47,3554$% 0.03
53,8914€% 0.03
6.209,24%0,67
10.151,00%0,68
4.076,59%0,58
13.774,77%-1,21
3073941฿%0.2
Kaspersky uzmanları, Avrupa, Asya ve Orta Doğu’daki birçok ülkede faaliyet gösteren üretim tesislerini gaye alan yeni bir kimlik avı (phishing) kampanyasını açığa çıkardı. Kelam konusu eserlerle ilgilenen potansiyel müşteriler üzere davranan saldırganlar, kurumsal dataları ele geçirmek gayesiyle İngilizce e-postalar gönderiyor. Nisan 2026’da başlayan kampanyanın hâlâ etkin olduğu belirtiliyor.
Söz konusu siber atak şeması çok evreli bir yapıdan oluşuyor. Süreç, potansiyel kurbanların e-posta kutularına, eserle ilgilenen potansiyel bir müşteri üzere görünen alıcıdan gelen bir bildiriyle başlıyor. Bu birinci e-postada, eserin yeni fiyat yahut stok durumu üzere ayrıntılar hakkında bilgi talep ediliyor.
Üretim şirketlerinin çalışanlarına gönderilen kimlik avı e-postasına örnek
Alıcı bu e-postaya karşılık verdiğinde ise, ya çabucak bir sonraki e-postada ya da taraflar arasında devam eden yazışmaların akabinde, eserin teknik özelliklerini içerdiği argüman edilen bir belgeyi indirmesi için bir ilişki paylaşılıyor. Kullanıcı irtibata tıkladığında, tanınan bir PDF doküman hizmetini taklit eden geçersiz bir sayfaya yönlendiriliyor.
Ardından kullanıcıdan, kelamda evraka yetkisiz erişimi önlemek emeliyle kurumsal e-posta adresi ve parolasını girmesi istenen bir “kimlik doğrulama formu” ile karşılaşılıyor. Halbuki bu form, saldırganların kurumsal giriş bilgilerini ele geçirmek için kullandığı bir tuzaktan ibaret.

Kullanıcıları kurumsal hesap bilgilerini paylaşmaya yönlendiren uydurma kimlik avı sayfası
Kaspersky Anti-Spam Uzmanı Roman Dedenok konuyla ilgili şunları söyledi: “Hedef odaklı kimlik avı (spear phishing) kampanyalarının giderek daha sofistike hale geldiğini görüyoruz. Saldırganlar, muvaffakiyet talihlerini artırmak için kolay formüller yerine birden fazla etaptan oluşan karmaşık senaryoları tercih ediyor. Birebir vakitte amaç aldıkları kurumları detaylı halde tahlil ederek en inandırıcı kurguları oluşturuyor, örneğin üretim bölümündeki şirketlerin faaliyet şartlarına uygun taarruz senaryoları geliştiriyorlar. Kimlik avı e-postalarını hazırlamak yahut farklı süreçleri otomatikleştirmek için yapay zekâ araçlarından da sıklıkla yararlanıyorlar. Bu riskleri azaltmak isteyen kurumların, sağlam teknik güvenlik tahlillerini devreye alırken çalışanlarının siber güvenlik farkındalığını da artırmaları büyük kıymet taşıyor.”
Kaspersky, kuruluşların bu tehdide karşı alabileceği tedbirleri şu biçimde sıralıyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi