Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0501 666 94 21 - 0542 260 86 02 - 0530 746 82 66

Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir?

20.06.2026 

Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!

Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor.

Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor.

Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi

Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?

ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:

  • 10 Gün Önce Keşif: Saldırganlar, gerçek saldırı dalgasından 10 ila 15 gün önce hedef hesabın aktif ve geçerli olup olmadığını anlamak için sinsi bir "keşif" aşaması yürütüyor.

  • Yem E-Postası: Kurbana; acil ödenmesi gereken bir fatura, paylaşılan kritik bir SharePoint belgesi veya kurumsal takvim daveti şeklinde kamufle edilmiş sahte bir e-posta gönderiliyor.

  • 15 Dakikalık Kritik Süre: Kullanıcı maildeki linke tıkladığında, arka planda çalışan sistem Microsoft sunucularından anlık bir erişim kodu talep ediyor. Bu kodun ömrü sadece 15 dakika olduğu için süreç çok hızlı işletiliyor.

  • Kendi Eliyle Yetki Verme: Açılan ekranda kurbana meşru bir kod gösteriliyor ve şahıs doğrudan Microsoft'un resmi microsoft.com/devicelogin adresine yönlendiriliyor. Kullanıcı buraya kadar her şeyin resmi ve güvenli olduğunu düşünerek kodu giriyor. Ancak buradaki ölümcül tuzak; girilen kodun aslında kurbana değil, saldırganın cihazına ait olması. Kullanıcı, farkında olmadan saldırganın bilgisayarını kendi hesabı için yetkilendirmiş oluyor.

  • Tüm Şirket Hafızası Korsanların Elinde: Microsoft, geçerli kodu onayladığı an saldırganın sistemine "erişim ve yenileme jetonları" (tokens) fırlatıyor. Şifreye ihtiyaç duymadan içeri sızan korsanlar; şirketin e-postalarına, Teams yazışmalarına, OneDrive ve SharePoint dosyalarına tam erişim sağlıyor. Özellikle Finans, İnsan Kaynakları ve Satış departmanlarının hesapları bu yöntemle sömürülüyor.

Yeni Nesil Siber Kabustan Korunmanın Yolları

ESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:

  • Beklenmedik Kod Taleplerine Şüpheyle Yaklaşın: Hiçbir fatura, belge veya resmi e-posta, durup dururken sizden bir "cihaz kodu" girmenizi istemez. Aniden önünüze düşen bu tarz talepleri doğrudan şirketinizin BT (Bilgi Teknolojileri) birimine bildirin.

  • "Sayfa Gerçek, O Halde Güvendeyim" Yanılgısını Bırakın: Girdiğiniz web adresinin microsoft.com olması işlemin güvenli olduğu anlamına gelmez. Onay vermeden önce hangi uygulamanın, hangi hesap için yetki istediğini ve bu işlemi o saniyede bizzat sizin başlatıp başlatmadığınızı mutlaka sorgulayın.

  • Kuruluşlar İçin "Koşullu Erişim" Şart: Şirketlerin BT yöneticileri, kurumsal ağ üzerinde zorunlu olmadıkça cihaz kodu akışını tamamen kısıtlamalıdır. Microsoft'un da önerdiği üzere, Koşullu Erişim (Conditional Access) ilkeleri uygulanarak bu akış sadece belirli güvenli cihazlar, lokasyonlar ve işletim sistemleriyle sınırlandırılmalıdır.

  • Eğitimleri Güncelleyin: Kurumsal siber güvenlik farkındalığı eğitimlerinin içeriği acilen güncellenmelidir. Personele, modern siber saldırıların artık sahte sitelere şifre yazmaktan ibaret olmadığı, resmi siteler üzerinden de tuzaklar kurulabileceği net bir şekilde aktarılmalıdır.

Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır.

Gönderen: haber
714 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Eskişehir’den Avrupa’ya Roman Eğitim Köprüsü: 4 Ülke Ortaklığında Dev Proje
OSGÜ’de Kritik Zirve: Eskişehir’in "Sosyal Risk Haritası" Muhtarlara Tanıtıldı
81 İlde Uygulamalı "Modüler Aile Eğitimi" Seferberliği Başladı
Çocuklar Ailelerinin Yanında Büyüsün Diye: Haziran Ayı SED Ödemeleri Başladı
16 Bin Vatandaş İçin 13 Bin 878 Liralık Aylık Ödemeler Hesaba Geçiyor!

Spor
Eskişehirspor’un 61. Yılında Anlamlı Vefa: Fethi Heper Spor Ortaokulu Hizmete Girdi
"Bağımlılığa Karşı Sporun Gücüyle": Eskişehir’in Kurumları Parkede Buluştu!
Yaz Tatili Tek Tıkla Haritada: GSB YAZ 2026 Platformu Yayına Girdi
Geleceğin Şampiyonları Bilimle Yetişecek: İl Millî Eğitim ve ESTÜ’den Stratejik Spor Hamlesi
Başkentte Sultanlar Geçidi: Ankara Etabının Açılışında Belçika’ya Set Vermedik!

Sinema
Gürkan Uygun ve Görkem Sevindik Aynı Kadroda: "KANTİN" İçin Geri Sayım Başladı
Bu Hafta Vizyonda Ne Var? Paribu Cineverse 19 Haziran Filmleri Belli Oldu!
Sinemada Spielberg Rüzgarı Esiyor: İşte Hafta Sonu Gösterime Girecek Tüm Filmler
Açlık Oyunları ve İkimizin Yerine Yeniden Beyaz Perdede: 5 Haziran Vizyon Raporu!
Gişede "Mandalorian" ve "Oflu Hoca" Rekabeti: Bu Hafta Hangi Filme Gidilmeli?

Sağlık
Eskişehir’de Anneler ve Ebeler Bahçe Buluşmasında Bir Araya Geldi!
Çevre İllerde Benzeri Yok: Eskişehir’deki Özel Platformda Yüksekte Çalışma Eğitimi
Dr. Psk. Sevilay Abudaram Uyardı: "Ruh Sağlığı Kusursuzluk Değil, Tüm Duygulara Alan Açmaktır"
Sıcaklarda seyahate çıkacak anne adayları dikkat!
Her 7 Gençten Biri Hipertansiyon Hastası: Erken Yaşta Kalp Krizini Tetikleyen Gizli Düşman

Politika
MHP İl Başkanı Ayhan Sezer: "Seyitgazi’nin Gelişimi İçin Desteğimiz Tam"
Canlı Yayında "Kayyum" Uyarısı: Kılıçdaroğlu Görevi Kabul Etmeseydi Ne Olacaktı?
"Burası Vatan Aşkının Hizmet Binasıdır": MHP Eskişehir Teşkilatı Han’da Çıkarma Yaptı
CHP’de İstifalar Peş Peşe Geldi: İzmir Artık Bağımsız
Kurultay Tartışmalarına Sert Yanıt: Kılıçdaroğlu "O Enkazı Kaldıracağız" Diyerek Rest Çekti

 

 
Polis
Eskişehir’de Asayişten Kaçamadılar: Fuhuş Şebekesine 7 Tutuklama!
Sarıcakaya’da Define Operasyonu: Jandarmadan Tarih Yağmacılarına Geçit Yok!
Eskişehir Dahil 26 İlde Eş Zamanlı Terör Operasyonu: 70 Şüpheli Gözaltında
Odunpazarı Emniyeti Nefes Kesti: 26 Yıl Hapis Cezalı S.Ü. Hücre Evinde Yakalandı
Okul Önünde Araç Yangını Faciası AFAD’ın Yıldırım Müdahalesiyle Önlendi!

Otomobil-Motorsiklet
Škoda’nın Yeni Elektrikli Amiral Gemisi Peaq’in İlk Tasarım Çizimleri Paylaşıldı!
İkinci El Araç Ticaretinde Belgesiz Dönem Bitti: Son Denetimlerde 102 Milyon TL Ceza Kesildi!
Otomotivde Bursa İmzası: Hibrit Motorlu Boreal Lansmana Özel Fiyatlarla Bayilerde
Zorunlu Trafik Sigortasında Yeni Dönem 1 Temmuz’da Başlıyor
Tünelde Küçük Bir Hata Felakete Dönüşebilir: Uzmandan Hayati Sürücü Uyarıları

Magazin
Teoriden Canlı Yayına: Anadolu Üniversitesi’nde Radyoculuk Akademisi
CHP’de Canlı Yayın Gerilimi: Kılıçdaroğlu Gazetecilere ve Eski Yönetime Sert Çıktı!
Eskişehir Sokakları İlkel Pazar ve Otopark İşkencesine Mahkum!
39 Kilometre Kenarda Bekleyip Son Kilometrede Pistten Kürsüye Koşanlar!
Gazeteciden Başarır’a Ters Köşe: "Ekranlarda Aylarca ’Yalancı’ Bir Adayı Mı Savundunuz?"

Kültür-Sanat
Akademisyenler ve Profesyoneller Parkede: 98 Kişilik Dev Kadrodan Halk Dansları Şöleni
Tepebaşı’nın En Etkili Hatipleri Kürsüye Çıktı: İlçe Birincileri Kupayı Kaptı!
Din Görevlileri Minberde Yarıştı: Odunpazarı Müftülüğü’nden Anlamlı Hafta Etkinliği
Sousse Limanı’nda Eskişehir Rüzgarı: Uluslararası Gençlik Projesi Tunus’ta Sahne Aldı
GSF Mezunlarının "Düşünceden Biçime" Yolculuğu Müzede Sergileniyor

Güncel
Kurdele Dualarla Kesildi: Tepebaşı Tunalı Camii’nde İlk Saf Tutuldu
Eskişehir Siyasette Ezber Bozdu: Tüm Şehir Ele Ele Verip THY’nin Kapısını Çaldı!
Eskişehir ile Belarus Arasında Kültür Köprüsü: Belarus’un Bağımsızlık günü kutlandı
Bu Projelerle mi Trafik Sorununu Çözeceksiniz! Eskişehir’in Otopark Sorunu Büyüyor
Odunpazarı’na Tecrübeli İsim: Ahmet Hikmet Şahin Kimdir?

Fıkıh

Eğitim
Eğitimde Küresel Marka: Anadolu Üniversitesi Dünya Listelerini Altüst Etti!
Gençliğin Gözü Yükseklerde: THK, Özel MY Koleji’nde Havacılık Rüzgârı Estirdi
174 Ülkeden 188 Bin Başvuru: Türkiye Bursları Küresel Bir Eğitim Markası Oldu
ESTÜ’nün Patent Başarısı: Raftaki Bilgi Ekonomik Değere Dönüşüyor!
Yapay Zekâ Destekli STEM Dönemi: Eskişehirli Öğretmenler Geleceğin Sınıflarını Tasarlıyor

Ekonomi
Az Suyla Yüksek Kazanç: İnönü’de Safran Üretimi İçin Tarihi Adım
Hayvancılıkta Dijital Devrim: Eskişehir’de "Güvenli Elektronik Küpe" Dönemi Başlıyor
Eskişehir’de Etiket Oyunu Bozuldu: 64 Firmada 3 Binden Fazla Ürün İncelendi!
Tarım İl Müdürlüğü Ekiplerinden Sıkı Takip: 342 Noktada Risk Esaslı Gıda Operasyonu
Eskişehir’de her mevsimin en güzel adresi: Vagon Park Restoran

Ekoloji
66 Yılın En Bereketli Dönemi: Yağışlar Uzun Yıllar Ortalamasını Yüzde 32 Solladı!
Gazze ve Deprem Şehitlerinin Adı Hatıra Ormanlarında Yaşatılıyor
OEDAŞ’tan Yeşil Vatan’a Destek: Şehri Derya’dan Pelitözü’ne Çevre Seferberliği
Alevlerin Önüne Set Çektiler: Adana’daki Yangında Görev Alan Akıllı Dronlar Sınıfı Geçti!
161 Hava Aracı, 28 Bin Personel: Yeşil Vatan Kahramanları 2026 Sezonu İçin Teyakkuzda

Bilim-Teknoloji
Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir?
Ankara’ya Siber Kale: Gölbaşı’nda 30 Megavatlık Dev Kamu Veri Merkezi Kuruluyor
E-Ticaret Sitesi Kurmak İsteyenler İçin Uygun Fiyatlı Yerli E-Ticaret Alt Yapısı
İş Dünyasında Deepfake Tehdidine Karşı Alınması Gereken 4 Kritik Önlem!
TBMM’den Geçti, Yasalaştı: Sosyal Medyada Sahte Yaş ve Sahte Profil Dönemi Sona Erdi!

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0501 666 94 21 - 0542 260 86 02