Kaspersky: Microsoft OAuth 2.0 Yetkilendirme Sistemi Hedef Alınıyor
Kaspersky, Microsoft'un OAuth 2.0 cihaz yetkilendirme akışını taklit eden yeni bir oltalama kampanyası tespit etti. Saldırganlar, hukuk firması taklidiyle kullanıcıların oturum bilgilerini çalmayı hedefliyor.

Siber güvenlik şirketi Kaspersky, Microsoft'un OAuth 2.0 cihaz yetkilendirme akışını taklit eden yeni bir oltalama kampanyası hakkında uyarıda bulundu. Saldırganlar, bu yöntemi kullanarak kullanıcıların oturum bilgilerini ele geçirmeyi amaçlıyor. Kampanyanın, özellikle çok faktörlü kimlik doğrulama (MFA) sistemlerini aşmayı hedeflediği belirtildi.
Oltalama Kampanyasının Detayları
Kaspersky'nin raporuna göre, saldırganlar öncelikle güvenilir bir kurum gibi görünmek için hukuk firmalarını taklit ediyor. Bu kapsamda, kurbanlara sahte bir PDF dosyası gönderiliyor. Bu dosyanın açılmasıyla kullanıcılar, gerçek Microsoft oturum açma sayfasına çok benzeyen sahte bir oltalama sayfasına yönlendiriliyor.
Kullanıcılar bu sahte sayfada Microsoft hesap bilgilerini (e-posta ve şifre) girdiklerinde, bilgiler saldırganların eline geçiyor. Daha sonra, saldırganlar bu bilgileri kullanarak kullanıcının hesabına erişim sağlamak için genellikle ikinci bir doğrulama adımı olan çok faktörlü kimlik doğrulama (MFA) kodunu da ele geçirmeye çalışıyor. Bu sayede, kullanıcıların hesaplarına yetkisiz erişim sağlanmış oluyor ve oturum belirteçleri çalınıyor.
Saldırganların Hedefi ve Yöntemi
Saldırganların temel amacı, kullanıcıların Microsoft hesaplarına ait oturum belirteçlerini (session tokens) çalmak. Bu belirteçler, kullanıcıların uygulamalara ve hizmetlere tekrar tekrar giriş yapmadan erişmelerini sağlayan dijital anahtarlar gibidir. Bu belirteçlerin ele geçirilmesi, saldırganların kurban adına uzun süreler boyunca işlem yapmasına olanak tanıyor.
OAuth 2.0 cihaz yetkilendirme akışı, uygulamaların kullanıcıların kimlik bilgileri veya şifreleri olmadan belirli bilgilere erişim izni vermesini sağlayan bir protokoldür. Saldırganlar, bu protokolün işleyişini taklit ederek, kullanıcıları kandırıp oturum bilgilerini çalmayı başarıyor. Bu tür saldırılar, genellikle kullanıcıların dijital güvenliklerini ciddi şekilde tehlikeye atıyor.
Güvenlik Önlemleri Neler Olmalı?
Siber güvenlik uzmanları, bu tür oltalama saldırılarına karşı dikkatli olunması gerektiğini vurguluyor. Kullanıcıların şüpheli e-postalardaki bağlantılara tıklamamaları, bilmedikleri kaynaklardan gelen dosyalara karşı temkinli olmaları ve oturum açma sayfalarının adres çubuğunu dikkatlice kontrol etmeleri öneriliyor. Ayrıca, çok faktörlü kimlik doğrulama sistemlerinin aktif tutulması ve şüpheli aktivitelere karşı düzenli olarak hesap hareketlerinin kontrol edilmesi de önemlidir.

