Arşiv
EN

Oltalama saldırısı nasıl oturum anahtarı çalmaya dönüştü

Microsoft’un 4 Mayıs 2026 tarihli raporunda saldırı, bir işyeri uyarısı gibi görünen e-postayla başlıyor. Belge ve yönlendirme adımları, çalışanı oturum bilgisini çalmayı amaçlayan bir giriş sayfasına götürüyor.

CSINT-NEWS-2026-002Arşivde aç

Kaynaktan okuma. Başka araştırmacıların, mahkemelerin ya da kurumların yayımladığı bulguların kaynağından okunup anlatıldığı notlar. Bulgu onlarındır.

Kısa sonuç

Microsoft’un raporuna göre saldırı, işyeri uyarısı gibi görünen bir e-postayla başlıyor ve hesabı açık tutan oturum anahtarını ele geçirmeyi hedefliyor.

Sınır

Bu inceleme yayımlanmış raporlara dayanıyor. Şüpheli bağlantılar açılmadı, saldırı altyapısı denenmedi. Raporda anlatılan sonuçlar Microsoft’un gözlemleri olarak aktarılıyor.

İncelenen İddia

Microsoft, Nisan 2026’da 26 ülkede on binlerce kullanıcıyı hedef alan bir kampanya gözlemlediğini bildiriyor. E-posta, çalışanı iç soruşturma ve davranış kuralları gerekçesiyle acele ettiriyor. Sonraki adımların hedefi, hesabı açık tutan oturum anahtarını ele geçirmek. Bu anahtar, hizmetin giriş yapmış kullanıcıyı tanımasını sağlayan kayıt.

Adımlar

Microsoft’un raporundaki saldırı zinciri

Büyüt
Adımlar Microsoft’un raporladığı sırayla okunur. Her kutu ayrı bir aşamadır ve tek bir ekran görüntüsü akışın tamamını göstermez. Bağlantılar açılmadı, saldırı altyapısı denenmedi.

Adım adım metin

  1. İş yeri uyarısı e-postası. İç inceleme, süre baskısı.
  2. Belge ve yönlendirmeler. Çalışanı sonraki adıma taşır.
  3. Giriş sayfası. Oturum bilgisini çalmak için.
  4. Oturum belirteci. Asıl hedef, oturumu açık tutan kayıt.

Kaynak görüntüleri

Microsoft raporundaki davranış kuralları temalı e-posta örneğinin üst bölümü
(1) Microsoft Security Blog, Şekil 3; 8 Eylül 2026'da alınan kırpma. Raporlanan e-postadaki süre baskısı ve kurum içi inceleme iddiasını gösterir. Kaynağın kurum adı karartmaları korundu; gelen kutusu yeniden kurulmadı. Microsoft, 4 Mayıs 2026 (Atıflı rapor alıntısı, © Microsoft)
Microsoft'un yayımladığı kodda mobil cihaz kontrolü ve iki hedef dalı; hedef değerleri karartılmış
(2) Microsoft Security Blog, Şekil 10; 8 Eylül 2026'da alınan kod görüntüsü. device değişkeni için mobil ve diğer cihaz dalları görünür. İki hedef değeri karartıldı; saldırı adresleri açılmadı. Bu kare tek başına oturum anahtarı çalındığını kanıtlamaz. Microsoft, 4 Mayıs 2026 (Atıflı rapor alıntısı, © Microsoft)

Kaynaklar