Pazartesi, 05 Ekim 2026

Google Uyarıyor: Siber Korsanlar Fidye Saldırılarına Devam Ediyor

3 dk okuma 0 yorum

Google, perşembe günü yayımladığı blog yazısında, fidye hedefleyen siber korsanların son bir ay içinde ABD’deki önde gelen finans kuruluşlarına ve sivil işletmelere saldırı girişiminde bulunduğunu açıkladı. 12 farklı kitle, Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME Group, Clearlake ve Moody’s gibi devlerin yanı sıra 200’den fazla farklı şirketi hedef aldı. Korsanlar, Redact, Pink, Falcon ve Helix isimleriyle faaliyet gösteriyor. Şirketler “siber korsanlara fidye ödemek zorunda kaldı” dedi. Hangi kurumların sistemlerine erişildiği henüz netleşmedi.

Saldırılar, kişisel cep telefonlarından sahte destek hattı numaralarıyla başlatıldı. Çalışanlara, “passkeyhelpdesk” ve “secure-passkey” gibi tuzak sitelerine yönlendirildi. Şifre girildiğinde, telefon görüşmesinde canlı olarak ele geçirilen güvenlik kodları ile hesaplar ele geçirildi. Uzmanlar, telefon araması gibi düşük teknoloji yöntemlerin hâlâ en etkili taktik olduğunu belirtti. 3 farklı kitle, finans sektörünü hedef alırken, işçi ve yöneticiler telefonlarla “güvenlik” talimatları aldılar. Şirketler, çok katmanlı güvenlik protokolleri sayesinde veri ihlali yaşamadı, ama risk hâlâ var.

Sosyal mühendislik, “geleneksel taktikler” arasında yer alıyor. Lee Clark, “çitler artık yüksek teknoloji, güvenlik görevlisini kandırmak yeterli” dedi. 50% kadar insan unsuru, saldırıların yayılmasını sağlıyor. Örneğin, Uber, Zillow, Levi Strauss ve Paul Hastings gibi şirketler için 200’den fazla dijital tuzak kuruldu. Greenberg Traurig, “müşteri verilerimiz güvenli” diye açıklama yaptı. Ancak, bir şirketin sistemine erişilmiş olup olmadığı belirsiz.

Google raporunda, “siber korsanlar, yüksek getirili sektörleri hedef alıyor” sözü vurgulandı. 4 farklı isim altında hareket eden grupların aynı altyapı üzerinde birbiriyle bağlantılı olduğu bildirildi. Redact grubu, “siyasi motivasyon yok” diye açıklama yaptı. 72 zararlı site, DomainTools ve urlscan ile analiz edildi. Tüm alt alan adları, sızma girişimlerinde kullanıldı, ancak başarıya ulaşmadı.

Bakın, işte olayın detayları: 08.08.2026 09:42’de Google, “fidye hedefleyen korsanlar” raporu yayımladı. 10 farklı kitle, finans kurumlarını hedef aldı. 5 hafta içinde 200+ şirket, siber tuzaklarla doldu. 3 farklı kitle, telefon aramasıyla “güvenlik” talimatı verdi. 1 kişi “şifreyi girdi” ve “korsan kolları” altında kaldı. 2 kişi “kodu” ele geçirildi. 1 kişi “hesap ele geçirildi”…

Son olarak, siber korsanların sürecinde “gelişmiş sosyal mühendislik” kullanıldığını, ama “gerçekte çok etkili” olduğunu söyleyen Austin Larsen, “tamamı başarıya ulaşmadı” dedi. Bu yüzden, gelecekteki saldırıların ne kadar yayılacağını kim bilecek? Bakalım, next week news… Gelişmeleri takip ediyoruz…

Kaynak: Orijinal Haber

Selin Acar

Selin Acar, Bursa Haberleri - Bursa Son Dakika Haber bünyesinde editör. Haber metinlerinin kaynak kontrolünü ve dil düzenini yapıyor; güncel gelişmeleri tarafsız bir dille okuyucuya ulaştırmayı hedefliyor. Yayına hazırladığı haber sayısı: 173.

Selin Acar yazarının 173 haberi →

Yorum Yap

deneme bonusu veren siteler