Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0501 666 94 21 - 0542 260 86 02 - 0530 746 82 66

Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir?

20.06.2026 

Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!

Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor.

Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor.

Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi

Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?

ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:

  • 10 Gün Önce Keşif: Saldırganlar, gerçek saldırı dalgasından 10 ila 15 gün önce hedef hesabın aktif ve geçerli olup olmadığını anlamak için sinsi bir "keşif" aşaması yürütüyor.

  • Yem E-Postası: Kurbana; acil ödenmesi gereken bir fatura, paylaşılan kritik bir SharePoint belgesi veya kurumsal takvim daveti şeklinde kamufle edilmiş sahte bir e-posta gönderiliyor.

  • 15 Dakikalık Kritik Süre: Kullanıcı maildeki linke tıkladığında, arka planda çalışan sistem Microsoft sunucularından anlık bir erişim kodu talep ediyor. Bu kodun ömrü sadece 15 dakika olduğu için süreç çok hızlı işletiliyor.

  • Kendi Eliyle Yetki Verme: Açılan ekranda kurbana meşru bir kod gösteriliyor ve şahıs doğrudan Microsoft'un resmi microsoft.com/devicelogin adresine yönlendiriliyor. Kullanıcı buraya kadar her şeyin resmi ve güvenli olduğunu düşünerek kodu giriyor. Ancak buradaki ölümcül tuzak; girilen kodun aslında kurbana değil, saldırganın cihazına ait olması. Kullanıcı, farkında olmadan saldırganın bilgisayarını kendi hesabı için yetkilendirmiş oluyor.

  • Tüm Şirket Hafızası Korsanların Elinde: Microsoft, geçerli kodu onayladığı an saldırganın sistemine "erişim ve yenileme jetonları" (tokens) fırlatıyor. Şifreye ihtiyaç duymadan içeri sızan korsanlar; şirketin e-postalarına, Teams yazışmalarına, OneDrive ve SharePoint dosyalarına tam erişim sağlıyor. Özellikle Finans, İnsan Kaynakları ve Satış departmanlarının hesapları bu yöntemle sömürülüyor.

Yeni Nesil Siber Kabustan Korunmanın Yolları

ESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:

  • Beklenmedik Kod Taleplerine Şüpheyle Yaklaşın: Hiçbir fatura, belge veya resmi e-posta, durup dururken sizden bir "cihaz kodu" girmenizi istemez. Aniden önünüze düşen bu tarz talepleri doğrudan şirketinizin BT (Bilgi Teknolojileri) birimine bildirin.

  • "Sayfa Gerçek, O Halde Güvendeyim" Yanılgısını Bırakın: Girdiğiniz web adresinin microsoft.com olması işlemin güvenli olduğu anlamına gelmez. Onay vermeden önce hangi uygulamanın, hangi hesap için yetki istediğini ve bu işlemi o saniyede bizzat sizin başlatıp başlatmadığınızı mutlaka sorgulayın.

  • Kuruluşlar İçin "Koşullu Erişim" Şart: Şirketlerin BT yöneticileri, kurumsal ağ üzerinde zorunlu olmadıkça cihaz kodu akışını tamamen kısıtlamalıdır. Microsoft'un da önerdiği üzere, Koşullu Erişim (Conditional Access) ilkeleri uygulanarak bu akış sadece belirli güvenli cihazlar, lokasyonlar ve işletim sistemleriyle sınırlandırılmalıdır.

  • Eğitimleri Güncelleyin: Kurumsal siber güvenlik farkındalığı eğitimlerinin içeriği acilen güncellenmelidir. Personele, modern siber saldırıların artık sahte sitelere şifre yazmaktan ibaret olmadığı, resmi siteler üzerinden de tuzaklar kurulabileceği net bir şekilde aktarılmalıdır.

Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır.

