DOLAR

47,3469$% 0.03

EURO

53,8827% 0.03

GRAM ALTIN

6.202,16%0,55

ÇEYREK ALTIN

10.138,00%0,56

ONS

4.074,55%0,53

BİST100

13.774,77%-1,21

BİTCOİN

3075654฿%0.47904

a
  • Objektif Media
  • Genel
  • Kaspersky: Avrupa, Asya ve Orta Doğu’daki Üretim Tesislerini Maksat Alan Çok Etaplı Kimlik Avı Saldırısı Tespit Etti
Güncellenme - Temmuz 19, 2026 05:48
Yayınlanma - Temmuz 19, 2026 05:48

Kaspersky: Avrupa, Asya ve Orta Doğu’daki Üretim Tesislerini Maksat Alan Çok Etaplı Kimlik Avı Saldırısı Tespit Etti

Kaspersky uzmanları, Avrupa, Asya ve Orta Doğu’daki birçok ülkede faaliyet gösteren üretim tesislerini gaye alan yeni bir kimlik avı (phishing) kampanyasını açığa çıkardı. Kelam konusu eserlerle ilgilenen potansiyel müşteriler üzere davranan saldırganlar, kurumsal dataları ele geçirmek gayesiyle İngilizce e-postalar gönderiyor. Nisan 2026’da başlayan kampanyanın hâlâ etkin olduğu belirtiliyor.

Söz konusu siber atak şeması çok evreli bir yapıdan oluşuyor. Süreç, potansiyel kurbanların e-posta kutularına, eserle ilgilenen potansiyel bir müşteri üzere görünen alıcıdan gelen bir bildiriyle başlıyor. Bu birinci e-postada, eserin yeni fiyat yahut stok durumu üzere ayrıntılar hakkında bilgi talep ediliyor.

 Üretim şirketlerinin çalışanlarına gönderilen kimlik avı e-postasına örnek

Alıcı bu e-postaya karşılık verdiğinde ise, ya çabucak bir sonraki e-postada ya da taraflar arasında devam eden yazışmaların akabinde, eserin teknik özelliklerini içerdiği argüman edilen bir belgeyi indirmesi için bir ilişki paylaşılıyor. Kullanıcı irtibata tıkladığında, tanınan bir PDF doküman hizmetini taklit eden geçersiz bir sayfaya yönlendiriliyor.

Ardından kullanıcıdan, kelamda evraka yetkisiz erişimi önlemek emeliyle kurumsal e-posta adresi ve parolasını girmesi istenen bir “kimlik doğrulama formu” ile karşılaşılıyor. Halbuki bu form, saldırganların kurumsal giriş bilgilerini ele geçirmek için kullandığı bir tuzaktan ibaret.

Kullanıcıları kurumsal hesap bilgilerini paylaşmaya yönlendiren uydurma kimlik avı sayfası

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuyla ilgili şunları söyledi: “Hedef odaklı kimlik avı (spear phishing) kampanyalarının giderek daha sofistike hale geldiğini görüyoruz. Saldırganlar, muvaffakiyet talihlerini artırmak için kolay formüller yerine birden fazla etaptan oluşan karmaşık senaryoları tercih ediyor. Birebir vakitte amaç aldıkları kurumları detaylı halde tahlil ederek en inandırıcı kurguları oluşturuyor, örneğin üretim bölümündeki şirketlerin faaliyet şartlarına uygun taarruz senaryoları geliştiriyorlar. Kimlik avı e-postalarını hazırlamak yahut farklı süreçleri otomatikleştirmek için yapay zekâ araçlarından da sıklıkla yararlanıyorlar. Bu riskleri azaltmak isteyen kurumların, sağlam teknik güvenlik tahlillerini devreye alırken çalışanlarının siber güvenlik farkındalığını da artırmaları büyük kıymet taşıyor.”

Kaspersky, kuruluşların bu tehdide karşı alabileceği tedbirleri şu biçimde sıralıyor:

  • Spam, e-posta kaynaklı ziyanlı yazılımlar, her tıp kimlik avı saldırısı, İş E-postası Dolandırıcılığı (Business Email Compromise – BEC), QR kod hücumları ve başka e-posta tehditlerine karşı muhafaza sağlayan Kaspersky Security for Mail Server gibi muteber bir e-posta sunucusu güvenlik tahlilini devreye alın. 
  • Siber güvenlik gruplarının saldırganların en aktüel taktik, teknik ve prosedürleri (TTP) hakkında şimdiki bilgiye sahip olmasını sağlamak için Kaspersky Threat Intelligence hizmetlerinden yararlanın. 
  • Çalışanların siber güvenlik farkındalığını, Kaspersky Automated Security Awareness Platform gibi özel eğitim ve farkındalık programlarıyla artırın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.