Microsoft Kimlik Doğrulama Hedefli Yeni Oltalama Saldırısı
Kaspersky, Microsoft'un cihaz yetkilendirme akışını kötüye kullanan ve nisan-mayıs aylarında hukuk firması görünümlü e-postalarla yayılan yeni bir oltalama kampanyasını ortaya çıkardı.
Siber güvenlik firması Kaspersky, 2026 yılının Nisan başından Mayıs ortasına kadar devam eden ve Microsoft'un kimlik doğrulama sistemini hedef alan sofistike bir oltalama (phishing) saldırısı hakkında detaylı bir rapor yayımladı. Bu kampanya, kullanıcıların kimlik bilgilerini ele geçirerek hassas verilere erişmeyi amaçlıyor.
Saldırının İşleyiş Şekli
Saldırganlar, yasal bir hukuk bürosundan geliyormuş izlenimi veren e-postalar aracılığıyla mağdurlara ulaştı. Bu e-postaların ekinde parola korumalı bir PDF dosyası bulunuyordu. Kullanıcılar dosyayı açıp parolayı girdiğinde, çeşitli belgelerin listelendiği bir web sayfasına yönlendirildi. Bu belgeleri görüntülemek isteyen kullanıcıların tıklaması gereken bağlantı, başlangıçta Microsoft'un resmi adresine yönlendiriyor gibi görünse de, URL parametreleri sayesinde kullanıcı Microsoft sayfasını açtıktan hemen sonra sahte bir oltalama kaynağına aktarılacak şekilde yapılandırılmıştı. Oltalama sayfasında, güvenlik botlarını filtrelemek amacıyla birden fazla CAPTCHA doğrulama adımı kullanıldı. Bu doğrulamalar tamamlandıktan sonra kullanıcılar, tek kullanımlık bir kodu kopyalamalarının istendiği son bir sayfaya yönlendirildi. Bu kod, saldırganların oturum açma sürecini başlatmak için önceden elde ettiği bir doğrulama kodu idi. Kullanıcı bu kodu panoya kopyalayıp Microsoft'un resmi kimlik doğrulama sayfasına yapıştırdığında, çok faktörlü kimlik doğrulama (MFA) süreci tamamlandı ve saldırganlar oturum belirteçlerinin kontrolünü ele geçirdi. Bu sayede, mağdurun e-posta kutusuna erişim, OneDrive dosyalarını dışa aktarma ve Teams görüşmelerine erişim gibi yetkiler elde edildi.
Uzman Görüşü ve Korunma Yolları
Kaspersky Anti-Spam Uzmanı Roman Dedenok, saldırganların hassas verilere ulaşmak için yalnızca kimlik bilgisi çalma veya kötü amaçlı yazılım yayma yöntemlerine bağlı kalmayıp, meşru araçları da birer silaha dönüştürebildiğini vurguladı. Dedenok, kullanıcıların sadece şüpheli siteleri ziyaret ederken değil, resmi platformlarda gezinirken de son derece dikkatli olmaları gerektiğini belirtti. Kurumsal güvenlik ekiplerine ise, Microsoft'un OAuth 2.0 Cihaz Yetkilendirme Akışı (Device Code Flow) mekanizmasının şirket altyapısındaki iş gereksinimini değerlendirmelerini ve bu kimlik doğrulama yöntemi günlük operasyonlar için elzem değilse devre dışı bırakılmasını tavsiye etti. Kurumların, bu tür 'Cihaz Kodu Oltalama' saldırılarına karşı kapsamlı bir savunma mekanizması oluşturmak için güçlü e-posta güvenliği çözümleri dağıtması kritik önem taşıyor. Kaspersky Security for Mail Server gibi yapay zeka ve makine öğrenimi destekli çok katmanlı koruma sunan çözümler, işletmelere güvenli bir çalışma ortamı sağlarken, bireysel kullanıcılar için Kaspersky Premium, yapay zeka destekli kimlik avı önleme özellikleriyle genel siber güvenliği artırmaya yardımcı oluyor.
İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