Gönderen: haber
1898 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Aile ve Gençlik Fonu’ndan Bu Ay 1 Milyar 52 Milyon TL Ödeme Yapıldı!
Babalar Günü’nde Anlamlı Ziyaret: Vali Yılmaz’dan Şehit Babasına Vefa
Eskişehir’den Avrupa’ya Roman Eğitim Köprüsü: 4 Ülke Ortaklığında Dev Proje
OSGÜ’de Kritik Zirve: Eskişehir’in "Sosyal Risk Haritası" Muhtarlara Tanıtıldı
81 İlde Uygulamalı "Modüler Aile Eğitimi" Seferberliği Başladı

Spor
U14 Aycan Önel Türkiye Şampiyonası’nda Genç Atletlerden Madalya Yağmuru!
Fransız Kickboksu Eskişehir’de: 24 İlden Yüzlerce Sporcu Porsuk’ta Buluşuyor
Gençlik ve Spor’dan Huzur Veren Etkinlik: Dünya Yoga Günü’nde Matlar Doğaya Serildi
Türkiye Maarif Vakfı’ndan Eskişehirli Gençlere Tunus’ta Sıcak Karşılama
Beylikova’da Yeşil Sahalar Kızlara Emanet: Gençlik ve Spor’dan Ücretsiz Kurs Atılımı

Sinema
Gürkan Uygun ve Görkem Sevindik Aynı Kadroda: "KANTİN" İçin Geri Sayım Başladı
Bu Hafta Vizyonda Ne Var? Paribu Cineverse 19 Haziran Filmleri Belli Oldu!
Sinemada Spielberg Rüzgarı Esiyor: İşte Hafta Sonu Gösterime Girecek Tüm Filmler
Açlık Oyunları ve İkimizin Yerine Yeniden Beyaz Perdede: 5 Haziran Vizyon Raporu!

Sağlık
Anne babalar dikkat! Önce karnesini değil, ne hissettiğini sorun!
Mide Hastalıklarında "Alarm" Belirtileri: 45 Yaş Sonrasına Kritik Uyarı
Bağımlılık Tedavisinde "İstek" Yanılgısı: Her İstek Başarısızlık Anlamına Gelmez
Risk Faktörlerine Erken Müdahale: Eskişehir ASM’lerinde Çocuk Odaklı Denetim
Her Yıl 2 Bin 500 Çocuk Tanı Alıyor: Çocukluk Çağı Diyabetinde Korkutan Artış!

Politika
"Hedefimiz Net, Durmaksızın Çalışacağız": İnönü’de Teşkilat Buluşması
NATO ve Türk Devletleri Zirvesi Ankara’da: Küresel Diplomasinin Kalbi Başkentte Atacak
MHP Yönetimi Direksiyon Başındaki Esnafla Buluştu
MHP İl Başkanı Ayhan Sezer: "Seyitgazi’nin Gelişimi İçin Desteğimiz Tam"
Canlı Yayında "Kayyum" Uyarısı: Kılıçdaroğlu Görevi Kabul Etmeseydi Ne Olacaktı?

 

 
Polis
Eskişehir’de Suçlulara Geçit Yok: Bin 87 Personelle 258 Noktada Dev Asayiş Mesaisi
Eskişehir’de Okul Çevrelerinde Güvenlik Çemberi: 475 Kişiye GBT Sorgusu Yapıldı
Eskişehir Dahil 76 İldeki Dev Operasyonda 976 Zehir Taciri Tutuklandı
Eskişehir Dahil 16 İldeki Dev Operasyonda Dijital Kumar Şebekesi Çökertildi
Dijital Çeteler ve Sosyal Medya Mercek Altında: Suç Propagandasına Derhal Müdahale

Otomobil-Motorsiklet
Škoda Tarihinin En Büyük SUV’u: 640+ Km Menzilli Elektrikli "Peaq" Tanıtıldı
Škoda’nın Yeni Elektrikli Amiral Gemisi Peaq’in İlk Tasarım Çizimleri Paylaşıldı!
İkinci El Araç Ticaretinde Belgesiz Dönem Bitti: Son Denetimlerde 102 Milyon TL Ceza Kesildi!
Otomotivde Bursa İmzası: Hibrit Motorlu Boreal Lansmana Özel Fiyatlarla Bayilerde
Zorunlu Trafik Sigortasında Yeni Dönem 1 Temmuz’da Başlıyor

Magazin
Eskişehir Büyükşehir’in Proje Davetine Vatandaştan Yol Göndermeli Tepki
CHP İzmir’de Utku Gümrükçü Dönemi Şaşkınlıkla Başladı: Makamda Gizli Bölme!
Teoriden Canlı Yayına: Anadolu Üniversitesi’nde Radyoculuk Akademisi
CHP’de Canlı Yayın Gerilimi: Kılıçdaroğlu Gazetecilere ve Eski Yönetime Sert Çıktı!
Eskişehir Sokakları İlkel Pazar ve Otopark İşkencesine Mahkum!

Kültür-Sanat
Sabrın ve Kardeşliğin Tablosu: TÜGVA Kursiyerlerinden Görsel Şölen
Sivrihisar’da Dev Sosyal Sorumluluk: Dümrek Köyü Sakinleri İlk Kez Havalanacak!
Yunus Emre Salonu’nda Görsel Şölen: "Anadolu Masalı" İzleyenleri Büyüledi
Akademisyenler ve Profesyoneller Parkede: 98 Kişilik Dev Kadrodan Halk Dansları Şöleni
Tepebaşı’nın En Etkili Hatipleri Kürsüye Çıktı: İlçe Birincileri Kupayı Kaptı!

Güncel
Nebi Hatipoğlu’ndan 810. Gün Karnesi: "Eskişehir Vaat edilen Projeleri Hâlâ Bekliyor"
Eskişehir’de Sahipsiz Hayvanlar İçin Yol Haritası Belirleniyor
Sanayinin Nabzı BAKSAN’da Attı: Vali Dr. Erdinç Yılmaz Esnafla Buluştu
Kurdele Dualarla Kesildi: Tepebaşı Tunalı Camii’nde İlk Saf Tutuldu
Eskişehir Siyasette Ezber Bozdu: Tüm Şehir Ele Ele Verip THY’nin Kapısını Çaldı!

Fıkıh

Eğitim
Anadolu Üniversitesi ile ESMMMO Arasında Staj İş Birliği Protokolü İmzalandı
Kadın Mühendis Adaylarının Sayısı 163 Bini Aşarak Son 10 Yılın Rekorunu Kırdı
Yapay Zekâ Çağına Uygun Üniversite Modeli: Mikro Yeterlilik Dönemi Başlıyor
Fatih Sultan Mehmet İmam Hatip Ortaokulu Öğrencilerinden Gazze’ye Edebi Destek
Eskişehir’den Dünyaya Kardeşlik Köprüsü: Cevat Ülger İHL Mezuniyetinde Duygu Dolu Anlar

Ekonomi
Türk Devletleri Arasında Dijital Ticaretin Önündeki Engeller Kalkıyor
Eskişehir’den Avrupa’ya Bal Köprüsü: Uluslararası bestHONEY Projesi Kapanış Toplantısı Yapıldı
Tarladan Pazara Güvenli Gıda: Eskişehirli Öğrenciler Organik Tarımı Öğreniyor
OEDAŞ’tan Ege ve İç Anadolu’ya Enerji Köprüsü: 4,7 Milyar lirayı Aşan Dev Altyapı Hamlesi
Gıda Devinde Yeni Dönem: ETİ’nin Tüm Finansal Süreçleri Burak Berber’e Emanet

Ekoloji
Su Yönetiminde Dijital Şeffaflık: DSİ Baraj Verilerini Anlık Takibe Açtı
Çetelere ve Zararlılara Karşı Doğal Koruma: 62 İlde Kanatlı Seferberliği Başladı
80 Bin Taşınmazda Kadastro Belirsizliği Bitti: Hak Sahiplerine Büyük Müjde
66 Yılın En Bereketli Dönemi: Yağışlar Uzun Yıllar Ortalamasını Yüzde 32 Solladı!
Gazze ve Deprem Şehitlerinin Adı Hatıra Ormanlarında Yaşatılıyor

Bilim-Teknoloji
"Teknoloji Suç İşlemez, İnsan İşler": Prof. Dr. Nazife Güngör’den Sosyal Medya Çıkışı
Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir?
Ankara’ya Siber Kale: Gölbaşı’nda 30 Megavatlık Dev Kamu Veri Merkezi Kuruluyor
E-Ticaret Sitesi Kurmak İsteyenler İçin Uygun Fiyatlı Yerli E-Ticaret Alt Yapısı
İş Dünyasında Deepfake Tehdidine Karşı Alınması Gereken 4 Kritik Önlem!

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0501 666 94 21 - 0542 260 86 02