Üretim Tesislerine Çok Aşamalı Kimlik Avı Saldırısı
Kaspersky, Avrupa, Asya ve Orta Doğu'daki üretim tesislerini hedef alan, potansiyel müşteri kılığına giren siber saldırganların kurumsal verilere erişmeye çalıştığı sofistike bir kimlik avı kampanyası tespit etti.
Siber güvenlik kuruluşu Kaspersky uzmanları, Avrupa, Asya ve Orta Doğu bölgelerindeki çeşitli ülkelerde faaliyet gösteren üretim sektöründeki şirketleri hedef alan yeni ve karmaşık bir kimlik avı saldırısı dalgasını ortaya çıkardı. Nisan 2026'da başladığı belirtilen bu siber tehdit kampanyası hala aktifliğini koruyor. Saldırganlar, şirketlerin ürünleriyle ilgilenen potansiyel müşteriler gibi davranarak, kurumsal bilgileri ele geçirme amacı güden İngilizce e-postalar gönderiyor.
Saldırı Yöntemi ve Aşamaları
Bu çok aşamalı siber saldırı şeması, potansiyel kurbanların e-posta kutularına, ürün hakkında güncel fiyat veya stok durumu gibi detayları soran bir mesajla başlıyor. Üretim firması çalışanları bu ilk e-postayı yanıtladığında, genellikle sonraki bir mesajda veya devam eden yazışmaların ardından, ürünün teknik özelliklerini içerdiği iddia edilen bir dosyayı indirmek için bir bağlantı gönderiliyor. Kullanıcı bu bağlantıya tıkladığında, popüler bir PDF hizmetini taklit eden sahte bir web sayfasına yönlendiriliyor. Burada, sözde dosyaya yetkisiz erişimi engellemek amacıyla kurumsal e-posta adresi ve parolasının girilmesi istenen bir “kimlik doğrulama formu” ile karşılaşıyor. Ancak bu form, saldırganların kurumsal giriş bilgilerini çalmak için kullandığı bir tuzaktan ibaret.
Kaspersky Anti-Spam Uzmanı Roman Dedenok, hedef odaklı kimlik avı (spear phishing) kampanyalarının giderek daha sofistike hale geldiğini vurguladı. Dedenok, saldırganların başarı şanslarını artırmak için birden fazla aşamadan oluşan karmaşık senaryoları tercih ettiğini ve hedefledikleri kurumları ayrıntılı şekilde analiz ederek en inandırıcı kurguları oluşturduklarını belirtti. Yapay zekâ araçlarının da kimlik avı e-postaları hazırlamak ve süreçleri otomatikleştirmek için kullanıldığına dikkat çeken Dedenok, kurumların bu riskleri azaltmak için güvenilir teknik güvenlik çözümlerinin yanı sıra çalışanlarının siber güvenlik farkındalığını da artırmasının önemine değindi. Kaspersky, kuruluşlara siber tehditlere karşı korunmak için Kaspersky Security for Mail Server gibi güvenilir e-posta sunucusu güvenlik çözümlerini kullanmalarını, Kaspersky Threat Intelligence hizmetleriyle siber güvenlik ekiplerinin güncel bilgiye sahip olmasını sağlamalarını ve Kaspersky Automated Security Awareness Platform gibi programlarla çalışan farkındalığını artırmalarını öneriyor.
İlgili Haberler

HONOR, Küresel Android Pazarında Lider Büyüme Kaydetti

TEKNOFEST Mavi Vatan Kocaeli'de Rekor Kırdı

Galaxy Watch Kullanıcılarına Özel Strava Premium

