| 20.06.2026 |
Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor. Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor. Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:
Yeni Nesil Siber Kabustan Korunmanın YollarıESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:
Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır. |
| Gönderen: haber 897 defa okundu |
| Ürün / Hizmet | ||
|
| Özel Ürünler | ||||
|
||||
| Son Haberler | |
| Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir? | |
| Ankara’ya Siber Kale: Gölbaşı’nda 30 Megavatlık Dev Kamu Veri Merkezi Kuruluyor | |
| E-Ticaret Sitesi Kurmak İsteyenler İçin Uygun Fiyatlı Yerli E-Ticaret Alt Yapısı | |
| İş Dünyasında Deepfake Tehdidine Karşı Alınması Gereken 4 Kritik Önlem! | |
| TBMM’den Geçti, Yasalaştı: Sosyal Medyada Sahte Yaş ve Sahte Profil Dönemi Sona Erdi! | |
| Dijital Faşizme Karşı Milli Duruş: 4 Eksenli Yapay Zekâ Eylem Planı Devreye Giriyor! | |
| Siber suçlular kuruluşların en acımasız denetçileri hâline geldi | |
| Haberiniz Olmadan Adınıza Hat Açılması Tarihe Karışıyor | |
| Oyun Dünyasının Yeni Devleri Sahneye Çıktı | |
| IP Adresini Korumak için Alınması Gereken 5 Kritik Önlem | |