Kaspersky'nin son 12 aylık analizi, saldırganların kurumsal araçları taklit ederek çalışanları hedef aldığını gösteriyor. Temmuz 2025-Haziran 2026 döneminde şirket, Zoom, Outlook ve OneDrive başta olmak üzere meşru iş uygulamalarını taklit eden 4,7 milyon saldırı girişimi kaydetti.

Tespit edilen saldırıların başında 2,6 milyon girişimle Zoom taklit etme yer alıyor. Outlook 1,5 milyonla ikinci sırada, OneDrive 197 bin, Microsoft Excel 151 bin ve Microsoft Teams 111 bin saldırı girişimiyle takip ediyor. Saldırılarda en yaygın tehdit kategorisini 2,7 milyon vakayla indirici yazılımlar (Downloader) oluşturuyor. Bunları 989 bin tespit ile Truva atları (Trojan) ve 341 bin vakayla Exploit saldırıları izliyor.

Kaspersky uzmanları, kimlik avı saldırılarının önemli kısmının kurumsal hesapları hedefine aldığını belirledi. Bazı saldırılarda cihaz kodu kimlik avı tekniği kullanılıyor. Bu yöntemde saldırganlar, kurbanlardan sahte giriş sayfasında şifre girmelerini istemek yerine tek kullanımlık kodun kopyalanmasını talep ederek Microsoft'un meşru Device Authorization Grant akışını suistimal ediyor.