Korkuyu bir adım öteye taşıyan Google raporu, siber korsanların fidye hedefli saldırılarını ABD’nin en büyük finans çevrimiçi şirketlerine yönlendirdiğini gösteriyor. 08.08.2026 09:42 verilerine göre, bu hackerlar bir ay içinde Blackstone, Bridgewater, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi devlerin yanı sıra 200’den fazla farklı işletmeye saldırma girişiminde bulundular. Saldırının nasıl gerçekleştiği, “Redact, Pink, Falcon ve Helix” isimli grupların sosyal mühendislik ile çalışanları telefonla arayarak sahte “passkeyhelpdesk” sitelerine yönlendirmesiyle oldu. Bizdeki haberci gibi, olayın özünü bu cümleyle özetlerim: “Google’ın blogunda siber korsanların fidye ödeyecekleri kurumları belirsiz bırakırken, gerçek hedefler gizli kalıyor.”
Korsan gruplar, özel sermaye şirketlerinde çalışanların parolalarını ele geçirmek için özel internet siteleri kurmuş. 72 zararlı site, DomainTools ve urlscan üzerinden analiz edildi; her bir alt alan adı, hedef kurumun sistemine sızma amacıyla tasarlandı. Kimlik doğrulama kodlarını telefon üzerinden ele geçiren korsanlar, çalışanların “passkeyhelpdesk” ya da “secure-passkey” gibi tuzak sitelerine yönlendirilerek şifrelerini girdiklerinde anında kontrolü ele geçirdi. Bu yöntem, “Gelişmiş değil, çok etkili” olarak tanımlandı – aslında insan unsuru hâlâ en büyük açık. Bir de şunu eklemem gerek: bu gruplar, karanlık ağda “Blackfile” olarak tanımlanırken, siyasi ya da ahlaki motivasyonları olmadığını sözlü olarak ilan etti.
Bir sonraki sürüm, 200’den fazla şirketin dijital tuzaklarla dolduğu bir tablo çizer. Uber, Zillow, Levi Strauss, Paul Hastings, Greenberg Traurig gibi sektörler de hedef alındı. Greenberg Traurig, “müşteri verileri ve firma koruma protokolleri sayesinde veri ihlali yaşanmadı” diyerek çabuk bir açıklama yaptı. Şimdi, finans kurumlarına yönelmeden önce, bu korsanlar farklı sektörlerde “çok katmanlı” saldırılarla deneyim kazandı. Bu bilgiyi bir kez daha vurgulamak gerekirse, “Siber suçlular, hem düşük teknoloji hem de insan psikolojisiyle etkili oluyor” dedi.
Kısacası, Google raporunda belirtilen korsanların, sızma girişimlerinde kullandığı alt alan adlarının tamamının “tamamı başarıya ulaşmadı” olduğu kaydedildi. Bu nedenle, kritik verilerin sızma ihtimali hâlâ belirsiz. Ancak, 72 zararlı site arasında en az bir tanesi bile başarılı olursa, ABD’nin özel sermaye fonlarına ait önemli bilgiler çalınmış olur. Bunu gören yatırımcılar, “Bu tür saldırılar, finans dünyasını sarsıyor” diyerek endişe duyuyor.
Siz de fark ettiniz mi bu siber saldırıların, telefon araması kadar basit ama etkili yöntemlerle gerçekleştiğini? Bakalım bundan sonra, finans sektöründe güvenlik protokolleri ne kadar yenilenir, ve bu hackerlar ne kadar süre içinde yeni taktikler geliştirebilir? Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber
Google raporu sonrası güvenlik duvarı kurdum, fark yarattı.