Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Microsoft’tan OAuth Açığı ile Hedeflenen Malware Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Microsoft’tan OAuth Açığı ile Hedeflenen Malware Tehdidi

Siber Güvenlik

Kritik Uyarı: Microsoft’tan OAuth Açığı ile Hedeflenen Malware Tehdidi

teknomers
Son güncelleme: 3 Mart 2026 13:49
teknomers
Paylaş
Paylaş

Phishing Saldırıları ve OAuth Kullanımı Üzerine Uyarı

Microsoft, son zamanlarda siber güvenlik alanında önemli bir tehdit oluşturan phishing kampanyaları hakkında uyarıda bulundu. Bu kampanyalar, hem phishing e-postaları hem de OAuth URL yönlendirme mekanizmaları kullanarak geleneksel phishing savunmalarını aşma çabasındadır.

Contents
  • Phishing Saldırıları ve OAuth Kullanımı Üzerine Uyarı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Microsoft’un açıklamalarına göre, bu saldırılar genellikle kamu sektörü ve hükümet organlarını hedef alarak, kurbanları saldırganların kontrolündeki altyapıya yönlendirmeyi amaçlamaktadır. Burada OAuth‘ın tasarım gereği işlevselliğine dayanarak kimlik tabanlı bir tehdit ortaya çıkmaktadır. Saldırganlar, yaygın kimlik sağlayıcıları olan Entra ID ya da Google Workspace ile oluşturulmuş URL’leri manipüle ederek kullanıcıları kötü niyetli açılış sayfalarına yönlendirmektedir.

  • Saldırganlar, kendi kontrolündeki bir kiracı altında kötü niyetli bir uygulama oluşturur.
  • Uygulama, kötü bir alan adına işaret eden bir yönlendirme URL’si ile yapılandırılır.
  • Phishing bağlantısı, alıcılardan kötü niyetli uygulamaya kimlik doğrulaması yapmalarını isterken kasıtlı olarak geçersiz bir kapsam kullanır.

Bu yönlendirme, kullanıcıların istemeden kötü amaçlı yazılımları cihazlarına indirmesine yol açmaktadır. Microsoft, kötü amaçlı yüklerin ZIP arşivleri biçiminde dağıtıldığını ve açıldığında PowerShell çalıştırma, DLL yan yükleme gibi görevler gerçekleştirdiğini belirtmektedir.

Etkilenen Sistemler

Saldırılar, Windows tabanlı sistemler başta olmak üzere, kullanıcıların kimlik bilgilerini tehlikeye atan birçok platformu hedef alabilmektedir. Dinamit uygulamaları, kullanıcıları sosyal güvenlik, mali ve siyasi konularda özel içeriklerle yanıltarak bağlantıya tıklamaya teşvik etmektedir.

  • Malicious payloads ZIP arşivleri ile gelir.
  • Windows kısayolu (LNK) açıldığında bir PowerShell komutu çalışır.
  • Sonunda dışarıyı arayan bir command-and-control (C2) sunucusuna bağlanılır.

Çözüm ve Korunma

Kurumların, kullanıcı izinlerini sınırlamaları, uygulama izinlerini düzenli olarak gözden geçirmeleri ve kullanılmayan veya aşırı yetkilendirilmiş uygulamaları kaldırmaları önerilmektedir. Ayrıca, Microsoft, bazı kötü niyetli OAuth uygulamalarını araştırma sonucunda kaldırdığını bildirmiştir.

  • Kullanıcı izinlerini sınırlayın.
  • Uygulama izinlerinizi düzenli olarak gözden geçirin.
  • Kullanılmayan veya gereğinden fazla yetkilendirilmiş uygulamaları kaldırın.

Sonuç

Kullanıcıların hemen şimdi mevcut uygulama izinlerini gözden geçirmeleri ve gereksiz izinlere sahip uygulamaları kaldırmaları gerekmektedir. Ayrıca, şüpheli linklere tıklamaktan kaçınmalı ve yalnızca güvenilir kaynaklardan gelen e-postalara yanıt vermelidirler. Bu tür tehditlere karşı proaktif bir tutum benimsemek, siber güvenliğinizi korumanın en iyi yoludur.

S25 Ultra kadar ince bir telefon, 10,000 mAh batarya ile gelecek yıl çıkıyor.
Royal Caribbean, tüm yolcu gemilerini Starlink internet ile donatacak
Bir Çift Yepyeni Siber Güvenlik Yasası Kanunlaştı
Citrix Bleed 2 açığı, token hırsızlığını sağlıyor; SAP GUI açıkları hassas verileri tehlikeye atıyor.
İşte bu yüzden popüler kod kütüphaneleri şu anda Fortnite spam Roblox ile dolup taşıyor
ETİKETLENDİ:AçığıHedeflenenileKritikMalwareMicrosofttanOAuthTehdidiuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kadınlar için En İyi Pijama Modelleri (2026): WIRED Tarafından Test Edildi
Sonraki Makale Star Citizen’da Kritik Güvenlik İhlali: Kullanıcı Verileri Tehlikede!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?