| 20.06.2026 |
Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor. Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor. Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:
Yeni Nesil Siber Kabustan Korunmanın YollarıESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:
Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır. |
| Gönderen: haber 349 defa okundu |
| Son Haberler | |
| Kurdele Dualarla Kesildi: Tepebaşı Tunalı Camii’nde İlk Saf Tutuldu | |
| Az Suyla Yüksek Kazanç: İnönü’de Safran Üretimi İçin Tarihi Adım | |
| Teoriden Canlı Yayına: Anadolu Üniversitesi’nde Radyoculuk Akademisi | |
| Eskişehir’de Asayişten Kaçamadılar: Fuhuş Şebekesine 7 Tutuklama! | |
| Akademisyenler ve Profesyoneller Parkede: 98 Kişilik Dev Kadrodan Halk Dansları Şöleni | |
| Eskişehir’de Anneler ve Ebeler Bahçe Buluşmasında Bir Araya Geldi! | |
| Eskişehir’den Avrupa’ya Roman Eğitim Köprüsü: 4 Ülke Ortaklığında Dev Proje | |
| Hayvancılıkta Dijital Devrim: Eskişehir’de "Güvenli Elektronik Küpe" Dönemi Başlıyor | |
| Çevre İllerde Benzeri Yok: Eskişehir’deki Özel Platformda Yüksekte Çalışma Eğitimi | |
| Sarıcakaya’da Define Operasyonu: Jandarmadan Tarih Yağmacılarına Geçit Yok! | |