Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: ShinyHunters, SSO ile Bulut Verilerini Nasıl Çalıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: ShinyHunters, SSO ile Bulut Verilerini Nasıl Çalıyor?

Siber Güvenlik

Kritik Uyarı: ShinyHunters, SSO ile Bulut Verilerini Nasıl Çalıyor?

teknomers
Son güncelleme: 1 Şubat 2026 16:10
teknomers
Paylaş
Paylaş

Şirket İçerisine Yönelik Vishing Saldırıları Artıyor

Son dönemlerde, Mandiant tarafından bildirilen ShinyHunters SaaS veri hırsızlığı saldırıları, hedeflenen sesli oltalama (vishing) saldırıları ve şirket markalı oltalama siteleri ile desteklenmektedir. Bu durum, kullanıcıların tek oturum açma (SSO) kimlik bilgileri ve çok faktörlü kimlik doğrulama (MFA) kodlarının çalınmasına neden olmaktadır.

Contents
  • Şirket İçerisine Yönelik Vishing Saldırıları Artıyor
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tehdit aktörleri, doğrudan çalışanlarla iletişime geçerek, MFA ayarlarının güncellenmesi gerektiğini iddia etmektedir. Bunun ardından hedeflenen çalışan, şirketlerinin oturum açma portalına benzeyen bir oltalama sitesine yönlendirilmektedir.

Okta’ya göre, bu siteler, saldırganların mağdurlarla telefon görüşmeleri sırasında interaktif diyaloglar göstermesine olanak tanıyan gelişmiş oltalama kitleri kullanmaktadır. Hedeflenen bir çalışan ile konuşurken, saldırganlar çalınan kimlik bilgilerini gerçek zamanlı olarak iletebilmekte, geçerli MFA zorluklarını tetikleyebilmekte ve mağdura nasıl yanıt vereceğini anlatabilmektedir.

Bu yöntem, saldırganların çalınan kimlik bilgileriyle başarılı bir şekilde kimlik doğrulaması yapmasına ve kendi cihazlarını MFA’ya kaydetmesine olanak tanır. Hesaba erişim sağladıktan sonra, saldırganlar bir organizasyonun Okta, Microsoft Entra veya Google SSO paneline giriş yaparak, kullanıcının erişim iznine sahip olduğu tüm SaaS uygulamalarını görebilmektedir.

Etkilenen Sistemler

ShinyHunters’ın ana hedeflerinden biri Salesforce olmak üzere, etkilenen bazı uygulamalar arasında şunlar bulunmaktadır:

  • Microsoft 365
  • SharePoint
  • DocuSign
  • Slack
  • Atlassian
  • Dropbox
  • Google Drive

Bu uygulamalara erişim, bir tek tehlikeye maruz kalan hesap üzerinden birden fazla hizmete erişim sağlamak için bir sıçrama tahtası görevi görmektedir.

Mandiant, bazı saldırıların UNC6661, UNC6671 ve UNC6240 (ShinyHunters) olarak sınıflandırılan farklı tehdit kümeleri tarafından gerçekleştirildiğini bildirmiştir.

Çözüm ve Korunma

Saldırganlar, veri hırsızlığının ardından e-posta silme gibi yöntemlerle faaliyetlerini gizlemek için çeşitli araçlar kullanmaktadır. Mandiant’ın sağladığı öneriler arasında:

  • SSO hesaplarına yönelik hızlı veri çıkarımı tespit etmek
  • PowerShell User-Agent’in SharePoint veya OneDrive’a erişim sağlaması
  • ToogleBox Recall için beklenmedik Google Workspace OAuth yetkilendirmesi
  • MFA değişiklik bildirim e-postalarının silinmesi

Organizasyonların bu tür saldırılara karşı önlem alması için Mandiant, kimlik çalışma akışlarını güçlendirme, doğru telemetriyi kaydetme ve veri hırsızlığı gerçekleşmeden önce oltalama davranışlarını tespit etme üzerine önerilerde bulunmuştur.

Sonuç olarak, sistem yöneticileri ve güvenlik ekipleri için kritik olan adımlar şunlardır:

  • Güncellemeleri yapın: Kullanıcılar için Ortak Kimlik Sağlayıcılar (SSO) ve MFA ayarlarını kontrol edin.
  • Portları kapatın: Gereksiz bağlantıları kesin.
  • Farkındalık oluşturun: Çalışanlarınıza oltalama saldırıları hakkında eğitim verin.

Bu stratejiler, organizasyonları ShinyHunters gibi kötü niyetli aktörlerden koruma hususunda önemli bir rol oynamaktadır.

Axiom-2 görevinin Salı günü ISS’den ayrılması nasıl izlenir?
Paris, 2024 Olimpiyatları Sırasında Sporcuları Klimasız Serin Tutmayı Nasıl Planlıyor?
Ulusal Siber Güvenlik İttifakı, HBCU Siber Güvenlik Programı için Craig Newmark Philanthropies’ten 200 bin Hibe Aldı
Kafatası ve Kemiklerde Kazayağı Nasıl Elde Edilir
Elektrik Fiyatları Artışı Demokratik Zaferleri Nasıl Etkiledi?
ETİKETLENDİ:bulutçalıyorileKritiknasılShinyHuntersSSOuyarıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefoto, Gerçekten Önemli Olan Tek Telefon Kamerası mı?
Sonraki Makale Barony Oyununa Büyük Güncelleme ve Yeni Sınıflar Eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?