Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Otel Wi-Fi Ağlarına Sızan Saldırganlar Microsoft 365 Hesaplarını Ele Geçiriyor

2 saat önce1 dk okuma5 okunma
Otel Wi-Fi Ağlarına Sızan Saldırganlar Microsoft 365 Hesaplarını Ele Geçiriyor

ReliaQuest araştırmacıları, otel ve konferans merkezlerinde bulunan halka açık Wi-Fi ağ geçitlerinin hedef alındığı yeni bir saldırı kampanyasını belgeledi. En az Haziran 2026 tarihinden bu yana devam ettiği tespit edilen bu faaliyetlerde, saldırganlar ağ geçitlerinin kontrolünü ele geçirerek kullanıcıları sahte Microsoft 365 giriş sayfalarına yönlendiriyor. Finans, hukuk, enerji ve perakende gibi sektörlerden çalışanları hedef alan bu saldırı, oltalama e-postası veya zararlı dosya eki gerektirmediği için tespit edilmesi oldukça güç bir yöntem olarak öne çıkıyor.

Saldırganların, internete açık yönetim arayüzlerinde bulunan zayıf veya yeniden kullanılmış yönetici kimlik bilgilerini kullanarak ağ geçitlerine sızdığı düşünülüyor. SSH, SNMP ve web tabanlı yönetim konsolları üzerinden ağa erişim sağlayan saldırganlar, cihazların DNS sorgularını manipüle ederek trafiği kendi altyapılarına çekiyor. Bu yöntem, kullanıcıların tarayıcı adres çubuğunda normal görünen ancak aslında saldırgan kontrolündeki sahte sayfalara yönlendirilmesine neden oluyor.

Saldırganlar, bazı vakalarda Windows'un otomatik proxy keşif özelliği olan WPAD'i de istismar ediyor. Bu özellik, DNS yanıtlarını manipüle ederek cihazın trafiğini saldırganın kontrolündeki bir proxy üzerinden geçirmeye zorluyor. HTTPS trafiği üzerinden ilerleyen bu yöntem, ağdaki normal etkinliklerle harmanlandığı için güvenlik sistemleri tarafından fark edilmesi zorlaşıyor. Ayrıca bazı durumlarda, kullanıcıları sahte bir oturum açma işlemine onay vermeye ikna eden cihaz kodu akışı istismar edilerek, parola gerektirmeyen oturum belirteçleri ele geçiriliyor.

VPN, DNS sorgularını otel ağından bağımsız olarak doğrudan kurumsal tünele yönlendirerek ağ geçidi manipülasyonunu engelliyor. Ayrıca, DNS şifreleme araçlarının 'fırsatçı' mod yerine, şifreleme başarısız olduğunda düz metin trafiğine izin vermeyen strict mode (sıkı mod) ayarında kullanılması ve ihtiyaç duyulmayan cihazlarda WPAD özelliğinin devre dışı bırakılması öneriliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs