Perşembe, 10 Eylül 2026

Google uyardı. Siber korsanlar fidye aramaya başladı

Metin Uçar 3 dk okuma 0 yorum

Google, siber korsanlar fidye aramaya başladı

Google, 08.08.2026 09:42’da yayımladığı blog yazısında, ABD’deki önde gelen finans ve sivil işletmelere yönelik fidye amaçlı siber saldırı kampanyasını açıkladı. Redact, Pink, Falcon ve Helix adlı grup isimleriyle faaliyet gösteren korsanlar, son bir ay içinde Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi dev kurumları hedef aldı. Şirketler, korsanların özel internet siteleri oluşturup çalışanların parolalarını çaldığını iddia etti. 200’den fazla şirket için dijital tuzak kurulduğu bildirildi, en az bir kurumda fidye ödemesi gerçekleşmiş.

Saldırılar, telefon araması gibi düşük teknoloji yöntemleriyle başladı. Korsanlar, çalışanlara “passkeyhelpdesk” veya “secure-passkey” gibi tuzak sitelere yönlendirdi. Çalışan birisi şifreyi girdiğinde, korsanlar telefon görüşmesi sırasında kısa mesajla gelen güvenlik kodunu ele geçirdi. Google, bu taktiğin “gelişmiş değil, sadece çok etkili” olduğunu vurguladı. 3 farklı isim altında hareket eden grupların aynı altyapı üzerinden birbirine bağlı olduğu iddia edildi, henüz kimlikleri net değil.

Finans sektörüne odaklanan korsanlar, “maddi çıkarla ilgili” olduğunu belirtti. Kıdemli analizci Austin Larsen, “şirketlerin elinde çalındığında sızdırılmasını önleyecek hassas veriler bulunduğunu düşünüyor” dedi. Hedeflerin arasında Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME, Clearlake ve Moody’s yer alırken, ayrıca Uber, Zillow, Levi Strauss ve Greenberg Traurig gibi farklı sektörlerden firmalar da listede. Greenberg Traurig, “çok katmanlı güvenlik protokollerimiz sayesinde veri ihlali yaşanmadı” diyerek endişeleri hafifletmeye çalıştı.

İnsan unsuru, korsanların hızla yayılmasında kritik rol oynuyor. Lee Clark, “çitler artık gelişmiş, yüksek teknolojiye sahip, güvenlik görevlisini kapıyı açması yönünde kandırıyoruz” diyerek insan hatasının önüne geçildiğini söyledi. 5 hafta içinde, 200’den fazla şirketin alt alan adları tespit edildi, ancak saldırıların tamamı başarılı olmadı. Google raporuna göre, korsanlar “telefon araması” gibi geleneksel taktikleri kullanarak yüksek getirili sektörleri hedeflediler.

Siber saldırıların etkisi, ABD’nin özel sermaye fonlarına ait kritik verilerin sızması ihtimalini taşıyor. 72 zararlı internet sitesini DomainTools ve urlscan ile analiz eden araştırmacılar, her kurum için hazırlanan alt alan adlarının sızma girişimlerinde kullanıldığını belirtti. 2026 verileri, finans kurumlarına yönelmeden önce farklı sektörleri hedef aldıklarını gösteriyor. Bu durum, “siber suçluların insan unsuru ve düşük teknolojiye bağımlılığının hâlâ etkili olduğunu” ortaya koyuyor.

Bakın ne oldu? Google, siber korsanların yeni hedeflerini açıkladı. Hangi şirketlerin sistemlerine eriştiği henüz netleşmedi, ama fidye ödemesi zorunda kalan kurumlar var. Gelecekte bu saldırıların devam edip etmeyeceği merak konusu.

Kaynak: Orijinal Haber

Metin Uçar
Metin Uçar

Bu yazar hakkında henüz bilgi eklenmedi.

Yorum Yap