ANASAYFA
TV PROGRAMLARI
PROGRAMLAR
YAYIN AKIŞI
CANLI YAYIN
24 RADYO
REKLAM
İLETİŞİM VE KÜNYE

FBI'dan Microsoft 365 kullanıcılarına Kali365 uyarısı

Celal Musalli - | Son Güncelleme Tarihi:
FBI'dan Microsoft 365 kullanıcılarına Kali365 uyarısı

FBI, Microsoft 365 kullanıcılarına yönelik yeni bir siber tehdit olan Kali365 kimlik avı platformuyla ilgili kritik bir uyarı yayımladı. Özellikle şirketlerin ve bireysel kullanıcıların hedef alındığı bu saldırılar, cihaz kodu kimlik doğrulaması yoluyla hesapların ele geçirilmesine yol açıyor. FBI, kurumların ve kullanıcıların mevcut güvenlik önlemlerini gözden geçirmesi gerektiğini vurguluyor.

Kapat

HABERİN DEVAMI

FBI, Microsoft 365 kullanıcılarını hedef alan yeni bir siber saldırı dalgası konusunda önemli bir uyarı yayımladı. Kali365 adı verilen kimlik avı platformu, cihaz kodu kimlik doğrulama yöntemini istismar ederek kullanıcı hesaplarına izinsiz erişim sağlıyor. Özellikle son dönemde dünya genelinde artan saldırıların, hem bireysel kullanıcıları hem de kurumsal yapıları ciddi risk altında bıraktığı belirtiliyor. FBI, Kali365'in düşük teknik bilgiye sahip saldırganlar tarafından bile kolayca kullanılabildiğine dikkat çekiyor ve şirketlerin güvenlik politikalarını gözden geçirmesi gerektiğinin altını çiziyor.

FBI: Kali365 ile kimlik avı saldırıları yeni boyut kazandı

Kali365 kimlik avı platformu, Microsoft 365 hesaplarına erişmek isteyen siber suçlular için yeni ve etkili bir yöntem sunuyor. FBI'ın yayımladığı kamu hizmeti duyurusunda, bu platformun ilk kez Nisan 2026'da ortaya çıktığı ve özellikle Microsoft 365 hesaplarını hedef aldığı bildirildi. Kali365, cihaz kodu kimlik doğrulama sürecini suistimal ederek, kullanıcıların parolalarını veya çok faktörlü kimlik doğrulama (MFA) kodlarını ele geçirmeye gerek kalmadan hesaplara erişim sağlıyor. Siber saldırganlar, Telegram gibi iletişim kanalları üzerinden Kali365'i temin ederek, kısa sürede saldırılarını başlatabiliyor. FBI, bu yeni yöntemin özellikle şirketlerin bilgi güvenliğini tehdit ettiğini ve saldırıların hızla yaygınlaştığını vurguluyor.

Microsoft 365 hesapları cihaz kodu kimlik avıyla hedef alınıyor

Kali365'in saldırı yöntemi, Microsoft'un cihaz kodu kimlik doğrulama akışını kötüye kullanmaya dayanıyor. Normalde akıllı TV, yazıcı veya IoT cihazları gibi sınırlı giriş imkanına sahip donanımlar için geliştirilen bu sistem, saldırganlar tarafından kullanıcıları kandırmak için kullanılıyor. Saldırganlar, Microsoft'un cihaz kodu giriş portalı üzerinden bir kod oluşturuyor ve hedef kişilere, bu kodu sisteme girmeleri için kimlik avı e-postaları gönderiyor. Kullanıcılar, kodu girdikten ve MFA adımını tamamladıktan sonra, saldırganlara tam erişim sağlayan bir OAuth belirteci elde ediliyor. Böylece saldırganlar, yalnızca Microsoft 365 değil, aynı zamanda Salesforce ve diğer bulut tabanlı SaaS platformlarındaki verilere de ulaşabiliyor. FBI, bu tekniğin hem bireysel hem de kurumsal hesapları tehdit ettiğini ve saldırıların giderek daha sofistike bir hal aldığını belirtiyor.

Kali365'in gelişmiş özellikleri saldırıların boyutunu artırıyor

FBI, Kali365'in yalnızca teknik bilgisi yüksek saldırganlar için değil, düşük beceriye sahip kişiler için de kullanılabilir olduğunu bildiriyor. Platform, yapay zeka destekli kimlik avı tuzakları, otomatik kampanya şablonları ve gerçek zamanlı kurban izleme panelleri gibi gelişmiş araçlar sunuyor. Ayrıca, belirteç yakalama fonksiyonları sayesinde saldırganlar, hedeflerinin hesaplarına erişim sağladıktan sonra bu erişimi uzun süre sürdürebiliyor. Siber güvenlik şirketi Arctic Wolf'un araştırmacıları, Nisan ayında yayımladıkları raporda, Kali365 ile yürütülen saldırıların dünya genelindeki kuruluşlara ciddi zararlar verdiğini aktardı. Saldırganlar, ele geçirdikleri hesaplarda kötü niyetli gelen kutusu kuralları oluşturarak izlerini gizliyor ve bazı durumlarda, yeni cihazlar kaydederek ağa daha geniş çapta erişim sağlıyor.

FBI'dan şirketlere ve kullanıcılara kritik güvenlik önerileri

FBI, Kali365 tehdidine karşı şirketlerin cihaz kodu kimlik doğrulama akışlarını Koşullu Erişim politikalarıyla sınırlandırmasını veya tamamen engellemesini tavsiye ediyor. Ayrıca, mevcut cihaz kodu kullanımının düzenli olarak denetlenmesi ve cihazlar arası kimlik doğrulama transfer politikalarının kapatılması öneriliyor. FBI, bu tür saldırılara maruz kalan kurumların İnternet Suçları Şikayet Merkezi'ne vakit kaybetmeden başvurmasını, kimlik avı e-postalarını, şüpheli giriş kayıtlarını ve yetkisiz cihaz eklemelerini titizlikle saklamasını istiyor. Uzmanlar, Kali365'in giderek yaygınlaşan bir tehdit haline geldiğini ve benzer platformların da Microsoft 365 ve Entra hesaplarını hedef aldığını belirtiyor. FBI, şirketlerin ve kullanıcıların güvenlik önlemlerini güncellemeleri ve bilinçli hareket etmeleri gerektiğini vurguluyor.

Kali365 ve benzeri kimlik avı platformlarının artan etkisi, Microsoft 365 kullanıcılarını ve kurumlarını daha dikkatli olmaya zorluyor. FBI'ın uyarıları, bu tür saldırıların önüne geçmek için proaktif adımlar atmanın önemini bir kez daha ortaya koyuyor. Güvenlik uzmanları, siber tehditlerin sürekli evrildiğine dikkat çekerek, kurumların ve bireysel kullanıcıların güvenlik politikalarını düzenli olarak gözden geçirmesi gerektiğini hatırlatıyor.


Etiketler:
Kali365 Microsoft 365 FBI kimlik avı siber güvenlik