Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!

Siber Güvenlik

Microsoft Entra Hesaplarına Yönelik Kritik Vishing Saldırıları!

teknomers
Son güncelleme: 19 Şubat 2026 21:19
teknomers
Paylaş
Paylaş

Yeni Bir Tehdit: Cihaz Kodu Oltalama Saldırıları

Son dönemde, teknoloji, imalat ve finans sektörlerini hedef alan siber saldırılarda, OAuth 2.0 Cihaz Yetkilendirme akışını kötüye kullanarak Microsoft Entra hesaplarına erişim sağlamak amacıyla cihaz kodu oltalama ve sesli oltalama (vishing) yöntemleri kullanılmaktadır. Bu saldırılar, saldırganların geçerli kimlik doğrulama token’ları elde etmesini sağlamakta ve bu da onları daha önceki oltalama yöntemlerinden daha tehlikeli hale getirmektedir.

Saldırı Nasıl Çalışıyor?

Bu yeni oltalama yöntemi, tehdit aktörlerinin OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanarak, kurumsal hesaplara erişim sağlamalarına olanak tanımaktadır. Saldırılar, artık saldırganların kontrolündeki altyapı gerektirmez; bunun yerine Microsoft‘un geçerli oturum açma formlarını ve standart cihaz kodu kimlik doğrulama iş akışlarını kullanırlar.

Cihaz kodu oltalama saldırısı, geçerli bir OAuth 2.0 cihaz yetkilendirme akışının kötüye kullanılmasıyla, kurbanın Microsoft Entra hesabı için kimlik doğrulama jetonları elde edilmesidir. Bu jetonlar, kullanıcının kaynaklarına ve bağlantılı SSO uygulamalarına (Microsoft 365, Salesforce, Google Workspace, Dropbox, Adobe, SAP, Slack, Zendesk, Atlassian vb.) erişim sağlar.

OAuth 2.0 cihaz yetkilendirme akışı, kullanıcının erişim seçeneklerinin kısıtlı olduğu cihazlarla (IoT cihazları, yazıcılar, akış cihazları, televizyonlar vb.) oturum açmasını kolaylaştırmak için tasarlanmıştır. Microsoft, bu akışı desteklemektedir.

Etkilenen Sistemler

Bu saldırı yöntemi, hem kullanıcıların hem de organizasyonların güvenliğini tehdit ettiğinden, aşağıdaki sistemler etkilenebilir:

  • Microsoft 365
  • Okta
  • Salesforce
  • Google Workspace
  • Dropbox
  • Adobe
  • SAP
  • Slack
  • Zendesk
  • Atlassian

Çözüm ve Korunma

Microsoft 365 kullanıcıları, aşağıdaki adımları izleyerek kendilerini ve organizasyonlarını bu tür saldırılardan koruyabilirler:

  • Şüpheli OAuth uygulamalarını denetleyin ve izinlerini iptal edin.
  • Azure AD oturum açma günlüklerini kontrol edin ve cihaz kodu kimlik doğrulama olaylarını izleyin.
  • Cihaz kodu akış seçeneğini gereksizse kapatın.
  • Conditional Access politikalarını uygulayın ve gereksiz izinleri kısıtlayın.
  • Kötü niyetli alan adlarını ve gönderici adreslerini engelleyin.

Uzmanlar, ayrıca OAuth uygulamalarının izinlerini düzenli olarak gözden geçirin ve güvenlik risklerini en aza indirmek için proaktif önlemler alınmasını öneriyor. Unutmayın, bu tür oltalama yöntemleri yeni değil; geçmişte de benzer yöntemler kullanılarak hesapların ihlaline tanık olduk.

Sonuç

İşletmelerin bu tür tehditlerden korunabilmesi için, teknik güncellemeleri ve güvenlik yamalarını düzenli olarak uygulamaları, şüpheli etkinlikleri izlemeleri ve kullanıcı eğitimlerini artırmaları gerekmektedir. Şu an için hem kullanıcı hem de yöneticiler, benzer saldırılara karşı dikkatli olmalı ve gerekli güvenlik önlemlerini almalıdır.

Kripto Çalan Clipper Kötü Amaçlı Yazılımını Yayan Truva Atlı TOR Tarayıcı Yükleyicileri
Siber Topluluk Belgesel Prömiyerini Kutluyor
Yeni Microsoft Flight Simulator çok daha küçük olacak
TeslaGun, Yeni Bir Arka Kapı Siber Saldırı Dalgasını Patlatmaya Hazır
Acil: Samsung Knox ile Ağ Güvenliği İhlallerini Önleyin
ETİKETLENDİ:#microsoftEntrahesaplarınaKritikSaldırılarıVishingYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York Robotaksi Genişleme Planını Duraklattı
Sonraki Makale Microsoft’un yeni Windows 11 hız testi, Bing üzerinden Ookla bağlantısı sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?