Siber Guvenlik

Rus Siber Saldırganları Microsoft OWA Zafiyetini Kullanarak Kimlik Döndürme Sonrası Erişimi Sürdürüyor

Rus tehdit aktörleri, Microsoft Outlook Web Access (OWA) üzerinde bulunan bir zafiyeti istismar ederek ABD ve Avrupa devlet kurumları ile telekomünikasyon, finans, konaklama ve havacılık sektörlerine yönelik saldırılar gerçekleştiriyor.

I
ITWISE
2 görüntülenme
Rus Siber Saldırganları Microsoft OWA Zafiyetini Kullanarak Kimlik Döndürme Sonrası Erişimi Sürdürüyor

Son dönemde siber güvenlik dünyasında adından sıkça söz ettiren Rus tehdit aktörlerinin, Microsoft Outlook Web Access (OWA) platformunda tespit edilen ve henüz yamalanmamış bir zafiyeti istismar ettiği ortaya çıktı.

Kötü niyetli aktörler, kimlik yenileme (credential rotation) işlemlerinin ardından bile mailbox erişimini sürdürmek amacıyla bu zafiyetten faydalanıyor. Saldırılar, 22 Temmuz 2026 tarihinde başlamış olup, hedef listesinde ABD ve Avrupa hükümetleri, telekomünikasyon, finans, konaklama ve havacılık sektörleri yer alıyor.

Zafiyetin Arka Planı ve Etkileri

Microsoft OWA, kurumsal kullanıcılar tarafından sıkça tercih edilen bir web posta arayüzü olmakla birlikte, bu platformdaki güvenlik açıkları ciddi veri ihlallerine yol açabiliyor. Saldırganlar, zafiyeti istismar ederek yetkisiz erişim elde ediyor ve ardından kimlik bilgilerini değiştirmelerine rağmen sistemde kalıcı bir konum elde ediyorlar. Bu durum, kurumların uzun vadeli güvenlik stratejilerini de tehdit ediyor.

Bilindiği üzere, Rus tehdit aktörleri geçtiğimiz dönemde de Zimbra platformunda bulunan bir zafiyeti istismar etmiş ve çeşitli sektörlere yönelik saldırılar düzenlemişti. Yeni keşfedilen bu OWA zafiyeti, saldırı yüzeyini genişleterek siber tehditlerin çeşitliliğini ve karmaşıklığını artırıyor.

Kurumların Alması Gereken Önlemler

Bu tür saldırılardan korunmak için kurumların aşağıdaki adımları uygulaması büyük önem taşıyor:

  • Yama Yönetimi: Microsoft tarafından yayınlanan güvenlik yamalarının acilen uygulanması ve sistemlerin güncel tutulması.
  • Çok Faktörlü Kimlik Doğrulama (MFA): OWA gibi kritik sistemlere erişimde MFA kullanımının zorunlu hale getirilmesi.
  • Saldırı Tespit Sistemleri: Anormal aktivitelerin izlenmesi ve saldırıların erken tespiti için SIEM (Security Information and Event Management) sistemlerinin kullanılması.
  • Personel Farkındalığı: Çalışanların siber tehditler konusunda eğitilmesi ve şüpheli aktivitelerin bildirilmesi.
  • Sürekli İzleme: Sistemlerin 7/24 izlenmesi ve olağan dışı davranışların tespiti için otomatik araçların kullanılması.

Sonuç ve Öneriler

Microsoft OWA’daki bu zafiyet, siber tehdit aktörlerinin saldırı yöntemlerinin ne kadar hızlı evrildiğini bir kez daha gözler önüne seriyor. Kurumların, hem teknik hem de süreç odaklı güvenlik önlemlerini bir arada uygulaması, gelecekte karşılaşabilecekleri tehditlere karşı daha hazırlıklı olmalarını sağlayacaktır.

Uyarı: Tüm kurumların, bu zafiyetten etkilenme riskine karşı acilen gerekli önlemleri alması ve siber güvenlik ekiplerinin bu konuda uyarılması önerilir.