Threat Intelligence|

Oltalama saldırısı nasıl oturum anahtarı çalmaya dönüştü

Microsoft raporu klasik parola avının artık basit bir giriş sayfası olmadığını gösteriyor. Bu dosyada davranış kuralları temalı e-posta, belge eki ve geçiş adımlarının nasıl aynı sosyal mühendislik zincirine bağlandığını inceliyoruz.

İncelenen İddia

Microsoft güvenlik ekipleri Nisan 2026 içinde 26 ülkede on binlerce kullanıcıyı hedef alan çok aşamalı bir kampanya gözlemledi. Kampanya çalışanı iç soruşturma baskısıyla sahte akışa çekiyor ve son aşamada oturum anahtarını ele geçirmeye çalışan sisteme bağlanıyor.

Sınır ve Belirsizlik

Bu dosya pasif okuma içindir. Alan adları denenmez ve şüpheli linklere girilmez. Kaynaklar yalnızca rapor dili ve saldırı zincirini anlamak için kullanılır.


Kaynaklar