Siber saldırılar arttı, Microsoft belgelerine dikkat
Rusya'dsaki şirketlerine yönelik siber saldırılarda kötü amaçlı yazılımlar en önemli tehditlerden biri olmaya devam ediyor. Positive Technologies’in raporuna göre 2026’nın ilk yarısında "başarılı olan" saldırıların yüzde 65’inde özel yazılımlar kullanıldı. Saldırganlar bu yazılımlarla şirketlerin bilişim altyapısına sızıyor, veri topluyor ve kritik sistemlere erişim sağlamaya çalışıyor.
2025 sonbaharından bu yana şirketlerin ağ trafiğinde tespit edilen tehditlerin yüzde 75’ini de kötü amaçlı yazılımlar oluşturdu. Bunların yaklaşık yarısı truva atları, dörtte biri ise kullanıcı bilgilerini çalan veya faaliyetlerini izleyen yazılımlardı. Fidye yazılımlarının payı yaklaşık yüzde 4 oldu.
Kommersant'a göre saldırganların kötü amaçlı yazılım dağıtımında Microsoft Office belgeleri özellikle öne çıkıyor. Word ve Excel dosyaları, çalışanların günlük iş süreçlerinde yaygın kullanılması nedeniyle saldırılar için uygun bir giriş noktası haline geldi. Bu belgeler tüm dağıtım yöntemlerinin yüzde 26’sını oluşturuyor. Ayrıca saldırganların meşru sistem araçlarını kullanması, kötü amaçlı faaliyetlerin normal çalışan hareketleri gibi görünmesini sağlayarak tespiti zorlaştırıyor.
Uzmanlara göre e-posta tehditlerin yayılmasındaki başlıca kanallardan biri olmaya devam ediyor. Mesajlaşma uygulamaları, güvenilmeyen kaynaklardan program indirilmesi, dış servislerdeki açıklar ve taşeronlar üzerinden gerçekleştirilen saldırılar da risk oluşturuyor. Özellikle hesap bilgilerini çalan yazılımlar, şirket altyapısına sızma ve veri hırsızlığında önemli bir araç haline geliyor.
11.9.2026

Реклама