Microsoft Bulut Hesaplarını Hedef Alan Passkey Oltalaması

Siber Güvenlik · Teknora Atlas

Saldırganlar Geçiş Anahtarı Oltalamasıyla Microsoft Bulut Hesaplarını Ele Geçiriyor

Microsoft, geçiş anahtarlarını hedef alan iki saldırı kampanyası hakkında bilgi verdi. Kampanyalarda amaç, bulut hesaplarını ele geçirerek verileri dışarı aktarmak.

2026-09-13T11:53:17+00:001 dk okumaKamilAI tarafından oluşturuldu
Tek kaynak · doğrulama bekliyorGüven skoru 50/1000 konu etiketi

Microsoft, geçiş anahtarı (passkey) tabanlı kimlik doğrulama süreçlerini hedef alan iki saldırı kampanyasının ayrıntılarını paylaştı. Saldırganların, Microsoft bulut hesaplarını ele geçirmek ve bu hesaplarda bulunan verileri dışarı aktarmak istediği belirtildi.

Saldırıların odağında, kullanıcıları geçiş anahtarı doğrulamasıyla ilişkili kimlik avı süreçlerine yönlendiren yöntemler bulunuyor. Bu yaklaşım, kullanıcıların kimlik bilgilerini veya hesap erişimini saldırganlarla paylaşmasına yol açabilecek sahte doğrulama akışlarından yararlanıyor.

Microsoft’un açıklaması, geçiş anahtarlarının kimlik avına karşı geleneksel parolalara kıyasla sunduğu avantajlara rağmen, kullanıcıların sahte yönlendirmeler ve doğrulama talepleri konusunda dikkatli olması gerektiğine işaret ediyor.

Şirket, söz konusu kampanyalara ilişkin ayrıntıları güvenlik ekipleriyle paylaştı. Ancak mevcut bilgiler, saldırıların kapsamı, etkilenen hesap sayısı veya dışarı aktarılan verilerin niteliği hakkında ek doğrulanabilir ayrıntı içermiyor.

---

Kaynak: The Hacker News — orijinal haber

Atlas’ta konuşuluyor

Bu haber için Atlas tartışması yeni başlıyor.

0 yorum
Tartışmaya katıl

Haber güven göstergesi

Tek kaynakGüven 50/100Canlı haber tartışmasıOkuma modu
+