Google Uyardı: Siber Korsanlar Finans Devlerini Telefonla Avlıyor
2 dk okumantv-teknoloji
PAYLAS:

Google'ın yayımladığı yeni bir tehdit istihbarat raporuna göre, siber korsanlar ABD'nin önde gelen finans ve yatırım devlerini hedef alan geniş çaplı bir fidye kampanyası başlattı. Gelişmiş güvenlik sistemlerini aşmak için telefon aramaları gibi düşük teknolojili sosyal mühendislik yöntemlerini kullanan saldırganlar, çalışanların parolalarını ele geçirmeyi amaçlıyor.
İnternet devi Google tarafından paylaşılan verilere göre, son bir ay içinde aralarında Blackstone, KKR, Apollo Global Management ve Moody's gibi dev kurumların bulunduğu birçok finans kuruluşu siber saldırı girişimlerinin hedefi oldu. Korsanların, bu şirketlerin çalışanlarını tuzağa düşürmek için kurumlara özel 72 sahte internet sitesi tasarladığı tespit edildi. Saldırıları yürüten grupların Redact, Pink, Falcon ve Helix gibi isimler altında faaliyet gösterdiği belirtiliyor.
Google'ın raporunda, adları açıklanmayan bazı kurumların sistemlerine sızıldığı ve siber korsanlara fidye ödemek zorunda kaldıkları aktarıldı. Korsanların odak noktalarını özellikle özel sermaye şirketlerine, hukuk bürolarına ve finansal derecelendirme kuruluşlarına çevirmesi, saldırıların tamamen yüksek maddi kazanç motivasyonuyla yapıldığını gösteriyor.
Saldırganlar, hedeflerine ulaşmak için titizlikle kurgulanmış sosyal mühendislik yöntemlerine başvuruyor. Şirketlerin bilgi işlem (IT) destek ekibinden aradıklarını iddia eden korsanlar, çalışanlara kişisel cep telefonlarından ulaşıyor. İnandırıcılığı artırmak için arayan numara kısmında kurumun gerçek destek hattı numarasını gösteren saldırganlar, personelden sistem şifrelerini veya çok faktörlü kimlik doğrulama kodlarını acilen güncellemelerini talep ediyor.
Bu sahte talimatların ardından çalışanlar, "passkeyhelpdesk" veya "secure-passkey" gibi ifadeler içeren tuzak bağlantılara yönlendiriliyor. Google Tehdit İstihbarat Grubu Kıdemli Tehdit Analisti Austin Larsen, bu şirketlerin elinde sızdırılmasını önlemek için fidye ödemeyi kabul edecekleri kadar hassas veriler bulunduğunu ve korsanların bu durumu fırsata çevirdiğini vurguluyor.
Uzmanlar, yapay zeka destekli tehditlere ve gelişmiş güvenlik yazılımlarına rağmen, telefon araması gibi geleneksel taktiklerin hâlen en etkili araçlar arasında yer aldığına dikkat çekiyor. Siber tehdit istihbaratı uzmanı Lee Clark, şirketlerin çevresel güvenlik önlemlerinin çok geliştiğini belirterek, "Artık sadece güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor" benzetmesini yapıyor.
Bu durum, siber güvenlikte insan unsurunun ne kadar kritik bir zafiyet noktası olmaya devam ettiğini kanıtlıyor. Şirketlerin teknik altyapılarını güçlendirirken, aynı zamanda çalışanlarına yönelik sürekli ve güncel güvenlik farkındalığı eğitimleri vermesinin hayati önem taşıdığı bir kez daha ortaya çıkıyor.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.Bu global saldırı trendi, Türkiye'deki bankalar ve finans kuruluşları için sosyal mühendislik tehditlerine karşı önemli bir uyarı niteliği taşıyor.
Türk finans ve yatırım şirketleri, çalışanlarına yönelik benzer telefon dolandırıcılığı (vishing) saldırılarına karşı güvenlik protokollerini sıkılaştırmak zorunda kalabilir.
Siber güvenlik ekiplerinin sosyal mühendislik ve oltalama (phishing) eğitimlerine olan talebi artabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



