47,3554$% 0.03
53,8914€% 0.03
6.209,24%0,67
10.151,00%0,68
4.076,59%0,58
13.774,77%-1,21
3073941฿%0.2
Microsoft’un yasal kimlik doğrulama akışını altüst eden bir kimlik avı olan EvilTokens, saldırganların parolaları çalmadan yahut uydurma giriş sayfaları oluşturmadan hesaplara sızmasına imkan tanıyor. Siber güvenlik alanında dünya lideri olan ESET, EvilTokens’ı kullanan akınların nasıl gerçekleştiğini inceledi. Kullanıcıların dikkat etmeleri gereken noktalara dikkat çekti, güvenliklerini nasıl sağlayabileceklerine yönelik tekliflerini paylaştı.
EvilTokens, Microsoft 365 hesaplarını ele geçirmek üzere geliştirilmiş bir kimlik avı hizmeti kiti. Bu kiti kullanan taarruzlar, aygıt kodu kimlik avına dayandığından, kurbanların parolalarını girecekleri gerçek oturum açma sayfalarının ikna edici kopyalarına muhtaçlık duymuyorlar. Bunun yerine saldırganlar, kurbanı gerçek bir Microsoft oturum açma sayfasında iki faktörlü kimlik doğrulama (2FA) dâhil olmak üzere legal bir kimlik doğrulama sürecini tamamlamaya yönlendiriyor.
Siber hatalılar tarafından süratle benimsenen bu araç setinin 2026 yılının Mart ayında çeşitli ülkelerdeki 340’tan fazla kuruluşu maksat alan bir kampanya da dâhil olmak üzere, bir dizi hesap ele geçirme ve kurumsal e-posta dolandırıcılığı (BEC) hücumunda kullanıldığı tespit edildi.
EvilTokens’ı kullanan akınlar nasıl gerçekleşiyor?
EvilTokens’tan korunmak için öenmli ipuçları
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi