Saldırganlar Microsoft Graph API Üzerinden Kurumsal Verilere Sızıyor

Siber saldırganlar, Microsoft Graph API üzerinde tespit ettikleri bir zafiyeti kullanarak kurumsal ağlara sızmaya başladı. Saldırganlar, özellikle BYOD (Kendi Cihazını Getir) politikaları uygulayan şirketleri hedef alarak, çalışanların kişisel cihazları üzerinden kurumsal verilere erişim sağlıyor.
Saldırı süreci, Graph API aracılığıyla yüksek değerli hedeflerin belirlenmesiyle başlıyor. Erişimi elde eden saldırganlar, bu verileri ShinyHunters gibi veri sızıntısı ve fidye odaklı gruplara aktarıyor.
Kurumların bu tür saldırılara karşı Microsoft 365 üzerindeki API izinlerini gözden geçirmesi ve şüpheli erişim loglarını incelemesi öneriliyor. Özellikle üçüncü taraf uygulamaların Graph API erişim yetkilerinin sınırlandırılması, veri sızıntılarını önlemek için kritik bir adım olarak öne çıkıyor.

