| 20.06.2026 |
Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor. Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor. Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:
Yeni Nesil Siber Kabustan Korunmanın YollarıESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:
Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır. |
| Gönderen: haber 2510 defa okundu |
| Son Haberler | |
| Eskişehir Gençliği İçin Dev Yatırım: Spor Toto ve Valilik Protokolü İmzaladı | |
| Anadolu Üniversitesinden Botanik Dünyasında Büyük Başarı | |
| Eskişehir’de Çiftçi Mallarının Korunması İçin Yeni Yol Haritası | |
| Eskişehir Aile ve Sosyal Hizmetler İl Müdürlüğü’nden Anlamlı Turnuva | |
| Ormanın Muhafızları Poligona İndi: Eskişehir OBM’den 227 Personele Atış Eğitimi | |
| Ders Kitaplarında Batı Merkezli Kavramlara Son: "Türkistan" Dönemi | |
| Türk Dünyasının Kalbi Özbekistan’da Atıyor: Andican 2026 Resmen Başladı | |
| Şezlongda uzun süre hareketsiz kalıyorsanız, dikkat! | |
| AK Parti 2026’yı "Mahalle Çalışmaları Yılı" İlan Etti: Üye Sayısında 11,5 Milyonluk Rekor | |
| Başvurular Ağustos’ta Başlıyor: GSB 56 Farklı Spor Dalında Sözleşmeli Antrenör Alacak | |