Siber güvenlik uzmanları, Avrupa, Asya ve Orta Doğu coğrafyasındaki çeşitli ülkelerde faaliyet gösteren üretim firmalarını hedefleyen gelişmiş bir kimlik avı saldırısı kampanyasını ortaya çıkardı. Nisan 2026'da başladığı belirtilen bu siber saldırı, hâlâ aktif olarak devam ediyor ve kurumsal bilgileri ele geçirme amacı taşıyor.

Saldırı Şeması ve İşleyişi

Bu çok aşamalı saldırı yöntemi, kendisini ürünlerle ilgilenen potansiyel bir müşteri gibi gösteren e-postalarla başlıyor. Bu ilk mesajlarda, ürünlerin fiyat veya stok durumu gibi detayları hakkında bilgi talep ediliyor. Üretim şirketlerinin çalışanları bu e-postaya yanıt verdiğinde, kısa süre içinde veya ilerleyen yazışmaların ardından, ürünlerin teknik özelliklerini içerdiği iddia edilen bir dosyayı indirmeleri için bir bağlantı gönderiliyor.

Kullanıcılar bu bağlantıya tıkladıklarında, popüler bir PDF hizmetini taklit eden sahte bir web sayfasına yönlendiriliyor. Burada, sözde dosyaya yetkisiz erişimi engellemek amacıyla kurumsal e-posta adresi ve parolasını girmeleri istenen bir “kimlik doğrulama formu” ile karşılaşıyorlar. Ancak bu form, aslında saldırganların kurumsal giriş bilgilerini çalmak için tasarlanmış bir tuzaktan ibaret.

Uzman Görüşü ve Korunma Yolları

Konuyla ilgili açıklama yapan Roman Dedenok, hedef odaklı kimlik avı kampanyalarının giderek daha karmaşık hale geldiğini belirtti. Saldırganların basit yöntemler yerine, başarı şanslarını artırmak için çok aşamalı ve sofistike senaryoları tercih ettiğini vurguladı. Ayrıca, hedef aldıkları kurumları detaylıca analiz ederek, örneğin üretim sektörüne özgü koşullara uygun saldırı senaryoları geliştirdiklerini ve yapay zeka araçlarını kullanarak kimlik avı e-postalarını hazırladıklarını ekledi. Dedenok, kurumların bu riskleri azaltmak için güvenilir teknik güvenlik çözümlerinin yanı sıra çalışanların siber güvenlik farkındalığını artırmalarının önemine dikkat çekti.

Siber güvenlik firması, kuruluşların bu tür tehditlere karşı alabileceği önlemleri de sıraladı. Buna göre, spam, zararlı yazılımlar, her türlü kimlik avı, İş E-postası Dolandırıcılığı (BEC) ve QR kod saldırılarına karşı koruma sağlayan e-posta sunucusu güvenlik çözümlerinin kullanılması öneriliyor. Ayrıca, siber güvenlik ekiplerinin güncel tehdit taktikleri hakkında bilgi sahibi olmasını sağlayacak tehdit istihbarat hizmetlerinden faydalanılması ve çalışanların siber güvenlik farkındalığını artıracak eğitim programlarının uygulanması gerektiği belirtildi.