Siber güvenlik uzmanları, Avrupa, Asya ve Orta Doğu bölgelerindeki üretim sektörüne yönelik karmaşık bir kimlik avı saldırısı kampanyasını ortaya çıkardı. Nisan 2026'da başladığı belirlenen bu saldırılar, hâlâ aktif olarak devam ediyor ve şirketlerin hassas kurumsal bilgilerini hedef alıyor.
Saldırı Şeması Nasıl İşliyor?
Saldırganlar, kendilerini ilgili ürünlerle ilgilenen potansiyel müşteriler gibi tanıtarak, İngilizce e-postalar aracılığıyla iletişim kuruyor. İlk aşamada, ürünlerin fiyatları veya stok durumu gibi temel bilgiler talep ediliyor. Şirket çalışanları bu e-postalara yanıt verdiğinde, süreç bir sonraki adıma geçiyor. Ya hemen akabinde ya da devam eden yazışmaların ardından, ürünlerin teknik detaylarını içerdiği iddia edilen bir dosya indirme bağlantısı gönderiliyor.
Kullanıcılar bu bağlantıya tıkladıklarında, popüler bir PDF hizmetini taklit eden sahte bir web sayfasına yönlendiriliyorlar. Burada, kullanıcılardan sözde dosyaya yetkisiz erişimi engellemek amacıyla kurumsal e-posta adresleri ve parolalarını girmeleri istenen bir “kimlik doğrulama formu” ile karşılaşıyorlar. Ancak bu form, saldırganların şirketlerin giriş bilgilerini çalmak için kurduğu bir tuzaktan ibaret.
Uzman Uyarısı ve Önlemler
Siber güvenlik uzmanı Roman Dedenok, hedef odaklı kimlik avı kampanyalarının giderek daha sofistike hale geldiğini belirtiyor. Dedenok, saldırganların başarı şanslarını artırmak için çok aşamalı ve karmaşık senaryolar geliştirdiğini, yapay zeka araçlarını kullanarak inandırıcı kimlik avı e-postaları hazırladıklarını vurguluyor. Bu tür riskleri azaltmak isteyen kuruluşların, güçlü teknik güvenlik çözümlerini uygulamakla birlikte, çalışanlarının siber güvenlik farkındalığını artırmalarının kritik öneme sahip olduğunu ifade ediyor.
Siber güvenlik firması, kuruluşlara yönelik bazı önlemleri de sıralıyor: Spam, zararlı yazılımlar ve çeşitli kimlik avı saldırılarına karşı koruma sağlayan güvenilir e-posta sunucusu güvenlik çözümlerinin kullanılması, siber güvenlik ekiplerinin en güncel tehditler hakkında bilgi sahibi olmasını sağlayan tehdit istihbarat hizmetlerinden yararlanılması ve çalışanların siber güvenlik eğitim programları aracılığıyla farkındalıklarının artırılması bu önlemler arasında yer alıyor.




