Siber korsan fidye saldırıları, son bir ay içinde ABD’de birçok finans kurumuna ve sivil işletmeye yöneldi. 08.08.2026 09:42 tarihli Google verileri ve Reuters’ın internet istihbarat kayıtlarına göre, Blackstone, Bridgewater Associates, Apollo Global Management ve diğer dev kurumlar hedef alınmış. Google blogunda açıklanan rapora göre, korsanlar Redact, Pink, Falcon ve Helix isimleri altında hareket ediyor.
Siber korsanlar, özel sermaye şirketlerinin ve finans kuruluşlarının çalışanlarının parolalarını ele geçirmek için özel internet siteleri tasarladı. Saha raporunda, şirketlerin çalışanlarına “passkeyhelpdesk” ya da “secure-passkey” gibi tuzak sitelerine yönlendirildiği bildirildi. Bir çalışan şifreyi girdiğinde korsanlar, telefon görüşmesi esnasında canlı olarak gelen güvenlik kodunu ele geçirerek hesabı kapladı.
Bu saldırılar, finans sektörüne yönelmek için “telefon araması gibi düşük teknolojili yöntemlerin” hâlen en etkili araç olduğunu gösterdi. Lee Clark, Retail and Hospitality ISAC’te siber tehdit istihbaratı ürün yöneticisi olarak, “Çevredeki çitler artık çok gelişmiş ve yüksek teknolojiye sahip olduğu için güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor” dedi. Clark’ın sözüne göre insan unsuru, bu taktiklerin yayılmasının temel nedeni.
Google, raporunda siber korsanların son dönemde odak noktalarını özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına çevirdiğini duyurdu. Kıdemli Tehdit Analisti Austin Larsen, “Mesele tamamen maddi çıkarla ilgili. Bu şirketlerin elinde, çalındığı takdirde sızdırılmasını önlemek için fidye ödemeyi kabul edecekleri hassasiyette veriler bulunduğunu düşünüyorlar” dedi.
Reuters, 72 zararlı internet sitesini DomainTools ve urlscan üzerinden analiz ederek her bir kuruma özel alt alan adlarını ortaya çıkardı. Larsen’ın açıklamasına göre, hepsinin muhtemelen sızma girişimlerinde kullanıldığını belirtti ama “Tamamı başarıya ulaşmadı” diyerek ihtiyat uyarısında bulundu.
Siber korsan grupları doğrudan ulaşılamadı. Bir dönem Blackfile adını kullanan Redact grubu, karanlık ağdaki sitesinde “siyasi veya ahlaki motivasyonlarla hareket etmediğini” ve “şu aşamada basının sorularını yanıtlamadıklarını” ilan etti. Larsen, korsanların kimliklerini ve ilişkilerini hâlen belirsiz tuttuğunu söyledi.
Bu saldırı kampanyası, Uber, Zillow, Levi Strauss, Paul Hastings ve Greenberg Traurig gibi 200’den fazla şirket için dijital tuzaklar kurdu. Greenberg Traurig’in açıklamasına göre, “Müşteri verilerini ve firmayı korumak adına uyguladığımız çok katmanlı güvenlik protokolleri sayesinde bir veri ihlali yaşanmadı” dedi.
Google raporunda, siber saldırıların finans kurumlarına yönelmeden önce farklı sektörleri hedef aldığı ve “sızdırılan verilerin kritik olabileceği” belirtilmiş. Aynı zamanda, siber korsanların, telefon görüşmesi sırasında “gerçek destek hattı numarasını” gösteren sahte aramalarla çalışanları kandırdığı vurgulandı.
İnternet devinin raporunda, “Redact, Pink, Falcon ve Helix” isimli grupların, Korsanların son dönemde odak noktalarını özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına çevirdiği bildirildi.
Bakalım bundan sonra finans piyasaları bu tür fidye saldırılarından nasıl korunacak? Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber