Kaspersky, Cihaz Yetkilendirme Akışını Kötüye Kullanarak Kimlik Avı Saldırısını İfşa Etti

Microsoft’un Cihaz Kodu Akışıyla Oynayan Oltalama: Hukuk Bürosu Taklidiyle Kimlik Bilgileri Ele Geçirildi

Kaspersky, saldırganların Microsoft’un OAuth 2.0 Device Authorization Grant olarak bilinen Cihaz Yetkilendirme Akışı’nı kullanarak nasıl geniş çaplı bir oltalama kampanyası yürüttüğünü rapor etti. Etkinliğin başlangıcı 2026’nın Nisan başı ile Mayıs ortası arasına denk geliyor ve kurguya göre bir hukuk firmasından gelmiş gibi gösterilen e-posta eklerinde parola korumalı bir PDF dosyası bulunuyordu. Dosyayı açıp parolayı giren kullanıcılar, dolandırıcılık amacıyla tasarlanmış bir web sayfasına yönlendirildi ve burada güvenlik tarama botlarını atlatmak için birden fazla CAPTCHA ile karşılaştıktan sonra tek kullanımlık bir kod elde etti. Bu kod panoya kopyalandığında kullanıcı, Microsoft’un resmi kimlik doğrulama sayfasına yönlendirildi ve koddaki doğrulama işlemini tamamladı. Bu süreçte saldırganlar, MFA adımını aşmayı başardı ve oturum belirteçlerini ele geçirerek mağdurun e-postasına, OneDrive dosyalarına ve Teams toplantılarına erişim elde etti.

Microsoft’un Cihaz Kodu Akışıyla Oynayan Oltalama: Hukuk Bürosu Taklidiyle Kimlik Bilgileri Ele Geçirildi

Kaspersky’nin Anti-Spam Uzmanı Roman Dedenok, “Saldırganlar hassas verilere erişmek için sadece kimlik bilgilerini çalmakla kalmıyor; meşru araçları da saldırılara dönüştürüyorlar. Kullanıcılar yalnızca şüpheli sitelere değil, resmi platformlarda gezinirken de dikkatli olmalı. Kurumsal güvenlik ekiplerinin Cihaz Kodu Akışı’nı şirket altyapısında gereksinim olup olmadığını değerlendirmesi gerekiyor; bu mekanizma günlük operasyonlar için gerekli değilse devre dışı bırakılmalıdır” dedi.

Microsoft’un Cihaz Kodu Akışıyla Oynayan Oltalama: Hukuk Bürosu Taklidiyle Kimlik Bilgileri Ele Geçirildi

Bu olayın ardından kurumların güçlü e-posta güvenliği ve yapay zekâ destekli koruma çözümleriyle çok katmanlı bir savunma kurması, hem kurumsal kullanıcılar hem bireysel kullanıcılar için kritik önem taşıyor. Kaspersky Security for Mail Server kurumsal kullanıcılar için çoğul katmanlı koruma sunarken, Kaspersky Premium ise bireysel kullanıcıları oltalama saldırılarına karşı güçlendirmeye odaklanıyor.

Microsoft’un Cihaz Kodu Akışıyla Oynayan Oltalama: Hukuk Bürosu Taklidiyle Kimlik Bilgileri Ele Geçirildi

Kaynak: (BYZHA) Beyaz Haber Ajansı

Cevap bırakın

E-posta hesabınız yayımlanmayacak.