Güvenlik / DÜNYA

Microsoft, passkey temalı kimlik avı kampanyasına karşı uyardı

Microsoft, çalışanları passkey ve tek oturum açma konularıyla hedefleyen sosyal mühendislik girişimlerinin kimlik ve bulut hesaplarını tehlikeye atabildiğini bildirdi.

Microsoft Threat Intelligence, 9 Eylül 2026’da passkey kaydı ve tek oturum açma süreçlerini taklit eden küresel sosyal mühendislik faaliyetlerini açıkladı. Şirket, farklı tehdit aktörlerinin çalışanları e-posta ve sesli iletişimle yönlendirdiğini, saldırıların kimlik doğrulama bilgileri ile Microsoft 365 bulut hizmetlerine erişimi hedeflediğini belirtti.

Microsoft, olağandışı oturum açma sonrasında yeni kimlik doğrulama yöntemi eklenmesi, Microsoft Graph üzerinden keşif ve yüksek hacimli dosya indirmelerinin birlikte incelenmesini önerdi. Şirketin değerlendirmesi belirli aktör kümelerine atıf içeriyor; her kampanya adımının tüm vakalarda görüldüğü anlamına gelmiyor.

Veriler

Zaman çizelgesi

Güvenlik gelişmesi

Kaynağın bildirdiği güvenlik olayı veya kurumsal işlem.

  1. · Gerçekleşti

    Microsoft passkey temalı sosyal mühendislik kampanyasını açıkladı

    Şirket, saldırganların passkey ve tek oturum açma temalı mesajlarla çalışanları hedefleyerek hesap erişimi ve bulut verilerini ele geçirmeye çalıştığını bildirdi.

Yöntem

Etkinlik tarihi ve açıklama kaynakta bildirilen eylemi özetler; ek ölçüm veya tahmin yapılmamıştır.

Güncelleme:

Yapılandırılmış kapsam

Konular ve yerler

Konu önerileri

Sınıflandırma sürümü: IPTC Media Topics 2026-Q2

Okumaya devam edin

Güvenlik

ENISA, 2026 Avrupa siber tehdit ortamı raporunu yayımladı

ENISA’nın 2025 olaylarını inceleyen raporunda hedeflenen kuruluşların yüzde 32’sinin kamu yönetiminde olduğu, kayıtlı olayların yüzde 51’inin düşük etkili DDoS saldırıları olduğu belirtildi.

European Union Agency for Cybersecurity (ENISA)1 dk okuma
Veri içeriyor
Güvenlik

Google, saldırganların yapay zekâ kullanımındaki yeni yöntemleri raporladı

Google Threat Intelligence Group, saldırganların yapay zekâ iş akışlarını ve bulut kaynaklarını hedeflediğini; 2026’nın ikinci çeyreğinde bir bulut kaynağından altı saatten kısa sürede toplu kimlik bilgisi toplama kampanyası yürüttüğünü bildirdi.

Google Threat Intelligence Group1 dk okuma
Veri içeriyor