8 Ekim 2026 Perşembe8 Eki
DOLAR49,20%0,04 ▲EURO55,09%0,35 ▼STERLİN65,21%0,05 ▼İSVİÇRE FRANGI59,21%0,11 ▼JAPON YENİ0,31%0,03 ▼S. ARABİSTAN RİYALİ13,11%0,03 ▲KANADA DOLARI34,51%0,01 ▼AVUSTRALYA DOLARI34,22%0,13 ▼RUS RUBLESİ0,58%0,35 ▼GRAM ALTIN6.525%0,35 ▲ÇEYREK ALTIN10.694%0,37 ▲YARIM ALTIN21.388%0,37 ▲TAM ALTIN42.644%0,37 ▲CUMHURİYET ALTINI44.059%0,55 ▲ATA ALTIN44.214%0,37 ▲ONS ALTIN0,00%0,31 ▲GÜMÜŞ93,29%1,41 ▼BİTCOİN83.096%0,78 ▼ETHEREUM2.567%1,06 ▼BNB769,46%0,08 ▲XRP1,42%2,61 ▼SOLANA115,13%2,11 ▼CARDANO0,25%0,14 ▼DOGECOİN0,09%1,21 ▼TRON0,34%0,99 ▲POLKADOT1,12%0,06 ▲AVALANCHE10,90%1,11 ▼CHAİNLİNK13,16%3,13 ▼LİTECOİN64,70%4,08 ▼DOLAR49,20%0,04 ▲EURO55,09%0,35 ▼STERLİN65,21%0,05 ▼İSVİÇRE FRANGI59,21%0,11 ▼JAPON YENİ0,31%0,03 ▼S. ARABİSTAN RİYALİ13,11%0,03 ▲KANADA DOLARI34,51%0,01 ▼AVUSTRALYA DOLARI34,22%0,13 ▼RUS RUBLESİ0,58%0,35 ▼GRAM ALTIN6.525%0,35 ▲ÇEYREK ALTIN10.694%0,37 ▲YARIM ALTIN21.388%0,37 ▲TAM ALTIN42.644%0,37 ▲CUMHURİYET ALTINI44.059%0,55 ▲ATA ALTIN44.214%0,37 ▲ONS ALTIN0,00%0,31 ▲GÜMÜŞ93,29%1,41 ▼BİTCOİN83.096%0,78 ▼ETHEREUM2.567%1,06 ▼BNB769,46%0,08 ▲XRP1,42%2,61 ▼SOLANA115,13%2,11 ▼CARDANO0,25%0,14 ▼DOGECOİN0,09%1,21 ▼TRON0,34%0,99 ▲POLKADOT1,12%0,06 ▲AVALANCHE10,90%1,11 ▼CHAİNLİNK13,16%3,13 ▼LİTECOİN64,70%4,08 ▼
%100
Gemlik Haber Gemlik'ten en son haberler, güncel gelişmeler
Hesabınıza katılın Yorum yapın, haberleri kaydedin
REKLAM
TAM EKRAN REKLAM ALANI Interstitial · Video / Rich Media destekli
Yukarı kaydırın
REKLAM Habere Git →
TEKNOLOJİ

Kaspersky: Microsoft Kimlik Doğrulama Altyapısını İstismar Eden 31 Binden Fazla Sahte E-Posta Tespit Edildi

Kaspersky uzmanları, kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı. Saldırganlar; kullanıcıları sahte web sitelerine yönlendirmek ya da cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor.

Yayınlanma: Kaynak: teknoloji0000
Kaspersky: Microsoft Kimlik Doğrulama Altyapısını İstismar Eden 31 Binden Fazla Sahte E-Posta Tespit Edildi
Kaspersky: Microsoft Kimlik Doğrulama Altyapısını İstismar Eden 31 Binden Fazla Sahte E-Posta Tespit Edildi
Haberi DinleSesli okuma için oynat tuşuna basın
Kaspersky uzmanları, kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı. Saldırganlar; kullanıcıları sahte web sitelerine yönlendirmek ya da cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor. Kaspersky çözümleri, 1 Ağustos ile 18 Eylül tarihleri arasında bu tür bağlantılar barındıran 31 binden fazla e-postayı engelledi. Kaspersky, bu yılın başında da siber saldırganların Microsoft'un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasını duyurmuştu. Uzmanlar, siber suçluların aynı altyapıyı bu kez farklı bir yemle istismar ettiğini belirtiyor: Kurbanlara resmi bir Microsoft bildirimi süsü verilmiş e-postalar gönderiliyor; iletilerde hizmet erişim bilgilerinin güncellenmesi veya elektronik belgelerin imzalanması bahanesiyle bağlantıya tıklanması isteniyor. Saldırganlar yönlendirme mekanizmasını kurmak için öncelikle bir Microsoft hesabı açarak Microsoft Entra yönetim merkezine giriş yapıyor. Ardından uygulama kayıt bölümünden yeni bir uygulama tanımlıyor. Kayıt aşamasında sistem, kullanıcının başarılı kimlik doğrulamasının ardından aktarılacağı adres olan bir yönlendirme URI'si (Uniform Resource Identifier) tanımlanmasına izin veriyor. Saldırganlar bu alana kendi zararlı sitelerinin adresini yerleştiriyor. Son adımda ise kayıtlı uygulamanın kimliğini (Application ID) ve belirlenen yönlendirme URI'sini içeren, Microsoft yönlendirme bağlantılı e-postaları hedef kullanıcılara iletiyorlar. Böylece kullanıcılar ilgili bağlantıya tıkladıklarında doğrudan kişisel verileri çalmayı hedefleyen veya zararlı yazılım indiren bir sayfaya yönlendiriliyor.   Oltalama e-postası örneği   Saldırganlar ayrıca Microsoft Entra yönetim merkezini kullanarak zararlı içeriklerini doğrudan platformun meşru bildirim iletilerine gömmenin bir yolunu da keşfetti. Bunun için muhtemelen en düşük maliyetli lisansı satın alıyor veya bir deneme süresi başlatıyorlar. Dolandırıcılar, "Genel Bakış" sayfasındaki isim alanına sahte bir mesaj yerleştirdikten sonra "Kullanıcılar" sekmesinde uydurma e-posta adresleri, görünen adlar ve parolalarla hayali profiller oluşturuyor. Ardından yeni oluşturulan bu sahte kullanıcının kimlik bilgileriyle Microsoft Hesabım (My Account) portalına giriş yaparak kurbanın gerçek e-posta adresini (parola sıfırlama işlemlerinde kullanılan) yedek posta kutusu olarak tanımlıyorlar.   Bunun sonucunda kurbanın gelen kutusuna talep edilmemiş bir doğrulama kodu ulaşıyor; dolandırıcıların hazırladığı sahte mesaj ise e-postanın konu ve imza bölümlerinde meşru bildirimle birlikte yer alıyor.   Talep edilmemiş doğrulama kodu ve dolandırıcıların mesajını içeren resmi e-posta örneği  Kaspersky E-posta Tehditlerinden Korunma Grubu Müdürü Andrey Kovtun konuya ilişkin değerlendirmesinde şunları kaydetti: "Dolandırıcı bağlantı ve iletilerin bir şirketin adı kullanılarak değil, bizzat resmi servisleri üzerinden gönderildiğine ilk kez şahit olmuyoruz. Bu durum saldırılara tehlikeli bir meşruiyet payı kazandırarak tuzağın fark edilmesini son derece güçleştiriyor. Geleneksel oltalama belirtileri bu iletilerde görülmediği için kullanıcıların tehlikeyi kendi başlarına ayırt etmesi oldukça zor. Bu nedenle, en gelişmiş oltalama girişimlerine karşı dahi otomatik koruma sağlayan, güçlü kimlik avı önleme bileşenlerine sahip bir güvenlik çözümünün tercih edilmesini önemle tavsiye ediyoruz." Kurumların bu tür karmaşık tehditlere karşı eksiksiz bir savunma hattı kurabilmesi için gelişmiş e-posta güvenliği çözümlerine yönelmesi kritik önem taşıyor. Kurumsal tarafta Kaspersky Security for Mail Server, e-posta kaynaklı gelişmiş tehdit yelpazesine karşı güçlü bir koruma sağlıyor. Makine öğrenimi algoritmalarıyla güçlendirilen çok katmanlı savunma mimarisi, işletmelerin sürekli evrilen siber riskler karşısında iş sürekliliğini güvence altına alıyor. Bireysel kullanıcılara yönelik Kaspersky Premium ise oltalama saldırılarının engellenmesine ve genel siber güvenliğin artırılmasına yardımcı olan kapsamlı koruma özellikleri sunuyor. Kaspersky, giderek karmaşıklaşan tehditlere karşı üst düzey güvenlik sağlamak amacıyla son kullanıcı çözümlerini yapay zekâ destekli dolandırıcılık korumasıyla (AI-powered scam protection) güçlendiriyor. Bu bütünleşik koruma mimarisi; makine öğrenimi tabanlı kimlik avı önleme algoritmalarını, gerçek zamanlı davranış izleme yeteneklerini ve veri sızıntısı ile kimlik hırsızlığı denetleyicilerini bir araya getiriyor.   Kaynak: (BYZHA) Beyaz Haber Ajansı
Bu haberi nasıl buldunuz?0 okuyucu tepki verdi
%0 olumlu%0 olumsuz
Haberi Paylaş0 kez paylaşıldı
XWhatsAppFacebookTelegramLinkedIn
Bu habere ne hissettiniz?İlk tepkiyi siz verin
Yorumlar0
Yorumlar yönetici onayından sonra yayınlanır.Giriş Yap
Henüz yorum yok — ilk yorumu siz yazın.
SONRAKİ HABERLER
Bor Rezervimiz Füzyon Enerjisinde Türkiye’yi Öne ÇıkarabilirSIRADAKİ · EKONOMİBor Rezervimiz Füzyon Enerjisinde Türkiye’yi Öne ÇıkarabilirKurumsal Sektör Hesapları, 2025SIRADAKİ · EKONOMİKurumsal Sektör Hesapları, 2025Finansal Yatırım Araçlarının Reel Getiri Oranları, Eylül 2026SIRADAKİ · EKONOMİFinansal Yatırım Araçlarının Reel Getiri Oranları, Eylül 2026Tükenmişlik Sendromu bulaşıyor!SIRADAKİ · SAĞLIKTükenmişlik Sendromu bulaşıyor!Kandıra Belediyesi’nden Üniversite Öğrencilerine 15 Bin TL Eğitim DesteğiSIRADAKİ · EĞİTİMKandıra Belediyesi’nden Üniversite Öğrencilerine 15 Bin TL Eğitim Desteği