Kaspersky'nin Temmuz 2025-Haziran 2026 dönemini kapsayan analizi, siber saldırganların kurumsal platformları taklit ederek gerçekleştirdikleri geniş kapılı kampanyaları ortaya koymaktadır. Toplam 4.781.846 saldırı girişimi tespit edilen araştırma, Zoom (2.658.283), Outlook (1.546.122), OneDrive (197.030), Microsoft Excel (151.948) ve Microsoft Teams (111.402) gibi temel iş araçlarının en çok istismar edilen markalar olduğunu göstermektedir.

Tespit edilen tehditlerin başında 2.733.204 vakayla Downloader türü kötü amaçlı yazılımlar yer almaktadır. Bu yazılımlar sistemin güvenlik duvarını aşarak ek bileşenlerin yüklenmesine olanak tanıyor. Bunu 989.377 tespit ile Trojan saldırıları izliyorken, bu malware'ler veri hırsızlığı, uzaktan erişim ve sistem kontrolünü sağlıyor. Yazılım açıklarından yararlanan Exploit saldırıları ise 341.165 vakada tespit edilmiştir.

Araştırma, cihaz kodu kimlik avı gibi ileri tekniklerinin kurumsal hesapları hedeflediğini göstermektedir. Saldırganlar Microsoft'un meşru Device Authorization Grant akışını kötüye kullanarak, kullanıcıları tek kullanımlık kodları resmi giriş sayfalarına girmesi için kandırıyor. Yaz döneminden iş yoğunluğuna dönüş sırasında, çalışanların yüksek mesaj trafiği içinde sahte iletişimi gerçek iletişimden ayırt etmesi zorlaşıyor.