CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Microsoft Teams Sesli Oltalama Saldırıları Chaos Fidye Yazılımı ile Sonuçlanıyor

Kuzey Amerika'daki kuruluşları hedef alan Microsoft Teams tabanlı sesli oltalama saldırıları, Chaos fidye yazılımının yayılmasına yol açıyor.

30 Temmuz 2026

Ne oldu?

Tehdit aktörleri, Kuzey Amerika'daki kuruluşları hedef alan yeni bir kampanyada Microsoft Teams aramalarını kullanarak kendilerini BT destek personeli olarak tanıtıyor. Bu sesli oltalama (vishing) saldırılarında, kurbanların kurumsal cihazlarına uzaktan erişim sağlanıyor ve ardından Chaos fidye yazılımı yükleniyor. Saldırganlar, Teams üzerinden yaptıkları aramalarda kullanıcıları kandırarak kimlik doğrulama kodlarını paylaşmaya veya uzaktan erişim araçlarını kurmaya ikna ediyor.

Neden önemli?

Bu saldırılar, geleneksel e-posta tabanlı oltalama yöntemlerinin ötesine geçerek iş birliği platformlarını istismar ediyor. Microsoft Teams gibi yaygın kullanılan araçlar üzerinden yapılan bu saldırılar, kullanıcıların güvenini kazanmayı kolaylaştırıyor ve kurumsal savunmaları aşabiliyor. Chaos fidye yazılımının yayılması, veri şifreleme ve ciddi maddi kayıplara yol açabilir. Ayrıca, bu tür saldırıların artması, kuruluşların yalnızca e-posta güvenliğine değil, sesli iletişim kanallarına da odaklanması gerektiğini gösteriyor.

Kim veya ne etkileniyor?

Öncelikli olarak Kuzey Amerika'daki kuruluşlar hedef alınıyor, ancak küresel ölçekte benzer saldırıların görülme olasılığı yüksek. Microsoft Teams'i aktif olarak kullanan şirketler, özellikle BT destek hizmetlerine güvenen çalışanlar risk altında. Saldırganlar, genellikle çok faktörlü kimlik doğrulama süreçlerini hedef alarak kullanıcıların oturum bilgilerini ele geçirmeye çalışıyor. Bu nedenle, hem bireysel kullanıcılar hem de kurumsal güvenlik ekipleri etkileniyor.

Ne yapılmalı?

Kuruluşlar, çalışanlarını sesli oltalama saldırılarına karşı eğitmeli ve BT destek personelinin kimliğini doğrulamak için resmi prosedürler belirlemelidir. Kullanıcılar, beklenmedik aramalarda kimlik doğrulama kodlarını paylaşmamalı ve uzaktan erişim araçlarını yalnızca doğrulanmış kaynaklardan kurmalıdır. Ayrıca, Microsoft Teams yöneticileri, dış aramaları kısıtlamak veya ek doğrulama adımları eklemek gibi güvenlik ayarlarını gözden geçirmelidir. Olay müdahale planları güncellenmeli ve fidye yazılımı bulaşması durumunda yedekleme stratejileri test edilmelidir.

Kaynaklar

Güne dön