CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Oltalama Hizmeti RingCentral'ı Taklit Ederek Microsoft 365 Hesaplarını Hedefliyor

Greatness PhaaS platformu, RingCentral görünümlü saldırılarla Microsoft 365 hesap bilgilerini çalıyor. MFA aşılabilir, dikkatli olun ve e-postaları doğrulayın.

5 Ağustos 2026

Ne oldu?

Başta kimlik bilgisi avcılığı üzerine kurulu olan Greatness oltalama hizmeti (PhaaS), artık aradaki adam (AitM) saldırıları ve cihaz kodu oltalaması gibi daha gelişmiş yöntemleri de destekliyor. Son kampanyada RingCentral markası taklit edilerek Microsoft 365 kullanıcılarının oturum açma bilgileri hedefleniyor.

Neden önemli?

Bu tür hazır oltalama hizmetleri, teknik bilgisi düşük saldırganların bile karmaşık saldırılar düzenlemesine olanak tanıyor. AitM yöntemi, kullanıcıdan alınan kimlik bilgilerini ve oturum çerezlerini gerçek zamanlı olarak geçirerek çok faktörlü kimlik doğrulamayı bile aşabiliyor. Bu da kurumsal güvenlik önlemlerini etkisiz kılabilir.

Kim veya ne etkileniyor?

Microsoft 365 aboneliği kullanan tüm kurumlar ve bireysel hesaplar risk altında. Özellikle RingCentral gibi popüler iş araçlarını kullanan şirketler, bu marka taklidiyle hazırlanan oltalama e-postalarına karşı savunmasız.

Ne yapılmalı?

Kullanıcılar, beklenmedik e-postalardaki bağlantılara tıklamadan önce gönderen adresini ve mesaj içeriğini dikkatle kontrol etmeli. Kurumlar, MFA'yı daha güvenli yöntemlerle (örneğin FIDO2 anahtarları) uygulamalı ve gelişmiş e-posta filtreleme çözümleri kullanmalıdır. Ayrıca çalışanların oltalama farkındalık eğitimleri düzenli aralıklarla tekrarlanmalıdır. Şüpheli durumlar ilgili BT ekibine bildirilmelidir.

Kaynaklar

Güne dön