Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Yeni HollowGraph zararlısı Microsoft Graph ile gizli C2 iletişimi kuruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Yeni HollowGraph zararlısı Microsoft Graph ile gizli C2 iletişimi kuruyor

Siber Güvenlik

Kritik: Yeni HollowGraph zararlısı Microsoft Graph ile gizli C2 iletişimi kuruyor

teknomers
Son güncelleme: 20 Temmuz 2026 21:00
teknomers
Paylaş
Paylaş

HollowGraph: Microsoft 365 Üzerinden Komuta Kontrolü

HollowGraph adı verilen kötü niyetli bir bileşen, ele geçirilmiş Microsoft 365 posta kutularındaki takvim özelliğini, saldırgan komutlarını almak ve çalınan verileri dışarıya aktarmak için bir komuta kontrol kanalı olarak kullanıyor. Bu durum, hedeflenen siber saldırıların giderek daha karmaşık hale geldiğine işaret ediyor.

Contents
  • HollowGraph: Microsoft 365 Üzerinden Komuta Kontrolü
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

HollowGraph, analiz edilen verilere göre, İran kökenli bir tehdit aktörünün bağlantılı olduğu Cavern komuta kontrol çerçevesinin bir parçası olarak ortaya çıkmaktadır. Araştırmalara göre, en az 12 sistem HollowGraph ile enfekte olmuş ve bunlardan 3’ü, 3 Haziran ile 9 Temmuz arasında saldırganla aktif olarak iletişim halindedir.

HollowGraph, aşağıdaki yöntemlerle çalışmaktadır:

  • Hardened kimlik bilgileri ile işgal edilmiş bir Microsoft 365 hesabı üzerinden  Microsoft Graph API ‘ye kimlik doğrulaması yapar.
  • Yapılandırma dosyası  logAzure.txt  olarak depolanmakta ve burada Microsoft Entra ID tenant ID, application (client) ID, client secret, hedef kutu adresi, komuta kontrol (C2) alan adı ve iki RSA anahtarı yer almaktadır.

HollowGraph, görevleri gizli hale getirmek için 13 Mayıs 2050 tarihli takvim etkinlikleri oluşturmakta ve bu etkinliklerde komutlar ile çalınan verileri saklamaktadır. Araştırmacılar, bu durumu “gizli bir dead-drop” olarak tanımlamaktadır.

HollowGraph tarafından desteklenen iki ana komut bulunmaktadır:

  • GET: Bu komut, “Event ID: ” formatında olayları aramakta, alınan talimatları indirmek ve şifrelerinden çözmek için kullanılmaktadır.
  • SEND: Bu komut, “Boss{..}ID{..}” formatında bir takvim girişi oluşturmakta ve çalınan verileri RSA anahtarı ile şifrelenmiş olarak eklemektedir.

Bu süreçte, müstehcen iletişim, RSA ve AES-256-GCM algoritmalarını karıştıran hibrit bir şifreleme şemasıyla güvence altına alınmaktadır. Bununla birlikte, bir diğer iletişim kanalı, yeni Microsoft Entra ID bilgilerini almak için DNS tunneling kullanmaktadır.

Etkilenen Sistemler

Saldırının hedef aldığı kurumlar arasında özellikle İsrail’e yönelik faaliyetler gözlemlenmiştir. Group-IB’nin analizine göre, HollowGraph saldırıları, belirli bir süre diliminde ve gelecekteki tarihlerle gizli kalmak üzere yapılandırılmıştır.

Ayrıca, HollowGraph, cloudlanecdn[.]com alan adı üzerinden AAAA kayıt sorguları ile yeni kimlik bilgilerini alarak yapılandırma dosyalarını güncellemektedir.

Çözüm ve Korunma

Kuruluşların, aşağıdaki önerileri dikkate alarak güvenlik önlemlerini artırmaları gerekmektedir:

  • Microsoft Graph ve Microsoft 365 denetim günlüklerini şüpheli takvim aktiviteleri için izleyin.
  • Ulaşılabilir alan adları arasında cloudlanecdn[.]com ve logAzure.txt dosyasını arayın.
  • Koşullu Erişim kurallarını zorlayın.
  • OAuth istemci kimlik bilgilerini kısıtlayıp denetleyin.
  • Açık DNS sorguları için izleme yapın.

Güvenlik ekipleri, saldırıların %54’ünü kaydederken, yalnızca %14’ü hakkında uyarılar göndermektedir. Bu nedenle, mevcut güvenlik önlemlerinin güçlendirilmesi ve sürekli güncellemeler yapılması kritik öneme sahiptir. Kuruluşlar, sistemlerini güncelleyerek ve şüpheli etkinliklere yanıt vererek bu tür saldırılara karşı savunmalarını güçlendirmelidir.

Intel, ABD’de yeni bir tesis inşa etmenin milyarlarca doları nereden alacağını açıkladı
İşletmeler Tarafından Kullanılan Pascom Bulut Telefon Sisteminde Bulunan Kritik RCE Hataları
549 $ karşılığında bir Oyun Dizüstü Bilgisayarı alın! Intel 12. Nesil HP Victus Yeni Düşük Seviyeye Düştü
Modern veri yığını yeni bir şişede sadece eski şarap mı?
Şahane 4X Oyunu Songs of Silence, Yeni Güncellemelerle Daha İyi Bir Demo Sunuyor
ETİKETLENDİ:#microsoftGizliGraphHollowGraphileiletişimiKritikkuruyorYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paramount’un Warner Bros. Discovery’yi Alım Çabasına Mahkeme Ara Verdi
Sonraki Makale Nvidia RTX 50 serisi GPU’larda VRAM sıcaklık takibi açıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
Nintendo Çalışanları Çoğunlukla Tears Of The Kingdom’ı Görünce Öğrendi
Oyun
Laravel Boost’u Neo4j MCP ile Geliştirin🚀
Yazılım
Call of Duty Filmi İçin Ortamına Dair Önemli Gelişme
Oyun
Marvel Tutkunları İçin Yeni Hot Toys Figürü Heyecan Veriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?