Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft 365’te “Direct Send” kullanılarak iç kullanıcılar adına oltalama yapıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft 365’te “Direct Send” kullanılarak iç kullanıcılar adına oltalama yapıldı.

Siber Güvenlik

Microsoft 365’te “Direct Send” kullanılarak iç kullanıcılar adına oltalama yapıldı.

teknomers
Son güncelleme: 26 Haziran 2025 16:34
teknomers
Paylaş
Paylaş

Direkt Gönderim Özelliği ve Phishing Tehditleri

Microsoft 365 kullanıcıları için en önemli güvenlik tehditlerinden biri, Direkt Gönderim adı verilen bir özelliğin kötüye kullanılmasıdır. Bu özellik, öncelikle yazıcılar, tarayıcılar ve diğer cihazlar gibi yerel cihazların, organizasyonun alan adı üzerinden e-posta göndermesine olanak tanır. Ancak, bu özellik herhangi bir kimlik doğrulama gerektirmediği için saldırganların kolayca istismar edebileceği bir açık oluşturmaktadır. Microsoft, bu özelliğin sadece tecrübeli kullanıcılar için önerildiğini belirtmekte ve yanlış yapılandırmanın ciddi güvenlik problemlerine yol açabileceği konusunda uyarmaktadır.

Contents
  • Direkt Gönderim Özelliği ve Phishing Tehditleri
  • Phishing Kampanyasının Belirlenmesi
  • Phishing E-postası ve Yöntemleri
  • Tehditleri Azaltma Yöntemleri

Phishing Kampanyasının Belirlenmesi

Varonis’in Yönetilen Veri Tespiti ve Yanıtı (MDDR) ekibi, bu phishing kampanyasını tespit etti. Mayıs 2025’te başladığı belirlenen kampanya, ABD’de 70’ten fazla kuruluşu hedef alıyor. Saldırıların büyük kısmı Finans, İnşaat, Mühendislik, Üretim, Sağlık hizmetleri ve Sigorta sektörlerinde gerçekleşmekte.

Joseph Avanzato, Varonis Güvenlik Operasyonları ve Adli Grup Lideri, "Hedef alınan şirketlerin %90’ından fazlası, özellikle finansal hizmetler ve üretim alanında faaliyet göstermektedir" demekte. Saldırılar PowerShell aracılığıyla, şirketin akıllı sunucusunu kullanarak gönderiliyordu. Bu durum, saldırganların dış IP adreslerinden içerik göndermesine olanak tanımaktadır.

Phishing E-postası ve Yöntemleri

Attackers, e-posta kampanyalarını sesli mesaj veya faks bildirimleri şeklinde gönderiyor. E-posta başlıkları genellikle "Yeni Faks Mesajı" veya "Arayan Sesli Mesaj Bıraktı" gibi ifadeler içeriyor. E-postaların içinde, hedefe tıklama yaptıracak şekilde düzenlenmiş PDF dosyaları bulunmaktadır. Bu dosyalar, şirket logosu ile marka imajını güçlendirmektedir.

Örnek bir PowerShell komutu ile e-posta gönderimi yapılabiliyor. Örneğin:

powershell
Send-MailMessage -SmtpServer company-com.mail.protection.outlook.com -To [email protected] -From [email protected] -Subject "Yeni Faks Mesajı" -Body "Bir arama aldınız! Dinlemek için tıklayın. Şimdi Dinle" -BodyAsHtml

Bu, kimlik doğrulaması gerektirmediği için, birçok güvenlik filtresinden kaçış sağlamaktadır. E-postalar içinde yer alan QR kodu, kullanıcıları bir phishing sayfasına yönlendiriyor. Bu sayfa, sahte bir Microsoft giriş formu barındırarak, çalışanların kimlik bilgilerini çalmaya yönelik bir plan içermektedir.

Tehditleri Azaltma Yöntemleri

Varonis, bu tür sucks tehditlerine karşı bazı önlemler almayı öneriyor. Exchange Admin Center içinde "Reject Direct Send" ayarının etkinleştirilmesi, şirketlerden istenilen bir önlem olarak öne çıkıyor. Microsoft, bu özelliği 2025’te tanıttı ve kullanıcıları SPF yumuşak-hata yapılandırmasına geçmeye teşvik ediyor. Bu, bazı durumlarda routing hatalarının önlenmesine yardımcı olmakta.

Daha sıkı bir DMARC politikası (p=reject) benimsemek, kimlik doğrulaması yapılmamış iç mesajların gözden geçirilmesini gerektirmektir. Bunun yanı sıra, Anti-Spoofing politikaları oluşturmak ve çalışanları QR phishing saldırılarına karşı eğitmek de kritik öneme sahiptir.

Direkt gönderim, doğru yapılandırıldığında etkili bir özellik olsa da, yanlış ellerde büyük bir saldırı vektörüne dönüşebilir. Varonis, "E-postalarınızı denetlemek veya bu tür korumaları etkinleştirmemişseniz, şimdi harekete geçmenin tam zamanı." diye vurgulamaktadır. İçeriden gelen e-postaların her zaman güvenli olmadığını unutmamak gerekir.

Güncel Siber Güvenlik Haberleri – 2

Microsoft, veri merkezleriyle Finlandiya’daki evleri ısıtmak istiyor
Konular Bazı Kullanıcılar İçin Gerçek Zamanlı Arama Sonuçlarını Test Ediyor, Instagram Başkanı Adam Mosseri Doğruladı
Değişen Siber Güvenlik Düzenlemeleri Ortamında Yön Bulma
Kuantum Hesaplamadan Önce Zayıf Kriptografiyi Kırmak
SecureAuth, Yeni Nesil Parolasız, Sürekli Kimlik Doğrulama Platformu Arculix’in Genel Kullanılabilirliğini Duyurdu
ETİKETLENDİ:#microsoft365teadınaDirectiçKullanıcılarkullanılarakOltalamaSendYapıldı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Endless Legend 2’nin Son Lordları en sevdiğim fraksiyonu geri getiriyor.
Sonraki Makale Diablo Immortal, klasik bir Diablo sınıfına yeni bir yaklaşım getiriyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?