Google Uyardı: Siber Korsanlar Fidye Arayışıyla Finans Devlerini Hedefledi
Google uyardı, siber korsanlar fidye aramaya başladı. Sızdırma planı, 2026’da ABD’deki en büyük finans kuruluşlarını hedef aldı. Saldırganlar, Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME, Clearlake ve Moody’s gibi dev şirketleri, ayrıca çeşitli ticari işletmeleri de eyleme geçirdi. Bu, son bir ay içinde gerçekleşti ve siber suçluların parolalarına odaklandığı açıklandı.
Kısa bir raporda, Google, kırmızı, pembe, görevli ve helix adlı takma adlarla faaliyet gösteren korsanları tanımladı. Rapor, bazı kurumların fidye ödemeye zorlandığını ancak hangi şirketlerin sistemlerine erişildiğini henüz netleştirmediğini belirtti. Uzmanlar, telefon araması gibi eski yöntemlerin hâlâ etkili olduğunu vurguladı ve çok faktörlü kimlik doğrulama kodlarının sahte talimatlarla ele geçirilebileceğini söyledi.
Korsanlar, çalışanları kişisel cep telefonları üzerinden “passkeyhelpdesk” ya da “secure-passkey” gibi tuzak sitelere yönlendirerek şifrelerini çaldı. Arayan numara, kurumun gerçek destek hattını gösteriyordu. Bir çalışan şifreyi girdiğinde, korsanlar SMS veya uygulama üzerinden gelen güvenlik kodunu telefon görüşmesi sırasında canlı olarak ele geçirdi. Bu taktik, “gerçekten çok etkili” olarak nitelendirildi, ancak gelişmiş bir teknoloji olarak tanımlanamıyor.
Özellikle özel sermaye şirketleri, hukuk büroları ve finansal derecelendirme kuruluşları hedef alındı. Redact grubu, “siyasi veya ahlaki motivasyonlarla hareket etmiyor” diyerek basına cevap vermeyi reddetti. Larsen, korsanların birden fazla isim altında faaliyet gösterdiğini ama yine de ortak bir altyapı üzerinden birbirine bağlı olduğunu belirtti. Bir önceki hafta, Point72, Two Sigma ve Citadel gibi yatırım fonlarının sistemlerine sızma girişiminde bulunduğuna dair haberler yayımlandı.
Son güncellemeye göre, Uber, Zillow, Levi Strauss, Paul Hastings ve Greenberg Traurig dahil 200’den fazla şirket için dijital tuzak kuruldu. Greenberg Traurig, çok katmanlı güvenlik protokolleri sayesinde veri ihlali yaşanmadığını söyledi. Bu gelişmeler, finans sektörünün siber saldırılara karşı savunmasız olduğunu gösteriyor. Bakalım bu durum bundan sonra nereye gider?
Kaynak: Orijinal Haber

