Prophet Security, 1 Mayıs ile 31 Temmuz 2026 arasında müşteri ortamlarına gelen her uyarıyı inceledi. Tamamlanan incelemelerin %93'ü zararsız, %7'si doğrulanmış kötü amaçlı etkinlikti. Bulgular 4,7 milyon soruya ve inceleme başına ortanca 35 soruya dayanıyordu.
Doğrulanmış kötü amaçlı etkinliklerin yaklaşık yarısı kimlikleri hedef aldı. Hesaplara ve oturumlara yönelik doğrudan saldırılar yaklaşık %18'ini oluştururken kimlik avı yaklaşık %28 ile en büyük tek kategori oldu. Kötü amaçlı kod çalıştırma ve araçlar yaklaşık %23'lük paya sahipti.
Parola kullanan saldırganlar güvenlik kontrolleri tarafından genellikle engellendi, ancak kimliği doğrulanmış oturumlar tekrar tekrar başarılı oldu. Bazı hesaplarda üç hafta içinde onlarca kötü amaçlı oturum açma görüldü. Bir kimlik avı dizisinde, bir ülkeden yapılan oturum açmayı başka bir ülkeden 16 saniye sonra MFA onayı izledi; ikinci denemede bu süre 118 saniyeydi.
Bilgi hırsızları incelenen kuruluşların yaklaşık dörtte birini etkiledi ve çoğunlukla tarayıcılar üzerinden ulaştı. Truva atı eklenmiş yükleyiciler kuruluşların yaklaşık dörtte birinde bulundu. Prophet Security, ele geçirilmiş web siteleri, kötü amaçlı reklamlar, ClickFix adı verilen sahte CAPTCHA kapıları ve sahte güncellemelere dikkat çekti. SocGholish altyapısı 18 Haziran 2026'da Operation Endgame kapsamında kesintiye uğradı, ancak sahte güncelleme modeli ClearFake üzerinden sürdü.
Kimlik avı kampanyaları sıkça finans görevlerindeki kişileri hedef aldı. Bir finans yöneticisi üç ay boyunca onlarca kampanyayla karşılaştı; başka bir alıcı ise iki hafta içinde farklı alan adlarından neredeyse aynı e-postaları iki kez aldı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.