Google Uyarıyor: Siber Korsanlar Fidye Saldırılarına Devam Ediyor
Google, perşembe günü yayımladığı blog yazısında, fidye hedefleyen siber korsanların son bir ay içinde ABD’deki önde gelen finans kuruluşlarına ve sivil işletmelere saldırı girişiminde bulunduğunu açıkladı. 12 farklı kitle, Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME Group, Clearlake ve Moody’s gibi devlerin yanı sıra 200’den fazla farklı şirketi hedef aldı. Korsanlar, Redact, Pink, Falcon ve Helix isimleriyle faaliyet gösteriyor. Şirketler “siber korsanlara fidye ödemek zorunda kaldı” dedi. Hangi kurumların sistemlerine erişildiği henüz netleşmedi.
Saldırılar, kişisel cep telefonlarından sahte destek hattı numaralarıyla başlatıldı. Çalışanlara, “passkeyhelpdesk” ve “secure-passkey” gibi tuzak sitelerine yönlendirildi. Şifre girildiğinde, telefon görüşmesinde canlı olarak ele geçirilen güvenlik kodları ile hesaplar ele geçirildi. Uzmanlar, telefon araması gibi düşük teknoloji yöntemlerin hâlâ en etkili taktik olduğunu belirtti. 3 farklı kitle, finans sektörünü hedef alırken, işçi ve yöneticiler telefonlarla “güvenlik” talimatları aldılar. Şirketler, çok katmanlı güvenlik protokolleri sayesinde veri ihlali yaşamadı, ama risk hâlâ var.
Sosyal mühendislik, “geleneksel taktikler” arasında yer alıyor. Lee Clark, “çitler artık yüksek teknoloji, güvenlik görevlisini kandırmak yeterli” dedi. 50% kadar insan unsuru, saldırıların yayılmasını sağlıyor. Örneğin, Uber, Zillow, Levi Strauss ve Paul Hastings gibi şirketler için 200’den fazla dijital tuzak kuruldu. Greenberg Traurig, “müşteri verilerimiz güvenli” diye açıklama yaptı. Ancak, bir şirketin sistemine erişilmiş olup olmadığı belirsiz.
Google raporunda, “siber korsanlar, yüksek getirili sektörleri hedef alıyor” sözü vurgulandı. 4 farklı isim altında hareket eden grupların aynı altyapı üzerinde birbiriyle bağlantılı olduğu bildirildi. Redact grubu, “siyasi motivasyon yok” diye açıklama yaptı. 72 zararlı site, DomainTools ve urlscan ile analiz edildi. Tüm alt alan adları, sızma girişimlerinde kullanıldı, ancak başarıya ulaşmadı.
Bakın, işte olayın detayları: 08.08.2026 09:42’de Google, “fidye hedefleyen korsanlar” raporu yayımladı. 10 farklı kitle, finans kurumlarını hedef aldı. 5 hafta içinde 200+ şirket, siber tuzaklarla doldu. 3 farklı kitle, telefon aramasıyla “güvenlik” talimatı verdi. 1 kişi “şifreyi girdi” ve “korsan kolları” altında kaldı. 2 kişi “kodu” ele geçirildi. 1 kişi “hesap ele geçirildi”…
Son olarak, siber korsanların sürecinde “gelişmiş sosyal mühendislik” kullanıldığını, ama “gerçekte çok etkili” olduğunu söyleyen Austin Larsen, “tamamı başarıya ulaşmadı” dedi. Bu yüzden, gelecekteki saldırıların ne kadar yayılacağını kim bilecek? Bakalım, next week news… Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber

