Siber güvenlik

Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor

1 dk okuma

Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor
Fotoğraf: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Google'ın güvenlik araştırmacıları 6 Ağustos 2026'da yayımladıkları raporda, bilgisayar korsanlarının ABD'deki büyük finans firmalarının çalışanlarını telefonla arayarak kimlik bilgilerini ele geçirdiğini, ardından hassas verileri çalıp fidye talep ettiğini bildirdi. Reuters'ın aktardığına göre saldırganlar Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's ve TPG gibi özel sermaye devlerini hedef aldı; ancak Google mağdurların adını doğrudan açıklamadı. Google'ın Falcon, Helix, Pink ve Redact kod adlarıyla takip ettiği hacker grupları, sesli kimlik avı (vishing) olarak bilinen yöntemi kullanıyor. Çalışanları kişisel cep telefonlarından arayan saldırganlar, kendilerini iş arkadaşı veya BT destek personeli olarak tanıtıp kurbanları sahte web sitelerinde kimlik bilgilerini ve çok faktörlü doğrulama kodlarını girmeye ikna ediyor. Sistemlere sızan korsanlar değerli verileri dışarı sızdırdıktan sonra, fidye ödenmezse bu verileri özel sızıntı sitelerinde yayınlamakla tehdit ediyor. Raporda, bu grupların Google'ın UNC6671 adını verdiği daha büyük bir kolektifin parçası olabileceği, ancak bunların bağlı kuruluş mu, ayrılıkçı gruplar mı olduğu yoksa aynı Hizmet Olarak Kimlik Avı altyapısını mı paylaştıkları belirsizliğini koruyor. Google araştırmacıları, bu koordineli yaklaşımın aktörlere birden fazla gasp markasını yönetme, operasyonları bölümlere ayırma, ihlallerin gerçek boyutunu gizleme ve başarısız müzakerelerin yansımalarını izole etme imkânı tanıdığını düşünüyor. Korsanlar daha önce imalat, gayrimenkul, sağlık, sigorta, teknoloji, ulaşım ve konaklama sektörlerindeki şirketlere saldırarak fikri mülkiyet, yazılım kaynak kodu ve hassas müşteri verilerini çalmayı hedeflemişti. Son dönemde ise birleşme, satın alma, sermaye tahsisi ve dava süreçlerine dahil olan hukuk ve finans kuruluşlarına odaklandılar. Google'a göre bu değişim, yüksek değerli kurumsal ve gizli bilgileri hedef alarak gasp taleplerinde maksimum koz elde etme stratejisini yansıtıyor. Bir hacker grubuna bağlı kripto para cüzdanına 2026'nın ilk aylarında yaklaşık 10 milyon dolar değerinde Bitcoin gönderildi ve saldırganlar her kurbandan genellikle 750 bin ila 3 milyon dolar arasında fidye istiyor. Hedef alınan firmalar yorum taleplerine yanıt vermedi.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.