Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!

Siber Güvenlik

Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!

teknomers
Son güncelleme: 19 Şubat 2026 21:19
teknomers
Paylaş
Paylaş

Yeni Bir Tehdit: Cihaz Kodu Oltalama Saldırıları

Son dönemde, teknoloji, imalat ve finans sektörlerini hedef alan siber saldırılarda, OAuth 2.0 Cihaz Yetkilendirme akışını kötüye kullanarak Microsoft Entra hesaplarına erişim sağlamak amacıyla cihaz kodu oltalama ve sesli oltalama (vishing) yöntemleri kullanılmaktadır. Bu saldırılar, saldırganların geçerli kimlik doğrulama token’ları elde etmesini sağlamakta ve bu da onları daha önceki oltalama yöntemlerinden daha tehlikeli hale getirmektedir.

Saldırı Nasıl Çalışıyor?

Bu yeni oltalama yöntemi, tehdit aktörlerinin OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanarak, kurumsal hesaplara erişim sağlamalarına olanak tanımaktadır. Saldırılar, artık saldırganların kontrolündeki altyapı gerektirmez; bunun yerine Microsoft‘un geçerli oturum açma formlarını ve standart cihaz kodu kimlik doğrulama iş akışlarını kullanırlar.

Cihaz kodu oltalama saldırısı, geçerli bir OAuth 2.0 cihaz yetkilendirme akışının kötüye kullanılmasıyla, kurbanın Microsoft Entra hesabı için kimlik doğrulama jetonları elde edilmesidir. Bu jetonlar, kullanıcının kaynaklarına ve bağlantılı SSO uygulamalarına (Microsoft 365, Salesforce, Google Workspace, Dropbox, Adobe, SAP, Slack, Zendesk, Atlassian vb.) erişim sağlar.

OAuth 2.0 cihaz yetkilendirme akışı, kullanıcının erişim seçeneklerinin kısıtlı olduğu cihazlarla (IoT cihazları, yazıcılar, akış cihazları, televizyonlar vb.) oturum açmasını kolaylaştırmak için tasarlanmıştır. Microsoft, bu akışı desteklemektedir.

Etkilenen Sistemler

Bu saldırı yöntemi, hem kullanıcıların hem de organizasyonların güvenliğini tehdit ettiğinden, aşağıdaki sistemler etkilenebilir:

  • Microsoft 365
  • Okta
  • Salesforce
  • Google Workspace
  • Dropbox
  • Adobe
  • SAP
  • Slack
  • Zendesk
  • Atlassian

Çözüm ve Korunma

Microsoft 365 kullanıcıları, aşağıdaki adımları izleyerek kendilerini ve organizasyonlarını bu tür saldırılardan koruyabilirler:

  • Şüpheli OAuth uygulamalarını denetleyin ve izinlerini iptal edin.
  • Azure AD oturum açma günlüklerini kontrol edin ve cihaz kodu kimlik doğrulama olaylarını izleyin.
  • Cihaz kodu akış seçeneğini gereksizse kapatın.
  • Conditional Access politikalarını uygulayın ve gereksiz izinleri kısıtlayın.
  • Kötü niyetli alan adlarını ve gönderici adreslerini engelleyin.

Uzmanlar, ayrıca OAuth uygulamalarının izinlerini düzenli olarak gözden geçirin ve güvenlik risklerini en aza indirmek için proaktif önlemler alınmasını öneriyor. Unutmayın, bu tür oltalama yöntemleri yeni değil; geçmişte de benzer yöntemler kullanılarak hesapların ihlaline tanık olduk.

Sonuç

İşletmelerin bu tür tehditlerden korunabilmesi için, teknik güncellemeleri ve güvenlik yamalarını düzenli olarak uygulamaları, şüpheli etkinlikleri izlemeleri ve kullanıcı eğitimlerini artırmaları gerekmektedir. Şu an için hem kullanıcı hem de yöneticiler, benzer saldırılara karşı dikkatli olmalı ve gerekli güvenlik önlemlerini almalıdır.

Web Sitelerindeki Üçüncü Taraf Komut Dosyaları ‘Geniş ve Açık’ Saldırı Vektörü Sunuyor
Bitsening, otonom sürüşe yönelik yüksek çözünürlüklü radarı için 25 milyon dolar yatırım aldı
Sysdig, Bulut Güvenliğinde Daha Derin Bir Kesim Yapıyor
PyPI Hafta Sonu Kapanıyor, Olayın Abartılı Olduğunu Söyledi
Dünya çapında otellerde ve ofislerde kullanılan RFID kartlarında donanım arka kapısı keşfedildi
ETİKETLENDİ:#microsoftEntrahesaplarınaKritikSaldırılarıVishingYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York Robotaksi Genişleme Planını Duraklattı
Sonraki Makale Microsoft’un yeni Windows 11 hız testi, Bing üzerinden Ookla bağlantısı sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TP-Link’in 8-port 2.5G Ethernet switch’i 50 dolarla harika fırsat!
Donanım
Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?