Google Uyardı: Fidye Taktikleriyle Saldıran Kötü Kodlar Gözden Kaçtı

08.08.2026 - 19:10
YAYINLANMA
3 DK
OKUNMA SÜRESİ
Google News

Siber korsanlar, son bir ay içinde ABD’deki önde gelen finans kuruluşlarına ve sivil işletmelere saldırı girişiminde bulundu. Google, perşembe günü yayımladığı blog yazısında, Redact, Pink, Falcon ve Helix gibi takma adlarla faaliyet gösterdiğini açıkladı. Hedef alınanlar arasında Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi dev kurumlar var. Aynı raporda, bazı kurumların fidye ödemek zorunda kaldığı da bildirildi, fakat hangi sistemlere erişildiği netleşmedi.

Korsanlar, telefon araması gibi düşük teknolojiyle çalışanlar. Uzmanlar, gelişmiş güvenlik yazılımlarına rağmen telefonla çalışanları kandırma yönteminin hâlen en etkili taktik olduğunu vurguluyor. Lee Clark, “Çevredeki çitler artık çok gelişmiş, yüksek teknolojiye sahip olduğu için güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor” dedi. Clark, insan unsurunun bu taktiklerin yayılmasında anahtar olduğunu belirtti.

Google, raporunda, korsanların odak noktalarını özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına çevirdiğini duyurdu. Austin Larsen, “Mesele tamamen maddi çıkarla ilgili. Bu şirketlerin elinde, çalındığı takdirde sızdırılmasını önlemek için fidye ödemeyi kabul edecekleri hassasiyette veriler bulunduğunu düşünüyorlar” diye ekledi.

Korsanlar, sosyal mühendislik yöntemleriyle çalışanların cep telefonlarına “passkeyhelpdesk” gibi tuzak sitelerine yönlendirdi. Çalışanlar şifrelerini girdiğinde, korsanlar canlı olarak kodu ele geçiriyor. Larsen, “Gelişmiş doğru kelime değil, sadece gerçekten çok etkili” dedi. Bir kaynak, “Redact” grubunun siyasi motivasyonları olmadığını söyledi.

Farklı sektörlerde 200’den fazla şirket için dijital tuzak kuruldu. Uber, Zillow, Levi Strauss ve Greenberg Traurig gibi firmalar da hedef alındı. Greenberg Traurig, “Müşteri verilerini ve firmayı korumak adına uyguladığımız çok katmanlı güvenlik protokolleri sayesinde bir veri ihlali yaşanmamıştır” açıklamasını yaptı.

İnsanlar bu saldırılardan korkuyor, “Neyse, devam…” diye konuşuyor. Google ve Reuters, 72 zararlı siteyi DomainTools ile analiz etti. Tüm bu olaylar, finans sektörünü hedef alan siber saldırıların hala ciddi tehdit oluşturduğunu gösteriyor.

Bakalım bundan sonra bu siber korsanlar ne yapacak, şirketler bu tehlikeye karşı nasıl bir savunma geliştirecek? Gelişmeleri takip ediyoruz…

Kaynak: Orijinal Haber

admin
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
1

Yorum Yap