Güvenlik firması Abnormal, 900’den fazla kuruluşu hedef alan oldukça ikna edici yeni bir kimlik avı saldırısı tespit etti.
Bu yeni siber saldırı kampanyasında, bilgisayar korsanları gerçek gibi görünen sahte Zoom ve Microsoft Teams e-postalarını yem olarak kullanıyor.
AMAÇ PAROLA ÇALMAK DEĞİL, KONTROLÜ ELE GEÇİRMEK
Saldırganların asıl amacı, kurbanları meşru bir BT aracı olan ConnectWise ScreenConnect’in yeniden tasarlanmış bir sürümünü yüklemeye ikna etmek.
Bu yazılım yüklendiğinde, korsanlar kurbanın bilgisayarı üzerinde tam yönetici kontrolü elde ederek tüm faaliyetlerini gözetleyebiliyor ve veri hırsızlığı yapabiliyor.

GÜVENİLİR İŞ YERİ ARAÇLARI SİLAH OLARAK KULLANILIYOR
Rapor, bu kampanyanın bilgisayar korsanlarının taktiklerinde tehlikeli bir değişimi gösterdiğine dikkat çekiyor.
Tehdit aktörleri artık sistemlere dışarıdan sızmak yerine, savunma mekanizmalarını aşmak için çalışanların zaten güvendiği iş yeri araçlarını bir silah olarak kullanıyor.
Saldırıdan etkilenen şirketlerin çoğunluğunun eğitim, sağlık ve finans sektörlerinde olduğu belirtildi.
Bu tür saldırı kitlerinin karanlık web pazaryerlerinde birkaç bin dolara satılması, tehlikenin boyutunu artırıyor.
kaydırmaya devam ederek gündemden son dakika ve magazin haberlerine havadiskolik.com üzerinden anında erişebilirsiniz.
SEKTÖREL
14 gün önceSEKTÖREL
21 Eylül 2026SEKTÖREL
21 Eylül 2026SEKTÖREL
21 Eylül 2026SEKTÖREL
21 Eylül 2026
1
TikTok yasaklanıyor mu: ABD Başkanı Joe Biden açıklama yaptı
6175 kez okundu
2
HUAWEI WATCH GT 6 satışa sunuldu: Avrupa’da en büyük ilgi Türkiye’den
2204 kez okundu
3
Fatura kabartan zararlı Android uygulamaları tespit edildi
940 kez okundu
4
Bilim insanları, uzayda yer çekimi sorununu çözmek istiyor
822 kez okundu
5
Roscosmos Başkanı Dmitry Rogozin görevden alındı
806 kez okundu