Tema düzenleyici

Google Cloud Altyapısı Üzerinden Microsoft 365 Kimlik Bilgilerini Hedefleyen Oltalama Kampanyası

  • Konuyu Başlatan Konuyu Başlatan Emre
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 1
  • Görüntüleme Görüntüleme 6

Emre

WFN Üye
Katılım
25 Ocak 2026
Mesajlar
1,063
Çözüm
0
Tepki Skoru
24
Ticaret Puanı
0
Üyelik
7 Ay 4 Gün
Konum
Samsun
Web Sitesi
Var
Alanı
WordPress Uzm.
1/3
Konu sahibi
14829e4534c631f7b3b12b41f4f30009.webp


Siber güvenlik uzmanları, Google Cloud Application Integration özelliklerini kötüye kullanan gelişmiş bir oltalama kampanyası tespit etti. Saldırganların, Google’ın güvenilir altyapısını kullanarak kurbanları sahte Microsoft 365 giriş sayfalarına yönlendirdiği ve kimlik bilgilerini ele geçirmeye çalıştığı bildirildi.

Kampanyada, Google Cloud’un “E-posta Gönder” işlevinden yararlanılıyor. Zararlı mesajlar, [email protected] gibi resmi görünen Google adreslerinden gönderildiği için geleneksel spam filtrelerini ve e-posta güvenlik kontrollerini aşabiliyor. Bu yöntem, e-postaların alıcılar tarafından daha güvenilir kabul edilmesi riskini de artırıyor.

Saldırganlar, gönderilen iletilerde genellikle kurumsal iletişimlerde sık karşılaşılan bildirimleri taklit ediyor. Sesli mesaj uyarıları, dosya paylaşım talepleri ve erişim onayları, kullanıcıları bağlantıya tıklamaya ikna etmek için kullanılan başlıca içerikler arasında yer alıyor.

Bağlantıya tıklayan kullanıcılar önce meşru görünen bir Google Cloud Storage (GCS Bucket) adresine yönlendiriliyor. Ardından, güvenlik yazılımlarını atlatmak amacıyla sahte bir CAPTCHA ya da doğrulama ekranı gösteriliyor. Bu aşamayı tamamlayan kullanıcılar ise Microsoft 365 giriş sayfasının birebir kopyası olan sahte bir ekrana ulaşıyor. Buraya girilen şifreler doğrudan saldırganlara aktarılıyor.

Kampanyanın kısa süre içinde finans, teknoloji ve üretim sektörleri de dahil olmak üzere çeşitli alanlarda faaliyet gösteren binlerce kurumu hedef aldığı belirtildi. Raporlara göre bu süreçte 9 binden fazla zararlı e-posta gönderildi.

Uzmanlar, güvenilir bulut hizmetlerinin saldırılarda kullanılmasının kurumlar açısından önemli bir risk oluşturduğuna dikkat çekiyor. Şirketlerin yalnızca gönderen alan adına güvenmemesi, en güvenilir platformlardan gelen otomatik bildirimleri dahi temkinli değerlendirmesi öneriliyor. Kullanıcıların ayrıca e-postalardaki bağlantıların yönlendirdiği nihai web adreslerini dikkatle kontrol etmesi gerektiği vurgulanıyor.
 
Onemli bir guvenlık uyarisi. Bu tip saldirilar B2B SaaS sirketleri icin ozellikle kritik, cunku kurumsal kullanicilarin guvenilir altyapilardan gelen linklere tiklama orani cok daha yuksek. Biz de buinsoft.com uzerinde musterilere yonelik B2B surecler gelistirirken kimlik dogrulama akislarini tasarlarken bu tip phishing vektorlerini goz onunde bulunduruyoruz. Google Cloud ve Microsoft 365 entegrasyonlarinda MFA zorunlu kilmak ve OAuth scope kısıtlaması yapmak temel savunma. Haberi paylastiginiz icin tesekkurler.
 

Sende şimdi bize katılmak ister misin?

Kayıt ol

Bize katılım kolay ve ücretsizdir!

Giriş Yap

Zaten bir hesabınız var mı? Buradan giriş yapın.

Foruma git ?

Bu konuyu görüntüleyen kullanıcılar

Haftanın Trendleri

Ayın Trendleri

İpuçları
Geri
Üst