Salı, 08 Eylül 2026

Google Uyardı: Siber Korsanlar Fidye Aramaya Başladı

Mine Ulubatli 3 dk okuma 0 yorum

Siber korsanlar, son bir ay içinde ABD’deki önde gelen finans kuruluşlarına ve sivil işletmelere fidye arayışına başladı. Google, perşembe günü yayımladığı blog yazısında, Redact, Pink, Falcon ve Helix isimleri altında işleyen bu grupların hedeflerini özetledi. Kırmızı, pembe, balık ve heliks… kimse şaşırmadı, ama raporda bazı kurumların fidye ödemek zorunda kaldığı da anlaşıldı. Hangi firmaların sistemlerine erişildi henüz netleşmedi, ama uzmanlar telefon araması gibi düşük teknoloji taktiklerin hâlâ etkili olduğunu vurguluyor.

Google raporunda, korsanların özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına yöneldiği bildirildi. Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi devler listede yer alıyor. Ayrıca Uber, Zillow, Levi Strauss ve Greenberg Traurig gibi farklı sektörlerden 200’den fazla şirket de dijital tuzaklarla karşı karşıya kaldı. Bir çalışan şifresini girdiğinde, korsanlar kısa mesajla gelen güvenlik kodunu yakalıyor ve hesabı ele geçiriyor.

Korsanlar, sosyal mühendislik yöntemleriyle çalışanları “passkeyhelpdesk” ya da “secure-passkey” gibi tuzak sitelere yönlendiriyor. Telefon görüşmesi sırasında kodu ele geçirenler, “Gerçek destek hattı” numarasını göstererek güven kazanıyor. Bu taktiğin “gelişmiş” olmadığı, sadece “gerçekten çok etkili” olduğu söyleniyor. Kim olduğunu tam olarak bilmek zor, ama gruplar ortak bir altyapı üzerinden birbirine bağlı görünüyor.

Reuters, 72 zararlı internet sitesini DomainTools ve urlscan üzerinden analiz ederek alt alan adlarını ortaya çıkardı. Tüm bunlar “tamamı başarıya ulaşmadı” diye uyarılıyor. Lee Clark, “Çevredeki çitler artık çok gelişmiş ve yüksek teknolojiye sahip olduğu için güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor” dedi. Clark’ın sözleri, insan unsurunun hala en büyük zayıf nokta olduğunu gösteriyor.

Finans sektöründe hem özel sermaye fonlarına hem de büyük finans kuruluşlarına yönelik saldırıların, kritik verilerin sızma ihtimalini artırdığı belirtiliyor. Hedef alınan firmaların sayısı 200’den fazla, ancak gerçekte kaçının verileri ele geçirildiği henüz bilinmiyor. Google’ın raporu, “siber korsanların odak noktalarını özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına çevirdiğini” duyurdu.

Bakalım bu saldırı dalgası devam eder mi? Şirketler hâlâ savunma altındayken, güvenlik güncellemeleri ve sosyal mühendislik farkındalığı arttırılmalı. Gelişmeleri yakından takip ediyoruz…

Kaynak: Orijinal Haber

Mine Ulubatli
Mine Ulubatli

Bu yazar hakkında henüz bilgi eklenmedi.

Yorum Yap