Huntress, 2026'nın ilk yarısında parola püskürtme saldırılarında 155 kat artış tespit etti; MFA açıkları ve eski kimlik doğrulama yöntemleri hedef alınıyor.
Ne oldu?
Siber güvenlik firması Huntress, 2026'nın ilk yarısında parola püskürtme (password spraying) saldırılarında 155 katlık çarpıcı bir artış tespit etti. Yalnızca iki haftalık bir dönemde 81 milyondan fazla giriş denemesi kaydedildi. Bu saldırılar, özellikle çok faktörlü kimlik doğrulama (MFA) politikalarındaki zayıflıkları ve eski kimlik doğrulama protokollerini hedef alıyor. Saldırganlar, düşük hacimli ve yavaş tempolu denemelerle hesap kilitlenmelerini tetiklemeden sistemlere sızmaya çalışıyor.
Neden önemli?
Parola püskürtme saldırıları, geleneksel kaba kuvvet saldırılarına göre daha sinsi ve tespit edilmesi zordur. MFA'nın yaygınlaşmasıyla birlikte saldırganlar, MFA'nın atlanabildiği veya yanlış yapılandırıldığı senaryolara odaklanıyor. Örneğin, eski protokoller (IMAP, POP3, SMTP) veya MFA'nın zorunlu olmadığı uygulamalar, bu saldırılar için kolay hedefler oluşturuyor. Bu artış, kuruluşların yalnızca MFA'yı devreye almakla yetinmeyip, MFA politikalarını düzenli olarak gözden geçirmeleri gerektiğini ortaya koyuyor. Ayrıca, bu tür saldırılar genellikle fidye yazılımı veya veri ihlali gibi daha büyük saldırıların ön aşaması olarak kullanılıyor.
Kim veya ne etkileniyor?
Özellikle Microsoft 365 ve diğer bulut tabanlı hizmetleri kullanan kuruluşlar bu saldırılardan etkileniyor. Küçük ve orta ölçekli işletmeler, sınırlı güvenlik kaynakları nedeniyle daha savunmasız durumda. Ayrıca, MFA'nın tüm kullanıcılar için zorunlu olmadığı veya eski kimlik doğrulama yöntemlerinin hâlâ açık olduğu sistemler doğrudan risk altında. Bireysel kullanıcılar da hesapları ele geçirildiğinde dolaylı olarak etkilenebilir.
Ne yapılmalı?
Kuruluşlar, tüm kullanıcılar için MFA'yı zorunlu kılmalı ve özellikle yönetici hesapları için dayanıklı (phishing-resistant) MFA yöntemleri (FIDO2, sertifika tabanlı) kullanmalı. Eski kimlik doğrulama protokollerini (IMAP, POP3, SMTP) devre dışı bırakmalı veya Koşullu Erişim politikalarıyla kısıtlamalı. Ayrıca, oturum açma günlükleri düzenli olarak izlenmeli ve anormal giriş denemeleri (örneğin, aynı IP'den çok sayıda farklı kullanıcı adı) için uyarı sistemleri kurulmalı. Parola politikaları güçlendirilmeli ve çalışanlar, parola püskürtme saldırılarına karşı farkındalık eğitimlerinden geçirilmeli. Huntress raporuna göre, bu önlemlerin alınması saldırı yüzeyini önemli ölçüde azaltacaktır.