bilinmeyen bir saldırgan, artık kullanılmayan bir eklentinin alan adını ele geçirerek sahte bir Microsoft giriş sayfası oluşturdu. Bu süreçte 4.000’den fazla kullanıcı kimliği çalındı ve saldırı, AgreeToSteal kod adıyla anıldı. Söz konusu eklenti, AgreeTo, kullanıcıların farklı takvimleri tek bir yerde toplamasını ve e-posta aracılığıyla uygunluk durumlarını paylaşmasını sağlamak amacıyla geliştirilmiştir. En son Aralık 2022‘de güncellenmiştir.

Idan Dardikman, Koi’nin kurucu ortağı ve CTO’su, bu olayın tedarik zinciri saldırı vektörlerinin genişlemesi anlamına geldiğini belirtti. Bu tür saldırılar, güvenilir dağıtım kanallarında, içerik onaylandıktan sonra değişiklik yapabilme yeteneği ile ortaya çıkmaktadır. Office eklentilerinin özellikle tehlikeli olmasının birkaç nedeni vardır:

  • Outlook içinde çalışırlar, kullanıcıların en hassas iletişimlerini yönettikleri alandır.
  • E-postaları okumak ve değiştirmek için yetki talebinde bulunabilirler.
  • Microsoft’un kendi mağazasından dağıtılmaları, kullanıcıların eklentilere güven duymasına neden olmaktadır.

Etkilenen Sistemler

Saldırıdan etkilenen sistem, AgreeTo eklentisi üzerinden gerçekleştirildi. Eklentinin manifest dosyası, kullanıcının her açılışında geliştiricinin sunucusundan gerçek zamanlı olarak içerik çeker. Ancak, kötü niyetli kişiler, süresi dolmuş bir alan adını ele geçirip bu davranıştan yararlanabilir.

AgreeTo eklentisinin manifest dosyası, outlook-one.vercel.app adresine yönlendirme yapıyordu. Geliştiricinin eklentisi 2023 itibarıyla terk edildiğinde, alan adı kötü niyetli bir saldırgan tarafından ele geçirildi. Saldırgan, bu URL üzerinde sahte bir Microsoft giriş sayfası oluşturarak şifreleri çalmış, giriş bilgilerini Telegram Bot API üzerinden dışarıya aktarmış ve kurbanları gerçek Microsoft giriş sayfasına yönlendirmiştir.

Saldırının daha kötü bir duruma dönüşme potansiyeli bulunmaktadır. Zira, eklenti ReadWriteItem izinleri ile yapılandırılmıştır; bu da potansiyel bir saldırganın JavaScript kullanarak kurbanın e-posta içeriğini gizli olarak çalmalarını mümkün kılabilir.

Çözüm ve Korunma

Bu tür güvenlik ihlallerinin önüne geçmek için aşağıdaki önlemler alınmalıdır:

  • Bir eklentinin URL’si, inceleme sırasında farklı içerikler döndürmeye başladığında yeniden bir inceleme tetiklenmelidir.
  • Eklenti geliştiricisinin alan adı sahipliği doğrulanmalıdır, böylece alan adı değiştiğinde eklentiler işaretlenmelidir.
  • Belli bir süre güncellenmemiş eklentilerin listeden çıkarılmasına yönelik bir mekanizma uygulanmalıdır.
  • Yükleme sayıları, etki değerlendirmesi için gösterilmelidir.

Son olarak, Microsoft’a önerilerde bulunulmuştur, ancak sorunun yalnızca Microsoft Marketplace veya Office Store ile sınırlı olmadığı unutulmamalıdır; benzer yapısal sorunlar, tüm dinamik bağımlılıkları barındıran pazarlarda mevcuttur.

Sonuç

Kullanıcıların, yazılımlarını güncellemeleri ve güvenlik izinlerini değerlendirmeleri kritik öneme sahiptir. Eklenti veya diğer yazılımları kullanmadan önce, bu kaynakların güvenilirliğini mutlaka kontrol edin. Ayrıca, portları kapatmak ve gereksiz erişim izinlerini sınırlandırmak, siber saldırılara karşı alabileceğiniz etkili önlemler arasında yer almaktadır.

Kritik İlerleme Hatası WS_FTP Yazılımını Etkiliyor
Ayın uzak tarafı regolitinin termofiziksel özelliklerinin ilk yerinde sıcaklık ölçümü
Acil: Microsoft Word’de ‘Send to Kindle’ Özelliği İle Veda Zamanı
Siber Güvenlik ve Eğitim Merkezi 2023 Siber Güvenlik Bursu Başvurularını Açtı
Excel hücrelerine resim nasıl eklenir
ETİKETLENDİ:#microsoftçalıyoreklentisiilkkimliğiKritikOutlookuyarızararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale xAI’dan İki Kurucu Daha SpaceX Birleşmesi Sonrası Ayrıldı
Sonraki Makale Çin’in en büyük çip üreticisi: Aceleci AI veri merkezleri atıl kalabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?