Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Microsoft, EvilTokens Kimlik Avı Platformuna Operasyon Düzenledi

23 Eylül 20261 dk okuma20 okunma
Microsoft, EvilTokens Kimlik Avı Platformuna Operasyon Düzenledi

Microsoft, Microsoft 365 hesaplarını hedef alan ve hizmet olarak kimlik avı (phishing-as-a-service) sunan EvilTokens platformuna yönelik koordineli bir operasyon yürüttü. Şirket, saldırganların faaliyetlerini sürdürdüğü 50 web sitesine el koyarken, platformla bağlantılı 150'den fazla alan adını devre dışı bıraktı.

EvilTokens, özellikle kullanıcıların oturum açma bilgilerini ve kimlik doğrulama belirteçlerini çalmak üzerine özelleşmiş bir yapıya sahipti. Bu tür platformlar, teknik bilgisi kısıtlı saldırganların bile gelişmiş kimlik avı saldırıları düzenlemesine olanak tanıyor. Saldırganlar, kurbanları sahte giriş sayfalarına yönlendirerek çok faktörlü kimlik doğrulama (MFA) süreçlerini atlatmaya çalışıyordu.

Microsoft, bu müdahale ile platformun altyapısını büyük ölçüde çökerttiğini belirtti.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Dark Reading