Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Microsoft’tan OAuth Açığı ile Hedeflenen Malware Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Microsoft’tan OAuth Açığı ile Hedeflenen Malware Tehdidi

Siber Güvenlik

Kritik Uyarı: Microsoft’tan OAuth Açığı ile Hedeflenen Malware Tehdidi

teknomers
Son güncelleme: 3 Mart 2026 13:49
teknomers
Paylaş
Paylaş

Phishing Saldırıları ve OAuth Kullanımı Üzerine Uyarı

Microsoft, son zamanlarda siber güvenlik alanında önemli bir tehdit oluşturan phishing kampanyaları hakkında uyarıda bulundu. Bu kampanyalar, hem phishing e-postaları hem de OAuth URL yönlendirme mekanizmaları kullanarak geleneksel phishing savunmalarını aşma çabasındadır.

Contents
  • Phishing Saldırıları ve OAuth Kullanımı Üzerine Uyarı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Microsoft’un açıklamalarına göre, bu saldırılar genellikle kamu sektörü ve hükümet organlarını hedef alarak, kurbanları saldırganların kontrolündeki altyapıya yönlendirmeyi amaçlamaktadır. Burada OAuth‘ın tasarım gereği işlevselliğine dayanarak kimlik tabanlı bir tehdit ortaya çıkmaktadır. Saldırganlar, yaygın kimlik sağlayıcıları olan Entra ID ya da Google Workspace ile oluşturulmuş URL’leri manipüle ederek kullanıcıları kötü niyetli açılış sayfalarına yönlendirmektedir.

  • Saldırganlar, kendi kontrolündeki bir kiracı altında kötü niyetli bir uygulama oluşturur.
  • Uygulama, kötü bir alan adına işaret eden bir yönlendirme URL’si ile yapılandırılır.
  • Phishing bağlantısı, alıcılardan kötü niyetli uygulamaya kimlik doğrulaması yapmalarını isterken kasıtlı olarak geçersiz bir kapsam kullanır.

Bu yönlendirme, kullanıcıların istemeden kötü amaçlı yazılımları cihazlarına indirmesine yol açmaktadır. Microsoft, kötü amaçlı yüklerin ZIP arşivleri biçiminde dağıtıldığını ve açıldığında PowerShell çalıştırma, DLL yan yükleme gibi görevler gerçekleştirdiğini belirtmektedir.

Etkilenen Sistemler

Saldırılar, Windows tabanlı sistemler başta olmak üzere, kullanıcıların kimlik bilgilerini tehlikeye atan birçok platformu hedef alabilmektedir. Dinamit uygulamaları, kullanıcıları sosyal güvenlik, mali ve siyasi konularda özel içeriklerle yanıltarak bağlantıya tıklamaya teşvik etmektedir.

  • Malicious payloads ZIP arşivleri ile gelir.
  • Windows kısayolu (LNK) açıldığında bir PowerShell komutu çalışır.
  • Sonunda dışarıyı arayan bir command-and-control (C2) sunucusuna bağlanılır.

Çözüm ve Korunma

Kurumların, kullanıcı izinlerini sınırlamaları, uygulama izinlerini düzenli olarak gözden geçirmeleri ve kullanılmayan veya aşırı yetkilendirilmiş uygulamaları kaldırmaları önerilmektedir. Ayrıca, Microsoft, bazı kötü niyetli OAuth uygulamalarını araştırma sonucunda kaldırdığını bildirmiştir.

  • Kullanıcı izinlerini sınırlayın.
  • Uygulama izinlerinizi düzenli olarak gözden geçirin.
  • Kullanılmayan veya gereğinden fazla yetkilendirilmiş uygulamaları kaldırın.

Sonuç

Kullanıcıların hemen şimdi mevcut uygulama izinlerini gözden geçirmeleri ve gereksiz izinlere sahip uygulamaları kaldırmaları gerekmektedir. Ayrıca, şüpheli linklere tıklamaktan kaçınmalı ve yalnızca güvenilir kaynaklardan gelen e-postalara yanıt vermelidirler. Bu tür tehditlere karşı proaktif bir tutum benimsemek, siber güvenliğinizi korumanın en iyi yoludur.

Dying Light 2’nin The Walking Dead ile geçişi, hayatta kalmak için heyecan verici bir mücadele
Windows 11 Güncellemesi ile PC Performansınızı Artırın
Realme Buds T200 Lite IPX4 derecesi ile, Hindistan’da 48 saate kadar toplam pil ömrü başlatıldı
Pinterest, aktivist Elliott ile anlaşmaya vardı; Steinberg yönetim kuruluna katılacak
Yeni CapraRAT Android Kötü Amaçlı Yazılımı Hindistan Hükümetini ve Askeri Personeli Hedefliyor
ETİKETLENDİ:AçığıHedeflenenileKritikMalwareMicrosofttanOAuthTehdidiuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kadınlar için En İyi Pijama Modelleri (2026): WIRED Tarafından Test Edildi
Sonraki Makale Star Citizen’da Kritik Güvenlik İhlali: Kullanıcı Verileri Tehlikede!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?