Google uyarıyor: Fidye Korkusu Sürükledi Siber Korsanları Finans Sektörüne

08.08.2026 - 13:31
YAYINLANMA
3 DK
OKUNMA SÜRESİ
Google News

Google, perşembe günü yayımladığı blog yazısında, fidye hedefleyen siber korsanların son bir ay içinde ABD’daki önde gelen çok sayıda finans kuruluşuna ve sivil işletmeye saldırı girişiminde bulunduğunu duyurdu. Bu saldırılar Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi dev kurumları da kapsıyor. Hedef alınan yapılar içinde farklı ticari işletmeler de var, rapor gösteriyor.

Siber korsanlar isimlerini Redact, Pink, Falcon ve Helix gibi takma adlarla gizliyor. Google raporunda bazı kurumların fidye ödemek zorunda kaldığı da belirtiliyor ama hangi şirketlerin sistemlerine erişilebildiği henüz netleşmedi. Uzmanlar, gelişmiş güvenlik yazılımlarına rağmen telefon araması gibi düşük teknoloji yöntemlerin hâlâ etkili olduğunu vurguluyor.

İnsan unsuru en büyük rolü oynuyor. Lee Clark, “Çevredeki çitler artık çok gelişmiş ve yüksek teknolojiye sahip olduğu için güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor” dedi. Clark, bu yöntemlerin hızla yayılmasının temel nedeninin insan unsuru olduğunu söyledi.

Google, korsanların odak noktalarını özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına kaydırdığını açıkladı. Kıdemli Tehdit Analisti Austin Larsen, “Mesele tamamen maddi çıkarla ilgili. Bu şirketlerin elinde, çalındığı takdirde sızdırılmasını önlemek için fidye ödemeyi kabul edecekleri hassasiyette veriler bulunduğunu düşünüyorlar” dedi.

Siber suçlular, 72 zararlı internet sitesini DomainTools ve urlscan üzerinden analiz ederek, her bir kuruma özel alt alan adlarını ortaya çıkardı. Larsen, “Tamamı başarıya ulaşmadı” diyerek ihtiyat uyarısında bulundu. Korsanlar titizlikle kurgulanmış sosyal mühendislik yöntemleri kullandı. Çalışanlara mesajla veya arama sırasında sahte talimatlar verildi, “passkeyhelpdesk” veya “secure-passkey” gibi ifadeler içeren tuzak sitelere yönlendirildi.

Bir çalışan şifresini girdiğinde, korsanlar kısa mesajla gelen veya uygulama üzerinden üretilen güvenlik kodunu telefon görüşmesi esnasında canlı olarak ele geçirdi. Bu taktiğin “Gelişmiş değil, sadece gerçekten çok etkili” olduğu vurgulandı. Redact grubu, karanlık ağ sitesinde “siyasi veya ahlaki motivasyonlarla hareket etmediğini” ve “şu aşamada basının sorularını yanıtlamadıklarını” ilan etti.

Siber saldırılar, Uber, Zillow, Levi Strauss, Paul Hastings ve Greenberg Traurig gibi 200’den fazla şirket için dijital tuzaklar kurduğunu gösteriyor. Greenberg Traurig’in açıklamasında “Müşteri verilerini ve firmayı korumak adına uyguladığımız çok katmanlı güvenlik protokolleri sayesinde bir veri ihlali yaşanmamıştır” derdi.

Bakın ne oldu? Kaynaklar, Point72 Asset Management’ın çarşamba günü yatırımcılarına siber korsanların hedefi olduğunu bildirdiğini söylüyor. Aynı süreçte Two Sigma Investments ve Citadel’in de sistemlerine sızmaya çalıştığı iddia edildi.

Siber korsan gruplarının kimlikleri henüz netleşmedi ama farklı isimler altında hareket ettikleri ve ortak altyapı üzerinden bağlantı kurdukları iddia ediliyor. Burada hâlen bilinmeyen bazı unsurlar var, diye konuştu Larsen.

Gelişmeler devam ediyor. Bakalım bundan sonra ne olur?

Kaynak: Orijinal Haber

admin
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
1

Yorum Yap