Google Uyardı: Siber Korsanlar Finans Dünyasını Fidyeyle Tahrip Ediyor

08.08.2026 - 14:10
YAYINLANMA
4 DK
OKUNMA SÜRESİ
Google News

Google perşembe günü yayımladig blogda, fidye hedefleyen siber korsanların ABD’deki önde gelen finans kuruluşlarını hedeflediğini söyledi. Blogda Redact, Pink, Falcon ve Helix gibi isimlerin ardındaki grupların, Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi dev finans kurumlarını yanı sıra birçok ticari işletmeyi de hedeflediği bildirildi. Google raporunda, bazı kurumların fidye ödemek zorunda kaldığı ama kimin sistemine erişim sağlandığının henüz netleşmediği vurgulandı…

Bu siber saldırı kampanyasının son bir ay içinde ABD’deki çok sayıda finans kuruluşuna ve sivil işletmeye yönelik olduğu, Google verileri ve Reuters’ın internet istihbarat kayıtlarıyla teyit edildi. Hakim, bu saldırıların, özel sermaye şirketlerinde çalışan personelin parolalarını ele geçirmeyi amaçlayan özel internet sitelerinin tasarlandığını gösterdi. Hedef alınan firmalar arasında Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME Group, Clearlake ve Moody’s bulunuyor, ayrıca farklı ticari işletmeler de var.

Uzmanlar, gelişmiş güvenlik yazılımlarına ve yapay zeka destekli tehditlere rağmen, korsanların telefon araması gibi düşük teknolojili yöntemlerle finans sektörünü hedef almasının, geleneksel taktiklerin hâlen en etkili araçlar arasında yer aldığını belirtti. Lee Clark, Retail and Hospitality ISAC bünyesinde görev yapan siber tehdit istihbaratı ürün yöneticisi, “Çevredeki çitler artık çok gelişmiş ve yüksek teknolojiye sahip olduğu için güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor” şeklinde konuştu. Clark, bu yöntemlerin yayılmasının temel nedeninin insan unsuru olduğunu ve insan faktörünün hala kritik olduğunu söyledi.

Google Tehdit İstihbarat Grubu Kıdemli Tehdit Analisti Austin Larsen, “Mesele tamamen maddi çıkarla ilgili. Bu şirketlerin elinde, çalındığında sızdırılmasını önlemek için fidye ödemeyi kabul edecekleri hassas veriler bulunduğunu düşünüyor” dedi. Larsen, korsanların, finansal getirileri yüksek sektörleri hedef aldığını ve çoğu zaman başarılı olduklarını söyledi. Reuters, raporda listelenen 72 zararlı internet sitesini DomainTools ve urlscan gibi ağ istihbarat platformları üzerinden analiz ederek her bir kuruma özel olarak hazırlanan alt alan adlarını ortaya koydu.

Korsanlar, titizlikle kurgulanmış sosyal mühendislik yöntemleriyle çalışıyor. Şirketlerin bilgi işlem destek ekibinden aradıklarını belirterek çalışanlara kişisel cep telefonlarından ulaştılar. Bazı durumlarda arayan numara kısmında kurumun gerçek destek hattı numarasını gösterdiler. Çalışanlara sistem şifrelerini veya çok faktörlü kimlik doğrulama kodlarını acilen güncellemeleri gerektiği yönünde sahte talimatlar verildi. Daha sonra personel “passkeyhelpdesk” veya “secure-passkey” gibi ifadeler içeren tuzak internet sitelerine yönlendirildi.

Siber korsan gruplarına doğrudan ulaşılamadı. Bir dönem Blackfile adını kullanan Redact grubu, karanlık ağdaki internet sitesinde “siyasi veya ahlaki motivasyonlarla hareket etmediğini” ve “şu aşamada basının sorularını yanıtlamadıklarını” ilan etti. Larsen, korsanların tam olarak kimler olduğunun veya aralarındaki ilişkinin niteliğinin henüz belirsizliğini koruduğunu söyledi. Farklı isimler altında hareket etmelerine rağmen grupların ortak bir altyapı üzerinden birbirine bağlı göründüğünü aktaran Larsen, “Burada hâlen bilinmeyen bazı unsurlar var” diye konuştu.

Bu siber suçlular, finans kurumlarına yönelmeden önce çok sayıda farklı sektörü hedef aldı. Kayıtlar, son beş hafta içinde Uber, Zillow, Levi Strauss, Paul Hastings ve Greenberg Traurig dahil 200’den fazla şirket için dijital tuzaklar kurduğunu gösterdi. Greenberg Traurig’in yazılı açıklamasında, “Müşteri verilerini ve firmayı korumak adına uyguladığımız çok katmanlı güvenlik protokolleri sayesinde bir veri ihlali yaşanmamıştır” ifadesi yer aldı.

Bakalım bu fidye dalgası ne kadar sürecek?

Kaynak: Orijinal Haber

admin
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
1

Yorum Yap