PRINCIPAL DATA SECURITY CONSULTANT

Bilgisayar Korsanları Microsoft Girişlerini, Zoom Etkinliklerini ve Devlet Web Sitelerini Saldırı Araçlarına Dönüştürdü

2 min read
Siber suçlular Temmuz 2026 'yı Microsoft kimlik doğrulama sayfaları, Zoom etkinlik davetiyeleri ve resmi devlet portalları da dahil olmak üzere güvenilir iş araçlarının kurumsal hedeflere karşı silahlandırılabileceğini kanıtlayarak geçirdi. ANY.RUN'un tehdit istihbaratı araştırması, Amerika Birleşik Devletleri, Avrupa ve Brezilya'daki saldırganların çevre güvenlik kontrollerini atlamak, kimlik bilgilerini toplamak ve sistemlere uzun vadeli erişimi sürdürmek için rutin…

Siber suçlular Temmuz 2026 'yı Microsoft kimlik doğrulama sayfaları, Zoom etkinlik davetiyeleri ve resmi devlet portalları da dahil olmak üzere güvenilir iş araçlarının kurumsal hedeflere karşı silahlandırılabileceğini kanıtlayarak geçirdi. ANY.RUN'un tehdit istihbaratı araştırması, Amerika Birleşik Devletleri, Avrupa ve Brezilya'daki saldırganların çevre güvenlik kontrollerini atlamak, kimlik bilgilerini toplamak ve sistemlere uzun vadeli erişimi sürdürmek için rutin kurumsal iş akışlarından sistematik olarak yararlandığını ortaya koymaktadır. Bilgisayar Korsanları Güvenilir Siteleri Saldırı Araçlarına Dönüştürüyor

Temmuz ayının tehdit ortamındaki belirleyici eğilim, platform meşruiyetinin sömürülmesiydi. Kimlik avı işlemleri, kötü amaçlı yükleri teslim etmeden önce hedefleri SharePoint, OneDrive, Microsoft Formlar ve meşru kimlik doğrulama arayüzleri aracılığıyla sistematik olarak yönlendirir. Kratos olarak bilinen bir phishing – as – a – service (PhaaS) platformu, Microsoft 365 kullanıcılarını güvenilir bulut altyapısı aracılığıyla kimlik bilgisi toplama sayfalarına yönlendirmek için belge paylaşımı ve DocuSign tarzı cazibeler kullandı. Bu yönlendirme zincirleri standart idari iş akışlarını yansıttığından, hem otomatik güvenlik ağ geçitleri hem de insan hedefleri trafiğin geçmesine izin verdi. Kratos kimlik avı saldırı akışı (Görüntü Kaynağı: ANY.RUN)

Aynı zamanda, Kali365 olarak izlenen bir kampanya Microsoft'un orijinal cihaz kodu kimlik doğrulama akışını kötüye kullandı. Kurbanları gerçek Microsoft oturum açma uç noktalarına yönlendirerek ve onları saldırgan tarafından oluşturulan yetkilendirme kodlarını girmeye teşvik ederek, rakipler OAuth belirteçleri elde etti. Bu çalınan kimlik belirteçleri, hesap şifrelerini toplamadan e – posta arşivlerine ve paylaşılan depolara kalıcı bulut erişimi sağladı. Kampanya, üretim, sağlık, devlet ve danışmanlık sektörlerinde haftalık 80 'den fazla kum havuzu tespiti kaydetti. Kratos sandbox analiz görünümü (Resim Kaynağı: HERHANGİ BİRİ.


Kaynak: Cyber Security News

Yayin Tarihi: 05.08.2026 17:18

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir