Şirketin telemetri analizinde en fazla kullanılan marka adı Zoom oldu. Zoom adıyla ilişkilendirilen saldırı girişimlerinin sayısı 2.658.283’tü.

Outlook 1.546.122 tespitle ikinci sıradaydı. OneDrive için 197 bin 30, Microsoft Excel için 151 bin 948 girişim kaydedildi.

Microsoft Teams ile ilişkili içerikler 111 bin 402 saldırı girişiminde kullanıldı. Analiz Gmail, Dropbox, Figma, Google Drive, Basecamp ve Slack adlarını da kapsadı.

En büyük tehdit kategorisi 2.733.204 vakayla Downloader oldu. Truva atları 989 bin 377 tespitle ikinci sırada yer aldı.

Exploit saldırıları 341 bin 165 vakayla üçüncü sırada kaydedildi. Şirket, bu saldırıların yazılım ve işletim sistemi açıklarını hedeflediğini belirtti.

Analizde cihaz kodu kimlik avı örnekleri de incelendi. Bu yöntemde kullanıcı, saldırganın başlattığı yetkilendirme işlemini resmî Microsoft sayfasında onaylayabiliyor.

Yetkilendirme tamamlandığında saldırganın uygulaması bir belirteç üzerinden e-posta, OneDrive dosyaları veya Teams mesajlarına erişebiliyor. Parola doğrudan saldırgana gönderilmeyebiliyor.

Veriler Kaspersky’nin kendi tespit altyapısından geliyor ve toplam girişim sayısını gösteriyor. Bülten, tekil saldırgan, mağdur kuruluş veya başarılı ihlal sayısı vermiyor.

Bildiklerimiz

    Henüz bilmediklerimiz

    • Ülke dağılımı, etkilenen tekil cihaz sayısı ve saldırıların başarı oranı açıklanmadı.
    Birincil belgeler

    Haber kaydı

    Birincil belgeler ve sürüm kanıtları editoryal kayıt sisteminde saklanır. Kişisel veri, telif ve iletişim eki riskleri nedeniyle ham dosyalar kamu sayfasında yayımlanmaz.