Üretim Tesislerine Çok Aşamalı Kimlik Avı Saldırısı

Avrupa, Asya ve Orta Doğu'daki üretim firmaları, potansiyel müşteri kılığındaki siber saldırganların hedefinde. Çok aşamalı saldırılarla kurumsal verilere erişim amaçlanıyor.

Üretim Tesislerine Çok Aşamalı Kimlik Avı Saldırısı
2 dakikalık okuma

Siber güvenlik uzmanları, Avrupa, Asya ve Orta Doğu coğrafyasında faaliyet gösteren üretim sektöründeki şirketleri hedef alan sofistike bir kimlik avı (phishing) kampanyasını ortaya çıkardı. Nisan 2026'da başladığı tespit edilen ve hala devam eden bu saldırı zinciri, kurumsal bilgileri ele geçirmeyi amaçlıyor. Saldırganlar, ürünlerle ilgilenen potansiyel müşteriler gibi davranarak İngilizce e-postalar gönderiyor.

Saldırı Yöntemi ve Aşamaları

Bu siber saldırı, birden fazla aşamadan oluşuyor. İlk adımda, hedef alınan firmaların e-posta kutularına, ürün hakkında fiyat veya stok durumu gibi detayları soran bir mesaj ulaştırılıyor. Şirket çalışanının bu ilk e-postaya yanıt vermesiyle birlikte, genellikle devam eden yazışmaların bir sonraki aşamasında, ürünün teknik özelliklerini içerdiği iddia edilen bir dosyayı indirmesi için bir bağlantı gönderiliyor. Kullanıcı bu bağlantıya tıkladığında, popüler bir PDF hizmetini taklit eden sahte bir web sayfasına yönlendiriliyor. Burada, kullanıcıdan kurumsal e-posta adresi ve parolasını girmesi istenen bir 'kimlik doğrulama formu' beliriyor. Bu form, aslında saldırganların kurumsal giriş bilgilerini çalmak için tasarlanmış bir tuzak görevi görüyor.

Konuyla ilgili açıklama yapan Roman Dedenok, hedef odaklı kimlik avı kampanyalarının giderek daha karmaşık hale geldiğini belirtti. Dedenok, saldırganların başarı şanslarını artırmak için basit yöntemler yerine çok aşamalı senaryoları tercih ettiğini ve yapay zeka araçlarından da faydalandığını vurguladı. Firmaların bu tehditlere karşı güçlü teknik güvenlik çözümleri ve çalışan farkındalığı ile korunması gerektiğini ekledi. Uzmanlar, kuruluşlara spam ve kimlik avı saldırılarına karşı koruma sağlayan e-posta sunucusu güvenlik çözümlerini kullanmalarını, siber güvenlik ekiplerinin tehdit istihbaratı hizmetleriyle güncel kalmasını ve çalışanların siber güvenlik eğitimleriyle bilinçlendirilmesini tavsiye ediyor.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı