Google uyardı. Siber korsanlar fidye aramaya başladı

08.08.2026 - 13:10
YAYINLANMA
3 DK
OKUNMA SÜRESİ
Google News

Google, perşembe günü yayımladığı blog yazısında, fidye amaçlı siber korsanların son bir ay içinde ABD’deki önde gelen çok sayıda finans kuruluşuna ve sivil işletmeye yönelik saldırı girişiminde bulunduğunu açıkladı. Blackstone, Bridgewater, Apollo, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi dev kurumların yanı sıra farklı ticari işletmeler de hedef alındı. Hedef alınan yapılar arasında finans sektörüne yoğunlaşan özel sermaye şirketleri ve hukuk firmaları da yer alıyor. …

Korsanlar, “Redact”, “Pink”, “Falcon”, “Helix” gibi isimler altında faaliyet gösterdiğini bildirdi. Google raporunda bazı kurumların fidye ödemek zorunda kaldığı ancak kimlerin sistemlerine erişim sağlandığının netleşmediği aktarıldı. Uzmanlar, gelişmiş güvenlik yazılımlarına rağmen telefon araması gibi düşük teknoloji yöntemlerinin hâlen en etkili taktik olduğuna işaret etti. İnsan unsuru, bu saldırıların yayılmasında temel rol oynuyor, diyerek Lee Clark, ISAC’te görevli, “Güvenlik çitleri artık çok gelişmiş ama güvenlik görevlisini kapıyı bize açması yönünde kandırmak yeterli” dedi.

Siber suçlular, sosyal mühendislik yöntemleriyle çalışanlara kişisel cep telefonları üzerinden sahte talimatlar gönderdi. “Sistem şifrelerini güncellemeniz gerekiyor” diye başlayan mesajlar, “passkeyhelpdesk” ve “secure-passkey” gibi tuzak sitelere yönlendirdi. Çalışanlar şifrelerini girdiklerinde, korsanlar kısa mesajla gelen güvenlik kodunu telefon görüşmesiyle ele geçirdi. Bu saldırıların temelinde, finansal getiriler yüksek sektörlerin hedeflenmesi yatıyor; Austin Larsen, “Mesele tamamen maddi çıkarla ilgili” diyerek devam etti.

Siber korsan grubu, internet üzerinden 200’den fazla şirket için dijital tuzaklar kurdu. Uber, Zillow, Levi Strauss, Paul Hastings ve Greenberg Traurig gibi firmalar da bu listede yer alıyor. Greenberg Traurig, “Müşteri verilerini korumak adına çok katmanlı güvenlik protokolleri sayesinde veri ihlali yaşanmadı” açıklaması yaptı. Hatta bazı şirketlerin fidye ödemek zorunda kalması da raporda yer alıyor; ancak kimlerin ödemesinin gerçekleştiği henüz netleşmedi.

Neden bu kadar çok şirket hedef alındı? Çünkü korsanlar, finans sektörünü öne çıkardıkları için yüksek getirili veriler elde edebileceklerini düşünüyor. Aynı zamanda, insan faktörü sayesinde geleneksel taktiklerin hâlâ etkili olduğu görülüyor. Kısacası, bu saldırılar hem teknoloji hem insan faktörüyle birleşerek büyük bir tehdit oluşturuyor. Bakalım bundan sonra bu gruplar ne kadar genişleyecek, ne kadar hızlı engellenebilecek?

Kaynak: Orijinal Haber

admin
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
2

Yorum Yap