Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft: Kanadalı Çalışanlar İçin Acil Pirat Saldırıları!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft: Kanadalı Çalışanlar İçin Acil Pirat Saldırıları!

Siber Güvenlik

Microsoft: Kanadalı Çalışanlar İçin Acil Pirat Saldırıları!

teknomers
Son güncelleme: 10 Nisan 2026 15:34
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde, Storm-2755 adıyla bilinen mali motive bir siber tehdit aktörü, Kanadalı çalışanların maaş ödemelerini hedef alarak hesaplarını ele geçiriyor. Bu tür saldırılar, hem bireysel kullanıcıları hem de işletmeleri büyük maddi kayıplara uğratabilmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Storm-2755, sahte Microsoft 365 giriş sayfalarını kullanarak hedeflerinin kimlik bilgilerini çalmaktadır. Saldırganlar, kurbanları zararlı içeriğe sahip web sayfalarına yönlendiren alan adlarını (örneğin, bluegraintours[.]com) kullanarak, kimlik doğrulama belirteçlerini ve oturum çerezlerini ele geçiriyor. Bu süreç, aşağıdaki aşamalardan oluşmaktadır:

  • Phishing yoluyla kullanıcı kimlik bilgilerini toplama.
  • Oturum çerezlerini yeniden kullanarak çok faktörlü kimlik doğrulamasını (MFA) atlama.
  • Hedef kullanıcının e-posta içeriğini gizleyen kurallar oluşturma.

Microsoft’a göre, bu saldırı yöntemi adversary-in-the-middle (AiTM) saldırıları olarak tanımlanmaktadır. Saldırganlar, hedeflerin kimlik bilgilerini değil, başarılı kimlik doğrulaması sonrası oluşturulan oturum çerezlerini ve OAuth erişim belirteçlerini yakalamaktadır.

Etkilenen Sistemler

Storm-2755’in saldırıları, özellikle Microsoft hizmetlerini ve HR yazılımlarını (örneğin, Workday) hedef almaktadır. Bu tür saldırılar, iş e-posta hesaplarına erişim sağladıktan sonra, şunları gerçekleştirmektedir:

  • HR departmanından gelen “doğrudan depo” ve “banka” anahtar kelimelerini içeren e-postaları gizli klasörlere taşıma.
  • Yeniden kimlik doğrulama gerektirmeden bankacılık bilgilerini güncelleme girişimleri.
  • Çalışanların banka bilgilerini güncellemelerini sağlamak amacıyla sosyal mühendislik teknikleri kullanma.

Çözüm ve Korunma

Microsoft, bu tür saldırılara karşı savunmaların güçlendirilmesi için şunları önermektedir:

  • Legacy kimlik doğrulama protokollerini engelleyin.
  • Yanıt vermeyen MFA çözümlerini uygulayın.
  • Herhangi bir tehlike belirtisi fark edilirse, kompromize olmuş belirteçleri ve oturumları derhal iptal edin.
  • Kötü amaçlı gelen kutusu kurallarını kaldırın ve tüm etkilenen hesaplar için MFA yöntemlerini ve kimlik bilgilerini sıfırlayın.

Ayrıca, daha önce Storm-2657 olarak adlandırılan başka bir siber suç grubunun, benzer yöntemlerle saldırılar gerçekleştirdiği ve hedef alınan diğer kuruluşların hesaplarını ele geçirdiği bilinmektedir.

Sonuç

Kullanıcıların ve işletmelerin, bu tür saldırılara karşı tedbir almaları hayati önem taşımaktadır. Derhal güncellemeler yapın, eski kimlik doğrulama yöntemlerini devre dışı bırakın ve güvenlik protokollerini gözden geçirerek güçlendirin. Güvenlik önlemlerini artırmak, mali kayıpları önleyebilir ve siber saldırılara karşı korunmanıza yardımcı olabilir.

Exynos 1580, Samsung Galaxy A56 orta sınıf için heyecan verici bir yükseltme vaat ediyor
Valve’ın Steam işletim sistemi kızıştığı için Xbox, oyuncular için Windows iyileştirmelerini iki katına çıkarma sözü verdi – şimdi gerçek bir rekabetle karşı karşıyayız, Windows’un değişme zamanı geldi
Vali gönüllüleri için Josh Shapiro teslimatı yönlendiriyor
Uzun süredir devam eden bir iOS özelliği, bir değişiklik için Android 13’e geçebilir
Yeni Oynanış Görüntüleri Sayesinde Armored Core 6 Oynamak İçin sabırsızlanıyorum
ETİKETLENDİ:#microsoftAcilçalışanlariçinKanadalıPiratSaldırıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aventon Current ADV: Gerçek MTB Hissi Veren Elektrikli Dağ Bisikleti İncelemesi
Sonraki Makale Korku ve Kaygı: OpenAI’da Neler Oluyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?