Üretim tesislerini hedef alan ve Nisan 2026'da başlatılan yeni bir siber saldırı kampanyası, kurumsal verileri ele geçirmek için karmaşık yöntemler kullanıyor. Saldırganlar, kendilerini ürünlerle ilgilenen potansiyel müşteriler olarak tanıtarak şirket çalışanlarına İngilizce e-postalar gönderiyor. Bu mesajlarda genellikle güncel fiyat veya stok durumu hakkında bilgi talebinde bulunuluyor.
Saldırı süreci, kurbanın bu e-postalara yanıt vermesiyle daha tehlikeli bir aşamaya geçiyor. Yazışmaların ilerleyen safhalarında, saldırganlar ürünün teknik özelliklerini içerdiği iddiasıyla bir dosya indirme bağlantısı paylaşıyor. Kullanıcılar bu bağlantıya tıkladıklarında, popüler bir PDF belge hizmetini taklit eden sahte bir web sayfasına yönlendiriliyor. Bu noktada, dosyaya erişim sağlamak için kurumsal e-posta adresi ve parola bilgilerinin girilmesi isteniyor. Ancak bu form, saldırganların şirket giriş bilgilerini çalmak için kurduğu bir tuzaktan ibaret.
Siber güvenlik uzmanları, bu tür tehditlere karşı şirketlerin proaktif önlemler alması gerektiğini vurguluyor. Özellikle e-posta sunucularında gelişmiş güvenlik çözümlerinin devreye alınması, saldırıların engellenmesinde kritik rol oynuyor. Ayrıca, siber güvenlik ekiplerinin güncel tehdit istihbaratı hizmetlerinden yararlanması ve çalışanların siber güvenlik farkındalığını artıracak eğitim programlarına dahil edilmesi, kurumsal savunma mekanizmasını güçlendirmek için atılması gereken temel adımlar arasında yer alıyor. Söz konusu saldırı kampanyasının halen aktif olduğu ve şirketlerin dikkatli olması gerektiği belirtiliyor.