Ekonomi Haberleri : Kaspersky, yasal bulut platformlarının kullanıldığı kimlik avı faaliyetleriyle son 12 ayda 390 binden fazla saldırı gerçekleştirildiğini tespit etti.Şirketten yapılan açıklamaya göre, Kaspersky'nin araştırması, saldırganların Cloudflare Workers, Vercel, Netlify, GitHub Pages ve IPFS gibi güvenilir hizmetlerden yararlanarak çok aşamalı kimlik avı kampanyaları yürüttüğünü ortaya koydu.Araştırmada incelenen saldırı senaryosunda, saldırganlar güvenilir bir kişi gibi davranarak kullanıcıları kimlik avı bağlantısı üzerinden Microsoft hesaplarında oturum açmaya yönlendiriyor.E-posta yoluyla gönderilen bağlantıya tıklayan kullanıcı, bot engelleme amacı taşıdığı izlenimi verilen bir sayfaya aktarılıyor. Burada kullanıcıdan kurumsal e-posta adresini girmesi ve sahte CAPTCHA doğrulamasını tamamlaması isteniyor.Bu işlemle elde edilen e-posta adresi, URL'nin hash yapısına ekleniyor ve kullanıcı Cloudflare tarafından otomatik sağlanan workers.dev uzantılı bir adrese yönlendiriliyor. Böylece sonraki sayfanın, saldırganın ana sunucusuna doğrudan erişmeden veriyi alması sağlanıyor.Kullanıcı daha sonra ücretsiz bir Cloudflare Workers alt alan adında barındırılan ikinci CAPTCHA ile karşılaşıyor. Gerçek olan bu CAPTCHA'nın sayfaya dinamik şekilde eklenmesi, güvenlik çözümlerinin sayfayı tespit etmesini zorlaştırıyor.Saldırının son aşamasında ise Tarayıcı İçinde Tarayıcı (Browser-in-the-Browser-BiTB) tekniği kullanılıyor. Kullanıcıya gerçek bir adres çubuğu ve pencere denetimlerine sahipmiş gibi görünen Office 365 giriş ekranı gösteriliyor.Kaspersky'nin araştırmasına göre, gerçekte bağımsız bir açılır pencere olan bu arayüze girilen kullanıcı adı, şifre ve çok faktörlü kimlik doğrulama kodları saldırganlara aktarılıyor. Zararlı komut dosyası, kimlik bilgilerinin yanı sıra oturum çerezlerini de ele geçiriyor. Kullanıcı daha sonra saldırının fark edilmesini güçleştirmek amacıyla genel bir hata sayfasına yönlendiriliyor.
Ekonomi
Yayınlanma: 20 Ağustos 2026 - 12:28
Bulut platformları üzerinden 12 ayda 390 binden fazla kimlik avı saldırısı gerçekleştirildi
Ekonomi / Kaspersky Siber Güvenlik Uzmanı Olga Altukhova: - Bir doğrulama adımında robot olmadığınızı kanıtlamak için e-posta adresiniz gibi kişisel bilgileri girmeniz isteniyorsa, bu durum kimlik avı veya dolandırıcılık girişimine işaret eden güçlü bir uyarı işaretidir
Ekonomi
20 Ağustos 2026 - 12:28

EDİTÖR

Anadolu Ajansı haberleri, son dakika gelişmeleri. Bu haber Anadolu Ajansı tarafından servis edilmiştir. Anadolu Ajansı tarafından geçilen tüm...
İlginizi Çekebilir



