Küresel siber güvenlik şirketi Kaspersky’nin analizine göre, Temmuz 2025-Haziran 2026 döneminde Zoom, Outlook, OneDrive, Microsoft Excel ve Teams gibi iş ortamında yaygın kullanılan platformları taklit eden içeriklerle bağlantılı 4,7 milyon saldırı girişimi tespit edildi. Siber suçluların toplantı davetleri, paylaşılan dosyalar ve kurumsal hizmetleri taklit ederek çalışanların erişim bilgilerini ele geçirmeye çalıştığı belirtildi.
ünlük iş yaşamında sıkça kullanılan video görüşmesi davetleri, paylaşılan belgeler ve erişim bildirimleri, siber suçluların çalışanları kandırmak için başvurduğu araçlar arasında da yer alıyor. Küresel siber güvenlik şirketi Kaspersky’nin gerçekleştirdiği analizde, Temmuz 2025 ile Haziran 2026 döneminde Zoom, Outlook, OneDrive, Microsoft Excel ve Teams gibi iş ortamında günlük olarak kullanılan platformları taklit eden içeriklerle bağlantılı 4,7 milyon saldırı girişimi belirlendi. E-postaların, toplantıların, paylaşılan dosyaların ve ekipler arasındaki taleplerin arttığı yoğun çalışma dönemlerinde riskin daha da büyüyebildiği ifade ediliyor. Saldırganlar bu yoğunluktan yararlanarak mesajlarını çalışanların aldığı meşru iletişimlerin arasına karıştırmaya çalışıyor. Bu kapsamda sahte toplantı davetleri gerçek davetlerin arasına yerleştirilebiliyor, kötü amaçlı dosyalar iş belgesi görünümünde sunulabiliyor veya oltalama sayfaları bilinen e-posta ve bulut depolama hizmetlerinin görünümünü taklit edebiliyor.
Kaspersky’nin analizine göre, saldırılarda yem olarak en çok kullanılan platform 2 milyon 658 bin 283 saldırı girişimiyle Zoom oldu. Zoom’un ardından 1 milyon 546 bin 122 tespitle Outlook gelirken, OneDrive ile bağlantılı 197 bin 30, Microsoft Excel ile 151 bin 948 ve Microsoft Teams ile 111 bin 402 saldırı girişimi tespit edildi. Gerçekleştirilen bu aldatma girişimlerinin arkasında ise farklı tehdit türlerinin bulunduğu belirlendi. Bunlar arasında en sık karşılaşılan tehdit, 2 milyon 733 bin 204 vakayla Downloader oldu. Bu tür kötü amaçlı yazılımlar, kurbanın cihazına başka dosya veya programlar indirip yükleyerek yeni tehditlerin önünü açabiliyor. İkinci sırada ise 989 bin 377 tespitle Truva atları yer aldı. Kendilerini meşru dosya veya uygulamalar gibi gösterebilen bu programlar; bilgi çalmak, kullanıcı faaliyetlerini izlemek, saldırganlara cihaza uzaktan erişim sağlamak veya ek kötü amaçlı yazılımlar yüklemek amacıyla kullanılabiliyor. Bunun yanı sıra, program veya işletim sistemlerindeki güvenlik açıklarından yararlanarak cihazları ele geçirmek üzere tasarlanan 341 bin 165 exploit tespit edildi.
Kurumsal hesapları hedef alan yeni yöntem
Araştırmacılar incelenen oltalama kampanyaları arasında özellikle kurumsal hesapları ele geçirmeyi amaçlayan ve “cihaz kodu ile oltalama” olarak bilinen bir yöntem de tespit etti. Geleneksel oltalama saldırılarından farklı olarak bu yöntemde siber suçlular, Microsoft’un meşru kimlik doğrulama mekanizmasından yararlanıyor. Saldırı, suçluların geçerli bir kod oluşturmasıyla başlıyor. Ardından kullanıcı, bu kodu Microsoft’un resmi oturum açma sayfasına girmesi için kandırılıyor. Kullanıcı, kimlik doğrulama sürecini normal şekilde tamamlayabiliyor ve çok faktörlü kimlik doğrulamayı da kullanabiliyor. Ancak bu süreçte farkında olmadan saldırganların kontrolündeki bir uygulamaya yetki verebiliyor. Böylece siber suçluların doğrudan kullanıcının parolasını ele geçirmesine gerek kalmıyor. Kullanıcı talebi onayladıktan sonra saldırganlar bir yetkilendirme belirteci elde edebiliyor. Bu erişim, saldırganların e-postaları, OneDrive’da saklanan dosyaları veya Microsoft Teams görüşmelerini görüntülemesine imkan verebiliyor. İşlemin bir bölümünün Microsoft’un resmi sayfasında gerçekleşmesi ise saldırının fark edilmesini zorlaştırabiliyor. Yalnızca alan adının meşru olup olmadığının kontrol edilmesi, tehdidin tespit edilmesi için yeterli olmayabiliyor.
