Ekonomi Haberleri : Kaspersky, Temmuz 2025-Haziran 2026 döneminde yaygın kullanılan iş platformlarıyla ilişkili içerikleri kullanan 4 milyon 781 bin 846 saldırı girişimi tespit etti.Şirketten yapılan açıklamaya göre, Kaspersky, yeni iş sezonu öncesinde iş yeri araçları kılığına giren saldırılara ilişkin analizini paylaştı.
Şirket, Temmuz 2025-Haziran 2026 döneminde yaygın kullanılan iş platformlarıyla ilişkili içerikleri kullanan 4 milyon 781 bin 846 saldırı girişimi tespit etti. Dönem boyunca tespit edilen en büyük tehdit kategorisini 2 milyon 733 bin 204 vakayla Downloader oluşturdu. İkinci sırada 989 bin 377 tespitle Truva atları (Trojan) yer aldı. Yazılım ya da işletim sistemlerindeki güvenlik açıklarından yararlanan Exploit saldırıları ise 341 bin 165 vakayla üçüncü sırada bulundu. Tespit edilen kimlik avı saldırılarının önemli bölümü, kurumsal hesapları ele geçirmeye yönelik oldu. Bazı saldırılarda saldırganlar, daha gelişmiş bir cihaz kodu kimlik avı (device code phishing) tekniğine başvurdu.
Şirketlerin işe alım süreçlerini yeniden hızlandırdığı ve profesyonellerin insan kaynakları uzmanlarından mesaj alma ihtimalinin yükseldiği yeni iş sezonunda, bu tür tuzaklar daha ikna edici olabiliyor.
Kaspersky, iş araçları kılığına giren saldırıların riskini azaltmak için çalışanlara çeşitli önerilerde bulundu.
Öneriler arasında, toplantı davetleri, paylaşılan belgeler veya hesap bildirimleri açılmadan önce gönderici adresi ile bağlantı hedefinin incelenmesi, iş uygulamalarının ve güncellemelerin yalnızca resmi web sitelerinden, güvenilir uygulama mağazalarından veya şirket onaylı sistemlerden indirilmesi, makro etkinleştirme ya da güvenlik ayarlarını devre dışı bırakma gibi beklenmeyen taleplere temkinli yaklaşılması yer alıyor.Şirket ayrıca kurumsal hesaplar için karmaşık ve benzersiz parolalar kullanılmasını, bu parolaların güvenli bir parola yöneticisinde saklanmasını, e-posta, bulut depolama ve kritik iş sistemlerinde çok faktörlü kimlik doğrulamanın zorunlu kılınmasını tavsiye ediyor. Sıra dışı ödeme veya erişim taleplerinin, özellikle aciliyet vurgulandığında ikincil bir iletişim kanalından doğrulanması ve çalışanlara düzenli siber güvenlik farkındalık eğitimleri verilmesi de uyarılar arasında yer alıyor. Kaspersky, kötü amaçlı dosyaları, oltalama sayfalarını ve şüpheli etkinlikleri tespit etmek için hem kurumsal hem de kişisel cihazlarda Kaspersky Next ve Kaspersky Premium gibi güvenlik çözümlerinin kullanılmasını öneriyor.
Şirket, Temmuz 2025-Haziran 2026 döneminde yaygın kullanılan iş platformlarıyla ilişkili içerikleri kullanan 4 milyon 781 bin 846 saldırı girişimi tespit etti. Dönem boyunca tespit edilen en büyük tehdit kategorisini 2 milyon 733 bin 204 vakayla Downloader oluşturdu. İkinci sırada 989 bin 377 tespitle Truva atları (Trojan) yer aldı. Yazılım ya da işletim sistemlerindeki güvenlik açıklarından yararlanan Exploit saldırıları ise 341 bin 165 vakayla üçüncü sırada bulundu. Tespit edilen kimlik avı saldırılarının önemli bölümü, kurumsal hesapları ele geçirmeye yönelik oldu. Bazı saldırılarda saldırganlar, daha gelişmiş bir cihaz kodu kimlik avı (device code phishing) tekniğine başvurdu.
Sahte iş görüşmesi davetleri
Kaspersky'nin takip ettiği diğer kurumsal tehditler arasında, Google'ın işe alım ekibini taklit eden sahte iş görüşmesi davetleri de bulunuyor. Saldırganlar mesajlarda, alıcının profesyonel geçmişinin şirketin dikkatini çektiğini öne sürüyor ve gömülü bir bağlantı üzerinden tanışma görüşmesi planlanmasını istiyor.Şirketlerin işe alım süreçlerini yeniden hızlandırdığı ve profesyonellerin insan kaynakları uzmanlarından mesaj alma ihtimalinin yükseldiği yeni iş sezonunda, bu tür tuzaklar daha ikna edici olabiliyor.
Kaspersky, iş araçları kılığına giren saldırıların riskini azaltmak için çalışanlara çeşitli önerilerde bulundu.
Öneriler arasında, toplantı davetleri, paylaşılan belgeler veya hesap bildirimleri açılmadan önce gönderici adresi ile bağlantı hedefinin incelenmesi, iş uygulamalarının ve güncellemelerin yalnızca resmi web sitelerinden, güvenilir uygulama mağazalarından veya şirket onaylı sistemlerden indirilmesi, makro etkinleştirme ya da güvenlik ayarlarını devre dışı bırakma gibi beklenmeyen taleplere temkinli yaklaşılması yer alıyor.Şirket ayrıca kurumsal hesaplar için karmaşık ve benzersiz parolalar kullanılmasını, bu parolaların güvenli bir parola yöneticisinde saklanmasını, e-posta, bulut depolama ve kritik iş sistemlerinde çok faktörlü kimlik doğrulamanın zorunlu kılınmasını tavsiye ediyor. Sıra dışı ödeme veya erişim taleplerinin, özellikle aciliyet vurgulandığında ikincil bir iletişim kanalından doğrulanması ve çalışanlara düzenli siber güvenlik farkındalık eğitimleri verilmesi de uyarılar arasında yer alıyor. Kaspersky, kötü amaçlı dosyaları, oltalama sayfalarını ve şüpheli etkinlikleri tespit etmek için hem kurumsal hem de kişisel cihazlarda Kaspersky Next ve Kaspersky Premium gibi güvenlik çözümlerinin kullanılmasını öneriyor.







