Teknoloji

Google’dan Kritik Uyarı: Siber Korsanlar Finans Sektörünü Hedef Alıyor

Google tarafından yayımlanan güncel siber güvenlik verilerine göre, fidye talep eden siber korsanlar, son bir ay içerisinde ABD’deki çok sayıda finans kuruluşu ve ticari şirketi hedef alan kapsamlı bir saldırı kampanyası başlattı. Saldırganların, çalışanların parolalarını çalmak amacıyla Blackstone, KKR ve Apollo gibi dev şirketlerin adına 72 adet sahte internet sitesi tasarladığı tespit edildi.

Telefon Aramalarıyla Sosyal Mühendislik

Raporda, siber suçluların gelişmiş yazılımların yanı sıra, düşük teknolojili ancak oldukça etkili yöntemler kullandığına dikkat çekildi. Şirketlerin bilgi işlem destek biriminden aradıklarını belirterek çalışanlara ulaşan korsanlar, arayan numara kısmında kurumun gerçek numaralarını göstererek güven tesis ediyor. Çalışanlardan şifrelerini veya çok faktörlü kimlik doğrulama kodlarını güncellemeleri istenerek, hazırlanan sahte internet siteleri üzerinden kişisel bilgiler ele geçiriliyor.

Maddi Çıkar Odaklı Saldırılar

Google Tehdit İstihbarat Grubu analisti Austin Larsen, korsanların finansal getirisi yüksek sektörleri hedef aldığını belirterek, saldırıların temel motivasyonunun maddi çıkar olduğunu vurguladı. Bazı kurumların sistemlerine erişmeyi başaran korsanların fidye ödemeleri sağladığı kaydedilirken, hangi şirketlerin doğrudan etkilendiğine dair detaylı bir liste paylaşılmadı.

Saldırıların, özel sermaye şirketlerinden hukuk bürolarına ve finansal derecelendirme kuruluşlarına kadar geniş bir yelpazeyi kapsadığı ifade edildi. Güvenlik uzmanları, Redact, Pink, Falcon ve Helix gibi farklı isimlerle faaliyet gösteren grupların, çalışanların güvenlik açıklarını kullanarak kritik verilere sızmaya çalıştığı uyarısında bulundu.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir