İstikbal Gazetesi
Eskişehir’in Lider Sesi
Merkez
0222 220 19 01 0222 220 19 02
İstiklal Mah Adalar Sok No: 5 ESKİŞEHİR

Şube
0222 220 19 06 0222 220 19 08
Arifiye Mah Yalbı Sok Arifbey Apt Kat:6 Daire:10 ESKİŞEHİR
haber@istikbalgazetesi.com
0222 220 19 01 - 02

Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir?

20.06.2026 

Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!

Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor.

Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor.

Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi

Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?

ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:

  • 10 Gün Önce Keşif: Saldırganlar, gerçek saldırı dalgasından 10 ila 15 gün önce hedef hesabın aktif ve geçerli olup olmadığını anlamak için sinsi bir "keşif" aşaması yürütüyor.

  • Yem E-Postası: Kurbana; acil ödenmesi gereken bir fatura, paylaşılan kritik bir SharePoint belgesi veya kurumsal takvim daveti şeklinde kamufle edilmiş sahte bir e-posta gönderiliyor.

  • 15 Dakikalık Kritik Süre: Kullanıcı maildeki linke tıkladığında, arka planda çalışan sistem Microsoft sunucularından anlık bir erişim kodu talep ediyor. Bu kodun ömrü sadece 15 dakika olduğu için süreç çok hızlı işletiliyor.

  • Kendi Eliyle Yetki Verme: Açılan ekranda kurbana meşru bir kod gösteriliyor ve şahıs doğrudan Microsoft'un resmi microsoft.com/devicelogin adresine yönlendiriliyor. Kullanıcı buraya kadar her şeyin resmi ve güvenli olduğunu düşünerek kodu giriyor. Ancak buradaki ölümcül tuzak; girilen kodun aslında kurbana değil, saldırganın cihazına ait olması. Kullanıcı, farkında olmadan saldırganın bilgisayarını kendi hesabı için yetkilendirmiş oluyor.

  • Tüm Şirket Hafızası Korsanların Elinde: Microsoft, geçerli kodu onayladığı an saldırganın sistemine "erişim ve yenileme jetonları" (tokens) fırlatıyor. Şifreye ihtiyaç duymadan içeri sızan korsanlar; şirketin e-postalarına, Teams yazışmalarına, OneDrive ve SharePoint dosyalarına tam erişim sağlıyor. Özellikle Finans, İnsan Kaynakları ve Satış departmanlarının hesapları bu yöntemle sömürülüyor.

Yeni Nesil Siber Kabustan Korunmanın Yolları

ESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:

  • Beklenmedik Kod Taleplerine Şüpheyle Yaklaşın: Hiçbir fatura, belge veya resmi e-posta, durup dururken sizden bir "cihaz kodu" girmenizi istemez. Aniden önünüze düşen bu tarz talepleri doğrudan şirketinizin BT (Bilgi Teknolojileri) birimine bildirin.

  • "Sayfa Gerçek, O Halde Güvendeyim" Yanılgısını Bırakın: Girdiğiniz web adresinin microsoft.com olması işlemin güvenli olduğu anlamına gelmez. Onay vermeden önce hangi uygulamanın, hangi hesap için yetki istediğini ve bu işlemi o saniyede bizzat sizin başlatıp başlatmadığınızı mutlaka sorgulayın.

  • Kuruluşlar İçin "Koşullu Erişim" Şart: Şirketlerin BT yöneticileri, kurumsal ağ üzerinde zorunlu olmadıkça cihaz kodu akışını tamamen kısıtlamalıdır. Microsoft'un da önerdiği üzere, Koşullu Erişim (Conditional Access) ilkeleri uygulanarak bu akış sadece belirli güvenli cihazlar, lokasyonlar ve işletim sistemleriyle sınırlandırılmalıdır.

  • Eğitimleri Güncelleyin: Kurumsal siber güvenlik farkındalığı eğitimlerinin içeriği acilen güncellenmelidir. Personele, modern siber saldırıların artık sahte sitelere şifre yazmaktan ibaret olmadığı, resmi siteler üzerinden de tuzaklar kurulabileceği net bir şekilde aktarılmalıdır.

Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır.

Gönderen: haber
2510 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Eskişehir Aile ve Sosyal Hizmetler İl Müdürlüğü’nden Anlamlı Turnuva
Eskişehir’den Yurt Dışına Gidenlerin Sayısı Gelenleri İkiye Katladı
Aile ve Gençlik Fonu’ndan Bu Ay 1 Milyar 52 Milyon TL Ödeme Yapıldı!
Babalar Günü’nde Anlamlı Ziyaret: Vali Yılmaz’dan Şehit Babasına Vefa
Eskişehir’den Avrupa’ya Roman Eğitim Köprüsü: 4 Ülke Ortaklığında Dev Proje

Spor
Eskişehir Gençliği İçin Dev Yatırım: Spor Toto ve Valilik Protokolü İmzaladı
Başvurular Ağustos’ta Başlıyor: GSB 56 Farklı Spor Dalında Sözleşmeli Antrenör Alacak
U14 Aycan Önel Türkiye Şampiyonası’nda Genç Atletlerden Madalya Yağmuru!
Fransız Kickboksu Eskişehir’de: 24 İlden Yüzlerce Sporcu Porsuk’ta Buluşuyor
Gençlik ve Spor’dan Huzur Veren Etkinlik: Dünya Yoga Günü’nde Matlar Doğaya Serildi

Sinema
Sinemada Bu Hafta: 26 Haziran’da Vizyona Girecek 6 Yeni Film Belli Oldu!
Gürkan Uygun ve Görkem Sevindik Aynı Kadroda: "KANTİN" İçin Geri Sayım Başladı
Bu Hafta Vizyonda Ne Var? Paribu Cineverse 19 Haziran Filmleri Belli Oldu!
Sinemada Spielberg Rüzgarı Esiyor: İşte Hafta Sonu Gösterime Girecek Tüm Filmler
Açlık Oyunları ve İkimizin Yerine Yeniden Beyaz Perdede: 5 Haziran Vizyon Raporu!

Sağlık
Şezlongda uzun süre hareketsiz kalıyorsanız, dikkat!
Sıcaktan Kaçın, Serin Kal: Uzmanından Anne Adaylarına Özel Yaz Rehberi
Depresyonla Karıştırmayın: Melankoli Aslında Derin Bir Duygusal Hassasiyet
Eskişehir’de Bebek Ölümlerinde Sevindirici Düşüş: TÜİK 2025 Raporu Yayınlandı
Eskişehirliler Akın Etti: Standı Ziyaret Edenler Fiziksel Yaşını Öğreniyor

Politika
AK Parti 2026’yı "Mahalle Çalışmaları Yılı" İlan Etti: Üye Sayısında 11,5 Milyonluk Rekor
MHP Sivrihisar İlçe Teşkilatında Yeni Dönem: Hizmet Binası Açıldı
Meclis’te Transfer Hareketliliği: Nimet Özdemir AK Parti’ye Katıldı
CHP’de İpler Tamamen Koptu: Kılıçdaroğlu "İmamoğlu Yolsuzluktan Yargılanıyor" Dedi
Eskişehir Sanayi Odası’ndan MHP İl Başkanlığına Ziyaret

 

 
Polis
Emniyet ve Trafik Kanunlarında Dev Değişiklik Resmiyet Kazandı
Eskişehir Dahil 42 İlde FETÖ’ye Büyük Darbe: 237 Gözaltı, 128 Tutuklama
Milyarlık Kripto ve Banka Trafiği Çökertildi: Eskişehir’de Siber Kelepçe
Eskişehir’de Suçlulara Geçit Yok: Bin 87 Personelle 258 Noktada Dev Asayiş Mesaisi
Eskişehir’de Okul Çevrelerinde Güvenlik Çemberi: 475 Kişiye GBT Sorgusu Yapıldı

Otomobil-Motorsiklet
Araç Sahiplerinin Dikkatine: Hangi Araç Ne Sıklıkla Egzoz Ölçümü Yaptırmalı?
Škoda Tarihinin En Büyük SUV’u: 640+ Km Menzilli Elektrikli "Peaq" Tanıtıldı
Škoda’nın Yeni Elektrikli Amiral Gemisi Peaq’in İlk Tasarım Çizimleri Paylaşıldı!
İkinci El Araç Ticaretinde Belgesiz Dönem Bitti: Son Denetimlerde 102 Milyon TL Ceza Kesildi!
Otomotivde Bursa İmzası: Hibrit Motorlu Boreal Lansmana Özel Fiyatlarla Bayilerde

Magazin
Yılmaz Büyükerşen’den Gündem Olan İddia: "Özel ve Kılıçdaroğlu Benden Çekiniyor"
Eskişehir Büyükşehir’in Proje Davetine Vatandaştan Yol Göndermeli Tepki
CHP İzmir’de Utku Gümrükçü Dönemi Şaşkınlıkla Başladı: Makamda Gizli Bölme!
Teoriden Canlı Yayına: Anadolu Üniversitesi’nde Radyoculuk Akademisi
CHP’de Canlı Yayın Gerilimi: Kılıçdaroğlu Gazetecilere ve Eski Yönetime Sert Çıktı!

Kültür-Sanat
Türk Dünyasının Kalbi Özbekistan’da Atıyor: Andican 2026 Resmen Başladı
Geleceğin Teknolojisi ve Sanatı Bu Sergide: Eskişehir eTwinning Yıl Sonu Sergisi Açıldı
Liseli Sinemacılar Ödülleri Topladı: Odunpazarı Kısa Film Festivali Gala Gecesi Yapıldı
Eskişehirli Çocukların Gökyüzü Heyecanı: Türkkuşu İnönü Eğitim Merkezine Anlamlı Ziyaret
Sabrın ve Kardeşliğin Tablosu: TÜGVA Kursiyerlerinden Görsel Şölen

Güncel
Eskişehir’de Kaldırım Çilesi: İsmet İnönü ve Orhan Oğuz Caddeleri İşgal Altında!
Nebi Hatipoğlu’ndan 810. Gün Karnesi: "Eskişehir Vaat edilen Projeleri Hâlâ Bekliyor"
Eskişehir’de Sahipsiz Hayvanlar İçin Yol Haritası Belirleniyor
Sanayinin Nabzı BAKSAN’da Attı: Vali Dr. Erdinç Yılmaz Esnafla Buluştu
Kurdele Dualarla Kesildi: Tepebaşı Tunalı Camii’nde İlk Saf Tutuldu

Fıkıh

Eğitim
Anadolu Üniversitesinden Botanik Dünyasında Büyük Başarı
Ders Kitaplarında Batı Merkezli Kavramlara Son: "Türkistan" Dönemi
Eskişehirli Öğrencilerden Dev Performans: Türkiye Yüzyılında Geleceğin Yıldızları Geçidi
Rektör Özcan’dan Adaylara Tercih Uyarısı: "Puana Değil, Sıralamaya Bakılmalı"
ESTÜ’de Büyük Heyecan: KOSGEB Girişimci Seçmelerinde 17 Proje Yarıştı

Ekonomi
Eskişehir’de Çiftçi Mallarının Korunması İçin Yeni Yol Haritası
Halk Sağlığı İçin Sıkı Takip: Eskişehir’de 2 İşletmeye İmha ve Toplatma Kararı
Kadın Girişimciler İçin 1.5 Milyon TL’yi Bulan E-Ticaret Teşvikleri
Bakan Londra’da Açıkladı: Eskişehir Beylikova Rezerviyle Tam Değer Zinciri Kuruluyor
Tüketiciyi Yanıltan Kuyumcuya Ağır Ceza: Sentetik Taş Düzenlemesi Resmi Gazete’de!

Ekoloji
Ormanın Muhafızları Poligona İndi: Eskişehir OBM’den 227 Personele Atış Eğitimi
Doğanın Yeniden Doğuşu: Aladağ’da Yanan Sahalara İnsan Emeği Dokundu
Su Yönetiminde Dijital Şeffaflık: DSİ Baraj Verilerini Anlık Takibe Açtı
Çetelere ve Zararlılara Karşı Doğal Koruma: 62 İlde Kanatlı Seferberliği Başladı
80 Bin Taşınmazda Kadastro Belirsizliği Bitti: Hak Sahiplerine Büyük Müjde

Bilim-Teknoloji
GTA 6 Ön Siparişleri Yarın Başlıyor: Kutulu Sürümlerde Disk Olmayacak!
"Teknoloji Suç İşlemez, İnsan İşler": Prof. Dr. Nazife Güngör’den Sosyal Medya Çıkışı
Şifrenizi Girmeseniz De Güvende Değilsiniz: "EvilTokens" Siber Saldırısı Nedir?
Ankara’ya Siber Kale: Gölbaşı’nda 30 Megavatlık Dev Kamu Veri Merkezi Kuruluyor
E-Ticaret Sitesi Kurmak İsteyenler İçin Uygun Fiyatlı Yerli E-Ticaret Alt Yapısı

AlfaTürk

Ziyaretçi: 4.112.419 - Hit: 4.116.534
eskişehir  eskisehirburada.com
İstikbal Gazetesi - 0222 220 19 01 - 02