Siber güvenlik kuruluşu Kaspersky'nin uzmanları, Avrupa, Asya ve Orta Doğu coğrafyalarında faaliyet gösteren çok sayıda üretim tesisini mercek altına alan yeni bir kimlik avı (phishing) kampanyasını gün yüzüne çıkardı. Nisan 2026 tarihinde başladığı tespit edilen ve halen aktif olarak devam eden bu saldırı zinciri, potansiyel müşterileri taklit ederek üretim şirketlerinin kurumsal verilerini ele geçirmeyi amaçlıyor. İngilizce dilinde hazırlanan e-postalar aracılığıyla gerçekleştirilen bu çok aşamalı siber saldırı, hedef alınan şirketlerin kritik bilgilerini çalma potansiyeli taşıyor.
Saldırının Detaylı İşleyişi ve Hedefleri
Söz konusu siber saldırı şeması, oldukça sofistike ve çok aşamalı bir yapıya sahiptir. Süreç, potansiyel kurbanların e-posta kutularına, şirketin ürettiği ürünlerle ilgilenen bir müşteri gibi görünen alıcılardan gelen mesajlarla başlar. Bu ilk elektronik postalarda, genellikle ürünün güncel fiyat bilgisi, stok durumu veya diğer detayları hakkında bilgi talep edilir. Üretim şirketlerinin çalışanları bu e-postaya yanıt verdiğinde, saldırganlar ya hemen bir sonraki e-postada ya da devam eden yazışmaların ilerleyen safhalarında, ürünün teknik özelliklerini içerdiği iddia edilen bir dosyayı indirmeleri için bir bağlantı paylaşır.
Kullanıcı bu bağlantıya tıkladığında, kendini popüler bir PDF belge hizmetini taklit eden sahte bir sayfada bulur. Bu sahte sayfa üzerinde kullanıcıdan, sözde dosyaya yetkisiz erişimi engellemek amacıyla kurumsal e-posta adresi ve parolasını girmesi talep edilen bir kimlik doğrulama formu belirir. Ancak bu form, aslında saldırganların kurumsal giriş bilgilerini ele geçirmek için tasarlanmış bir tuzaktan ibarettir. Kullanıcıların kurumsal hesap bilgilerini paylaşmaya yönlendiren bu sahte kimlik avı sayfası, siber suçluların hedeflerine ulaşmasında kilit rol oynar.
Siber Güvenlik Uzmanından Uyarılar ve Korunma Yolları
Kaspersky Anti-Spam Uzmanı Roman Dedenok, bu tür hedef odaklı kimlik avı (spear phishing) kampanyalarının giderek daha karmaşık hale geldiğini vurguladı. Dedenok, saldırganların başarı şanslarını artırmak için basit yöntemler yerine, birden fazla aşamadan oluşan kompleks senaryoları tercih ettiğini belirtti. Aynı zamanda, hedef aldıkları kurumları detaylı bir şekilde analiz ederek en inandırıcı kurguları oluşturduklarını, örneğin üretim sektöründeki şirketlerin faaliyet koşullarına uygun saldırı senaryoları geliştirdiklerini ekledi. Kimlik avı e-postalarını hazırlamak veya farklı süreçleri otomatikleştirmek için yapay zekâ araçlarından da sıklıkla yararlanmaları, tehdidin ciddiyetini artırmaktadır. Bu riskleri azaltmak isteyen kurumların, güvenilir teknik güvenlik çözümlerini uygulamaya koyarken çalışanlarının siber güvenlik farkındalığını da artırmaları büyük önem taşımaktadır.
Kaspersky, kuruluşların bu tür gelişmiş tehditlere karşı alabileceği önlemleri şu şekilde özetlemektedir:
- Spam, e-posta kaynaklı zararlı yazılımlar, her tür kimlik avı saldırısı, İş E-postası Dolandırıcılığı (Business Email Compromise - BEC), QR kod saldırıları ve diğer e-posta tehditlerine karşı kapsamlı koruma sağlayan Kaspersky Security for Mail Server gibi güvenilir bir e-posta sunucusu güvenlik çözümünü sistemlerine entegre etmek.
- Siber güvenlik ekiplerinin, saldırganların en güncel taktik, teknik ve prosedürleri (TTP) hakkında sürekli güncel bilgiye sahip olmasını sağlamak amacıyla Kaspersky Threat Intelligence hizmetlerinden düzenli olarak yararlanmak.
- Çalışanların siber güvenlik farkındalığını, Kaspersky Automated Security Awareness Platform gibi özel eğitim ve bilinçlendirme programları aracılığıyla sürekli olarak artırmak ve bu konuda düzenli tatbikatlar yapmak.