Google'dan Şok Uyarı: Dev Finans Şirketleri Siber Korsanların Hedefi Oldu! 72 Sahte Siteyle Şifre Avı Başladı
Google'ın son raporu, büyük finans kuruluşlarını hedef alan fidye yazılımı saldırılarındaki artışı gözler önüne seriyor. Korsanların, çalışanların parolalarını çalmak için dev şirketler adına sahte internet siteleri kurduğu ortaya çıktı.
Teknoloji devi Google, küresel finans sektörünü alarma geçiren bir siber güvenlik uyarısında bulundu. Şirketin paylaştığı internet istihbarat verilerine göre, siber korsanlar son bir ay içerisinde ABD merkezli pek çok büyük finans kuruluşunu ve şirketi hedef aldı. Bu saldırıların temel amacının ise fidye toplamak olduğu belirtiliyor.
Dünya Devi Şirketler Saldırı Altında: Hedefte Çalışanların Parolaları Var
Google'ın detaylı analizleri, saldırganların hedef aldığı firmaların başında Blackstone, KKR ve Apollo gibi küresel finans dünyasının en önde gelen isimlerinin yer aldığını gösteriyor. Siber suçluların, bu dev şirketlerin çalışanlarını hedef alarak telefon aramaları yoluyla çalışanların kişisel ve kurumsal parolalarını çalmaya çalıştığı tespit edildi. Bu tehlikeli strateji, doğrudan finansal sisteme ve hassas bilgilere erişim sağlamayı amaçlıyor.
72 Sahte İnternet Sitesiyle Kapsamlı Bir Tuzak Kuruldu
Saldırganların ne kadar profesyonel ve organize olduklarını ortaya koyan bir diğer çarpıcı detay ise, hedef şirketlerin isimlerini kullanarak tam 72 adet sahte internet sitesi kurmuş olmaları. Bu sahte siteler, kurbanları oltalama (phishing) yoluyla kandırarak hassas bilgilerini girmeleri için tasarlandı. Bu taktik, genellikle güvenilir bir kaynaktan geliyormuş gibi görünen bir e-posta veya mesajla başlar ve kullanıcıyı sahte bir web sitesine yönlendirerek kullanıcı adı, şifre gibi kritik bilgileri çalmaya odaklanır. Bu yöntemin bu denli geniş çaplı kullanılması, siber suçluların ne denli kaynak ve zaman ayırdığını gösteriyor.
Siber Güvenlik Uzmanları Uyarıyor: 'Bu Yeni Bir Yöntem Değil, Ancak Ölçeği Artıyor'
Konuyla ilgili görüş bildiren siber güvenlik uzmanları, fidye arayan siber korsanların bu tür telefon tabanlı kimlik avı ve sahte web sitesi taktiklerini daha önce de kullandığını ancak son dönemdeki saldırıların ölçeğinin ve sofistikasyonunun arttığına dikkat çekiyor. Özellikle pandemi sonrası dijitalleşmenin hızlanmasıyla birlikte, evden çalışma sistemlerinin yaygınlaşması siber suçlulara yeni fırsatlar sundu. Çalışanların kurum ağlarına uzaktan bağlanması, güvenlik duvarlarının ve protokollerinin zayıf noktalarının tespit edilmesini kolaylaştırabiliyor.
Finans Sektörü İçin Potansiyel Tehditler ve Alınması Gereken Önlemler
Bu tür saldırıların başarılı olması durumunda, sadece finansal kayıplar değil, aynı zamanda müşteri verilerinin çalınması, itibar kaybı ve operasyonel aksaklıklar gibi çok daha derin ve kalıcı sorunlar ortaya çıkabilir. Bu nedenle, Google'ın uyarısının ardından finans kuruluşlarının acil önlemler alması büyük önem taşıyor. Güçlü parola politikaları, iki faktörlü kimlik doğrulama sistemlerinin yaygınlaştırılması, çalışanlara yönelik düzenli siber güvenlik eğitimleri ve şüpheli e-postalara/mesajlara karşı sürekli tetikte olma gibi tedbirler, bu tür saldırılara karşı alınabilecek en etkili önlemler arasında yer alıyor.
Şirketlerin aynı zamanda, kendi isimleriyle oluşturulan sahte siteleri proaktif olarak tespit etme ve bunlara karşı hukuki süreçleri başlatma konusunda da daha dikkatli olması gerekiyor. Siber tehditlerin sürekli evrildiği günümüz dünyasında, güvenlik sadece teknolojik yatırımlarla değil, aynı zamanda kurumsal kültürün bir parçası haline gelen bilinçli bir yaklaşımla sağlanabilir.
Derya Çelik
Teknoloji & Gelecek Vizyonu
Bu yazı yazarımızın sitemizde yayınlanan köşe yazılarından biridir. Yazarımıza ait diğer tüm köşe yazılarına ve analizlere yukarıdaki bağlantıdan ulaşabilirsiniz.