Google Uyarı: Siber Korsanlar Fidye Aramaya Başladı
Google, 08.08.2026 09:42 saatinde yayımladığı blog yazısında, siber korsanların son bir ay içinde ABD’deki önde gelen finans kuruluşlarına ve sivil işletmelere hedef alındığını açıkladı. Olayın merkezinde Blackstone, Bridgewater Associates, Apollo Global Management gibi dev kurumlar yer alırken, aynı zamanda 200’den fazla küçük işletme de saldırı listesinde. Bu siber korsanlar, “Redact, Pink, Falcon, Helix” gibi takma adlarla hareket ediyor.
Siber korsanlar, özel internet siteleri kurarak çalışanların parolalarını ele geçirmeye çalışıyor. Bu sitelere “passkeyhelpdesk” ve “secure-passkey” gibi tuzak URL’leriyle yönlendiriyor. Kişisel cep telefonlarından sahte çağrılarla, çalışanların iki faktörlü kimlik doğrulama kodlarını çalıyorlar. Google raporunda, bazı kurumların fidye ödemek zorunda kaldığı bildirildi, ancak tam olarak kimlerin etkilenip etkilenmediği henüz netleşmedi.
Sanırım bu saldırılarda telefon araması gibi düşük teknoloji yöntemleri hâlâ en etkili araçlar arasında yer alıyor. Uzmanlar, “gelişmiş güvenlik yazılımları”na rağmen, insan unsuru en büyük zayıf nokta olduğunu vurguluyor. Lee Clark, “çitler artık çok gelişmiş, yüksek teknolojiye sahip, güvenlik görevlisini kapıyı bize açması için kandırabiliyoruz” diyerek bu durumu özetledi.
Siber korsanlar, finans sektörünü hedef alırken aynı zamanda hukuk büroları ve finansal derecelendirme kuruluşlarına da yöneldi. Örneğin, Greenberg Traurig, Paul Hastings, Levi Strauss gibi firmalar 200’den fazla şirket için dijital tuzak kurdu. Google, bu saldırıların “gelişmiş değil, sadece çok etkili” olduğu görüşünü sürdürürken, “tamamı başarıya ulaşmadı” açıklamasıyla ihtiyatlı bir tavır sergiledi.
Reuters, raporda listelenen 72 zararlı internet sitesini DomainTools ve urlscan üzerinden analiz etti. Her bir kurum için hazırlanan alt alan adları ortaya çıkarıldı ve korsanların bu alanları sızma girişimlerinde kullandığı belirtildi. Ancak hâlâ tam olarak hangi şirketlerin sisteme erişim sağladığı bilinmiyor. Point72 Asset Management, Two Sigma Investments ve Citadel gibi büyük yatırım fonlarının da hedef alındığı bildirildi.
Bakalım bu siber saldırı dalgası, finans ve hukuk sektörlerinin dijital savunma stratejilerini ne kadar değiştirir? Gelişmeleri yakından takip ediyoruz…
Kaynak: Orijinal Haber

