Kaspersky, Zoom ve DocuSign'ı Taklit Eden Kapsamlı Oltalama Saldırıyı Çıkardı

Siber güvenlik alanında son dönemde yapay zekâ destekli ve ileri düzey dolandırıcılık yöntemleri gündemi meşgul etse de siber saldırganların geleneksel ve temel taktikleri tamamen terk etmediği yeni bir operasyonla gözler önüne serildi.

Teknoloji - 29-09-2026 00:16

Siber güvenlik alanında son dönemde yapay zekâ destekli ve ileri düzey dolandırıcılık yöntemleri gündemi meşgul etse de siber saldırganların geleneksel ve temel taktikleri tamamen terk etmediği yeni bir operasyonla gözler önüne serildi. Küresel siber güvenlik kuruluşu Kaspersky, iş dünyasında yaygın olarak kullanılan resmî Zoom ve DocuSign e-posta bildirimlerini kopyalayarak kurumsal verilere sızmayı amaçlayan geniş çaplı bir oltalama (phishing) kampanyasını deşifre etti.

Tatil sezonunun hemen akabinde yoğun iş temposuna dönen personelin dikkat dağınıklığını hedef alan saldırganlar, denenmiş ve güvenilir temel oltalama şablonlarına dayanarak kurumsal ağlara sızmayı ve hassas bilgileri ele geçirmeyi planladı.

İki Dalgalı Saldırı Modeli: Kurumsal Kimlik Bilgileri ve Kredi Kartları Hedefte

Araştırmacılar tarafından incelenen siber saldırı zincirinin iki aşamalı olarak kurgulandığı belirlendi:

Birinci Dalga (DocuSign Taklidi): Operasyonun ilk aşamasında saldırganlar; Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan genelindeki kurumsal e-posta hesaplarını hedef aldı. Doğrudan DocuSign platformundan iletilmiş süsü verilen resmî görünümlü iletilerde, kullanıcıların kurumsal oturum açma bilgilerini çalmak üzere tasarlanmış zararlı bağlantılar yer aldı.

İkinci Dalga (Zoom Hesap Kapatma Tuzağı): Yaklaşık bir hafta sonra başlayan ve etkisini sürdüren ikinci dalgada ise popüler video konferans platformu Zoom taklit edildi. İletilerde alıcılara hesaplarının dondurulmak veya askıya alınmak üzere olduğu yönünde asılsız uyarılar gönderilerek panik havası yaratıldı. Bu aşamada kullanıcılar hem kimlik avı sitelerine yönlendirildi hem de e-postaya gömülü formlar üzerinden kişisel bilgiler ve kurumsal kredi kartı verileri toplanmaya çalışıldı.

Tespit edilen verilere göre, Eylül 2026 itibarıyla kampanya kapsamında dolaşıma sokulan sahte oltalama e-postası sayısı bini aşmış durumda.

Andrey Kovtun: "Güvenlik Yalnızca Çalışanların Dikkatiyle Sınırlanamaz"

Konuya ilişkin teknik değerlendirmelerde bulunan Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, kurumsal iletişimdeki marka taklitlerinin yarattığı risklere dikkat çekti:

"Teknolojinin ivmelenmesi ve yapay zekâ araçlarının yaygınlaşmasıyla birlikte kullanıcılara sürekli çok karmaşık ve sofistike yöntemleri nasıl fark edeceklerini anlatıyoruz. Ancak eski ve temel yöntemler varlığını korumaya devam ediyor. Üstelik bu sadelik bazen şaşırtıcı biçimde sonuç verebiliyor; zira yoğun kurumsal e-posta akışı arasında çalışanlar en bariz uyarı işaretlerini dahi gözden kaçırabiliyor.

Dolandırıcılar da bu zaafı bildiklerinden iş dünyasının en güvendiği markaları maske olarak kullanıyor. Buna karşın bu tip düşük teknolojili taktiklerin gelişmiş kurumsal güvenlik duvarları tarafından otomatik olarak bertaraf edilmesi gerekir. Bir şirketin siber savunma kalkanı yalnızca çalışanların kişisel dikkatine emanet edilemez."

Kurumlar İçin 6 Maddelik Güvenlik Kalkanı

Uzmanlar, benzer siber oltalama dalgalarına karşı şirketlerin kurumsal iletişim altyapılarını güvence altına alabilmeleri için şu adımları öneriyor:

E-posta Güvenliğini Otomatikleştirin: Kurumsal e-posta sunucularını spam, zararlı yazılım ve oltalama girişimlerine karşı koruyan özel ağ güvenliği çözümlerini devreye alın. Bu sistemlerin sezgisel analiz yetenekleri, yapay zekâlı veya geleneksel tüm saldırı kalıplarını ağa ulaşmadan bloke eder.

Düzenli Farkındalık Eğitimleri Düzenleyin: İnsan faktörünü en zayıf halka olmaktan çıkarmak için personeli güncel tehdit taktiklerine karşı periyodik eğitimlerle destekleyin.

Bütünleşik Koruma Katmanı Oluşturun: Uç nokta güvenliği ile çalışan risk yönetimini tek çatı altında birleştiren sistemleri kullanın. Özellikle KOBİ ölçeğindeki işletmelerde personelin zararlı linklere tıklamasını engelleyen ve güvenlik bilinci aşılayan entegre platformları tercih edin.

Tehditleri Şeffaf Şekilde Paylaşın: Şirket içi iletişim kanallarında güncel oltalama senaryolarını örneklerle açıklayın; resmî yazışma kılığındaki bildirimlerin sahte olabileceğini hatırlatın.

Simülasyonlarla Test Edin: Çalışanların şüpheli iletileri ayırt etme reflexlerini ve dikkat düzeylerini ölçmek adına haber vermeksizin kontrollü deneme saldırıları düzenleyin.

Çok Faktörlü Kimlik Doğrulamayı (MFA) Zorunlu Kılın: Başta yönetici ve finans yetkilileri olmak üzere tüm hesaplarda MFA protokolünü zorunlu tutun; mümkünse donanım belirteçleri (token) veya biyometrik parolasız doğrulama yöntemlerine geçiş yapın.

Günün Diğer Haberleri