Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor
Google'ın güvenlik araştırmacıları 6 Ağustos 2026'da yayımladıkları raporda, bilgisayar korsanlarının ABD'deki büyük finans firmalarının çalışanlarını telefonla arayarak kimlik bilgilerini ele geçirdiğini, ardından hassas verileri çalıp fidye talep ettiğini bildirdi. Reuters'ın aktardığına göre saldırganlar Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody's ve TPG gibi özel sermaye devlerini hedef aldı; ancak Google mağdurların adını doğrudan açıklamadı. Google'ın Falcon, Helix, Pink ve Redact kod adlarıyla takip ettiği hacker grupları, sesli kimlik avı (vishing) olarak bilinen yöntemi kullanıyor. Çalışanları kişisel cep telefonlarından arayan saldırganlar, kendilerini iş arkadaşı veya BT destek personeli olarak tanıtıp kurbanları sahte web sitelerinde kimlik bilgilerini ve çok faktörlü doğrulama kodlarını girmeye ikna ediyor. Sistemlere sızan korsanlar değerli verileri dışarı sızdırdıktan sonra, fidye ödenmezse bu verileri özel sızıntı sitelerinde yayınlamakla tehdit ediyor. Raporda, bu grupların Google'ın UNC6671 adını verdiği daha büyük bir kolektifin parçası olabileceği, ancak bunların bağlı kuruluş mu, ayrılıkçı gruplar mı olduğu yoksa aynı Hizmet Olarak Kimlik Avı altyapısını mı paylaştıkları belirsizliğini koruyor. Google araştırmacıları, bu koordineli yaklaşımın aktörlere birden fazla gasp markasını yönetme, operasyonları bölümlere ayırma, ihlallerin gerçek boyutunu gizleme ve başarısız müzakerelerin yansımalarını izole etme imkânı tanıdığını düşünüyor. Korsanlar daha önce imalat, gayrimenkul, sağlık, sigorta, teknoloji, ulaşım ve konaklama sektörlerindeki şirketlere saldırarak fikri mülkiyet, yazılım kaynak kodu ve hassas müşteri verilerini çalmayı hedeflemişti. Son dönemde ise birleşme, satın alma, sermaye tahsisi ve dava süreçlerine dahil olan hukuk ve finans kuruluşlarına odaklandılar. Google'a göre bu değişim, yüksek değerli kurumsal ve gizli bilgileri hedef alarak gasp taleplerinde maksimum koz elde etme stratejisini yansıtıyor. Bir hacker grubuna bağlı kripto para cüzdanına 2026'nın ilk aylarında yaklaşık 10 milyon dolar değerinde Bitcoin gönderildi ve saldırganlar her kurbandan genellikle 750 bin ila 3 milyon dolar arasında fidye istiyor. Hedef alınan firmalar yorum taleplerine yanıt vermedi.
Kaynaklar
- TechCrunchİkincil
İlgili
LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı
Snowflake saldırganı 165+ müşterinin verisini çaldığını kabul etti
Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
OpenAI yapay zeka ajanları Hugging Face'i hackledi
OpenAI Atlas açığı: WhatsApp kişilerine spam gönderilebiliyor
Güvenlik uzmanı Kuzey Koreli hackerları hackledi: 1.640 şirket ihlal
BMC açıkları binlerce sunucuyu uzaktan arka kapı saldırılarına maruz
Şimdi trend
- Franco Baresi'nin Cenazesi Milano'da Büyük Kalabalıkla Yapıldı
- Roman Teleskobu'na 1,35 Milyon İsimli Plaket Takıldı
- Gatwick'in ikinci pisti için yasal engel kalktı
- Spotify 300 milyon Premium aboneye ulaştı
- Palantir %16 yükseldi: Ticari gelir %149 arttı
- Mistral 135 milyar dolar değerle 2 milyar dolar topladı
- Jony Ive'ın OpenAI cihazı hokey diski boyutunda akıllı hoparlör
- PUNCH Güneş Fırtınasını 30 Dakikada Tahmin Etti
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.