Siber güvenlik şirketi Kaspersky'nin araştırmacıları, Avrupa, Asya ve Orta Doğu coğrafyasında faaliyet gösteren üretim firmalarını hedef alan yeni ve karmaşık bir kimlik avı saldırısı kampanyasını tespit etti. Bu siber tehdidin arkasındaki aktörler, ilgili şirketlerin ürettiği ürünlerle ilgilenen potansiyel müşteriler gibi davranarak, kurumsal verileri ele geçirmeye çalışıyor. Nisan 2026'da başladığı belirlenen bu kampanya, halen aktif olarak devam etmekte.
Saldırı Nasıl Gerçekleşiyor?
Çok aşamalı bir yapıya sahip olan saldırı şeması, hedeflenen çalışanların e-posta kutularına gelen bir mesajla başlıyor. Bu ilk e-postada, potansiyel alıcı gibi görünen gönderici, ürünlerin güncel fiyatları veya stok durumu gibi detaylar hakkında bilgi talep ediyor. Şirket çalışanı bu mesaja yanıt verdiğinde, hemen sonraki e-postada veya devam eden yazışmaların ardından, ürünün teknik özelliklerini içerdiği iddia edilen bir dosyayı indirmesi için bir bağlantı paylaşılıyor. Kullanıcı bu bağlantıya tıkladığında, popüler bir PDF belge hizmetini taklit eden sahte bir web sayfasına yönlendiriliyor. Burada, sözde dosyaya yetkisiz erişimi engellemek amacıyla kurumsal e-posta adresi ve parolasını girmesi istenen bir 'kimlik doğrulama formu' ile karşılaşılıyor. Ancak bu form, saldırganların şirketlerin giriş bilgilerini çalmak için kurduğu bir tuzaktan başka bir şey değil.
Kaspersky Anti-Spam Uzmanı Roman Dedenok, bu tür hedef odaklı kimlik avı (spear phishing) kampanyalarının giderek daha sofistike hale geldiğini belirtti. Dedenok, saldırganların başarı şanslarını artırmak için basit yöntemler yerine çok aşamalı ve karmaşık senaryoları tercih ettiğini, ayrıca hedef aldıkları kurumları detaylıca analiz ederek en inandırıcı kurguları oluşturduklarını vurguladı. Özellikle üretim sektöründeki şirketlerin faaliyet koşullarına uygun senaryolar geliştirildiğini ve kimlik avı e-postalarını hazırlamak veya farklı süreçleri otomatikleştirmek için yapay zekâ araçlarından yararlanıldığını ifade etti. Dedenok, bu riskleri azaltmak isteyen kurumların güvenilir teknik güvenlik çözümlerini devreye alırken çalışanlarının siber güvenlik farkındalığını artırmalarının kritik önem taşıdığını ekledi. Kaspersky, bu tehdide karşı korunmak için Kaspersky Security for Mail Server gibi e-posta sunucusu güvenlik çözümlerinin kullanılmasını, Kaspersky Threat Intelligence hizmetleriyle siber güvenlik ekiplerinin güncel bilgilere sahip olmasını ve Kaspersky Automated Security Awareness Platform gibi eğitim programlarıyla çalışan farkındalığının artırılmasını önermektedir.




