CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Otel Wi-Fi Saldırıları: Microsoft 365 Hesapları Hedefte

Rusya bağlantılı APT29, otel Wi-Fi ağları üzerinden özel kötü amaçlı yazılımla Microsoft 365 hesaplarını hedef alıyor. Güvenlik önlemleri kritik.

4 Ağustos 2026

Ne oldu?

Microsoft, küresel bir siber saldırı kampanyasını Rusya'nın devlet destekli tehdit aktörü APT29 (diğer adıyla Midnight Blizzard) ile ilişkilendirdi. Saldırganlar, otel Wi-Fi ağlarına sızarak kullanıcıların Microsoft 365 hesaplarını ele geçirmek için özel olarak geliştirilmiş kötü amaçlı yazılımlar kullanıyor. Bu yazılım, otel ağındaki cihazları hedef alıyor ve kurumsal hesaplara erişim sağlamak için kimlik bilgilerini çalıyor. Microsoft, kampanyanın teknik detaylarını paylaşarak kurumları uyardı.

Neden önemli?

Bu saldırı, özellikle iş seyahatindeki üst düzey yöneticileri ve devlet görevlilerini hedef alması nedeniyle kritik. APT29, daha önce de SolarWinds saldırısı gibi büyük çaplı operasyonlarla bilinen, oldukça yetenekli bir grup. Otel Wi-Fi ağları genellikle zayıf şifreleme ve ağ izolasyonuna sahip; bu da saldırganlara kolay bir giriş noktası sağlıyor. Ayrıca, Microsoft 365 hesaplarının ele geçirilmesi, kurumsal verilere, e-postalara ve bulut hizmetlerine uzun süreli erişim anlamına geliyor. Bu tür hedefli saldırılar, ulusal güvenlik ve ticari sırların sızmasına yol açabilir.

Kim veya ne etkileniyor?

Otel Wi-Fi kullanan tüm iş seyahatindeki profesyoneller, özellikle de şirket dizüstü bilgisayarları ve mobil cihazlarıyla bağlananlar doğrudan risk altında. Microsoft 365, dünya genelinde milyonlarca kurum tarafından kullanıldığı için etki alanı çok geniş. Ayrıca, otel zincirleri ve ağ altyapısı sağlayıcıları da saldırının dolaylı hedefi durumunda. Kötü amaçlı yazılımın özel olarak geliştirilmiş olması (kesin değil, ancak büyük olasılıkla) bu saldırının sıradan bir fidye yazılımından çok daha sofistike olduğunu gösteriyor.

Ne yapılmalı?

Kurumlar ve bireyler, otel ağlarına bağlanırken mutlaka VPN kullanmalı; böylece trafik şifrelenir ve saldırganların müdahalesi zorlaşır. Tüm hesaplarda, özellikle Microsoft 365 için çok faktörlü kimlik doğrulama (MFA) etkinleştirilmeli. Seyahat sırasında hassas işlemler için otel Wi-Fi yerine mobil veri (4G/5G) tercih edilmeli. Ayrıca cihazların güncel kalması ve Microsoft'un yayınladığı güvenlik yamalarının hızlıca uygulanması gerekiyor. Microsoft, APT29'un bu kampanyasını takip ettiğini ve savunma mekanizmalarını güçlendirdiğini açıkladı; ancak bireysel farkındalık hâlâ en önemli savunma katmanı.

Kaynaklar

Güne dön