| 20.06.2026 |
Şifresiz Soygun: "EvilTokens" Sahte Giriş Sayfası Olmadan Hesapları Ele Geçiriyor!Siber güvenlik dünyası, geleneksel kimlik avı (phishing) yöntemlerini tamamen çöpe atan yeni nesil bir tehditle karşı karşıya. Küresel siber güvenlik lideri ESET, Microsoft 365 hesaplarını hedef alan ve kurbanların şifrelerini çalmaya gerek duymadan çalışan "EvilTokens" adlı tehlikeli kitin anatomisini çıkardı. Saldırganlar, sahte siteler kurmak yerine kullanıcıya gerçek Microsoft sayfası üzerinden kendi elleriyle erişim izni verdirtiyor. Dijital dünyada güvenlik önlemleri arttıkça, siber korsanların geliştirdiği yöntemler de akılalmaz boyutlara ulaşıyor. Güvenlik şirketi ESET’in mercek altına aldığı "EvilTokens" adlı yeni nesil kimlik avı kiti, siber suçlular arasında hızla yaygınlaşmaya başladı. Mart 2026'da dünya genelinde 340'tan fazla büyük kuruluşu eş zamanlı vuran bu siber silah; bildiğimiz sahte banka veya mail giriş sayfalarına ihtiyaç duymuyor. Sistem, Microsoft'un meşru "cihaz kodu kimlik doğrulama" (device code login) akışını manipüle ederek iki faktörlü doğrulamayı (2FA) bile devre dışı bırakabiliyor. Şirketlerin Yeni Baş Belası: Kurumsal E-Posta Dolandırıcılığında "Cihaz Kodu" Tehdidi Şeytani İllüzyon: Saldırı Adım Adım Nasıl Gerçekleşiyor?ESET uzmanlarının incelemelerine göre, EvilTokens kiti kullanan hackerlar son derece organize ve sabırlı bir taktik izliyor:
Yeni Nesil Siber Kabustan Korunmanın YollarıESET, şirketleri ve bireysel kullanıcıları bu şifresiz hesap ele geçirme dalgasına karşı koruyacak hayati ipuçlarını paylaştı:
Eğer bir çalışan şüpheli bir kod doğrulama hatası ya da uyarısı aldıysa, siber güvenlik ekipleri vakit kaybetmeden oturum açma günlüklerini incelemeli, mevcut tüm aktif tokenları geçersiz kılmalı ve hesabı inceleme tamamlanana kadar geçici olarak askıya almalıdır. |
| Gönderen: haber 3128 defa okundu |
| Son Haberler | |
| Sarsılmaz KILINÇ2000 Mega Tabanca Kılıf Fiyatları | |
| Eskişehirli Yazar Vasfiye Uslusoy’dan İlham Veren İlk Roman: "Vasfiye" Raflarda! | |
| Eskişehir Polisinden Kaçamadılar: 1.5 Milyon TL’lik Hırsızlığın Failleri Tutuklandı! | |
| Bulvarda "Sıcak" Israr: Parklar Dururken Vatandaş Neden Asfalta Çağrılıyor? | |
| Gündüz Makamda, Gece Sahnede: Eskişehir Bu Daire Başkanını Konuşuyor! | |
| Eskişehir Sanayisi Dünyaya Bağlanıyor: OSB-Hasanbey Demiryolu Hattı Sona Geldi | |
| Anadolu Üniversitesi’nde Gurur ve Coşku Dolu Mezuniyet | |
| Eskişehir Valiliği’nden Atama Kararnamesi Sonrası Veda | |
| Eskişehir’den Bulgaristan’a 16 Millî Yumruk: Porsuk Spor Salonu Tarihi Başarıya Sahne Oldu | |