Google, dünya genelinde finans sektörünü alarma geçiren bir siber saldırı dalgasını duyurdu. Teknoloji devi, fidye odaklı siber korsanların son bir ay içerisinde ABD'nin en büyük özel sermaye şirketleri ve finans kuruluşlarını sistematik şekilde hedef aldığını açıkladı.
Korsanların yeni yöntemi: Telefonla sosyal mühendislik
Google Tehdit İstihbarat Grubu tarafından perşembe günü yayımlanan rapora göre, saldırganlar gelişmiş güvenlik duvarlarını aşmak yerine çok daha basit ama etkili bir yol izliyor. Korsanlar, şirketlerin bilgi işlem destek ekibinden arıyormuş gibi çalışanların kişisel cep telefonlarına ulaşarak sistem şifrelerini ve çok faktörlü kimlik doğrulama kodlarını ele geçirmeye çalışıyor.
Bazı durumlarda arayan numara kısmında kurumun gerçek destek hattı numarasının gösterildiği belirlendi. Çalışanlara, parolalarını acilen güncellemeleri gerektiği yönünde sahte talimatlar verilerek "passkeyhelpdesk" veya "secure-passkey" gibi ifadeler içeren tuzak internet sitelerine yönlendiriliyor.
72 sahte internet sitesi tespit edildi
Saldırı kapsamında, hedeflenen şirketlerin marka kimliklerine birebir uygun şekilde tasarlanmış 72 zararlı internet sitesi kurulduğu ortaya çıktı. Reuters tarafından yapılan analizler, bu sitelerin ağ istihbarat platformları üzerinden doğrulandığını gösterdi.
Hedef alınan kurumlar arasında ABD ekonomisinin dev isimleri yer alıyor:
- Blackstone
- KKR
- Apollo Global Management
- Bridgewater Associates
- Bain Capital
- TPG
- CME Group
- Clearlake Capital
- Moody's
Hedefteki sektörler değişti
Google raporunda, siber korsanların son dönemde odağını özel sermaye şirketleri, hukuk büroları ve finansal derecelendirme kuruluşlarına çevirdiği belirtildi. Google Tehdit İstihbarat Grubu Kıdemli Tehdit Analisti Austin Larsen, saldırganların genellikle finansal getirisi yüksek sektörleri tercih ettiğini söyledi.
Larsen, "Mesele tamamen maddi çıkarla ilgili. Bu şirketlerin elinde, çalındığı takdirde sızdırılmasını önlemek için fidye ödemeyi kabul edecekleri hassasiyette veriler bulunduğunu düşünüyorlar" ifadelerini kullandı.
"İnsan faktörü en zayıf halka"
Google'a göre saldırganlar Redact, Pink, Falcon ve Helix gibi farklı isimler altında faaliyet gösteriyor. Raporda, bazı kurumların korsanlara fidye ödemek zorunda kaldığı aktarıldı, ancak hangi şirketlerin sistemlerine erişildiği henüz netlik kazanmadı.
Retail and Hospitality ISAC bünyesinde siber tehdit istihbaratı ürün yöneticisi olarak görev yapan Lee Clark, durumu "Çevredeki çitler artık çok gelişmiş ve yüksek teknolojiye sahip olduğu için güvenlik görevlisini kapıyı bize açması yönünde kandırmamız yetiyor" sözleriyle özetledi.
Clark, insan unsurunun siber güvenlikteki en zayıf halka olmaya devam ettiğini ve bu nedenle geleneksel yöntemlerin hızla yayıldığını vurguladı. Uzmanlar, yapay zeka destekli gelişmiş güvenlik çözümlerine rağmen telefon araması gibi düşük teknolojili taktiklerin finans sektörünü hedef almadaki etkinliğini koruduğuna dikkat çekiyor.
Akıllı Telefonlar Bizi Dinliyor mu? Uzmanlardan Uygulama İzni Uyarısı
TEKNOFEST Mavi Vatan kapılarını açtı: 37 deniz aracı Gölcük'te ziyaretçilerle buluştu
Çin sokaklarında robot polisler trafik denetimine başladı
Pekin'de robot festivali: İnsansı makineler yeteneklerini sergiledi
NASA'nın 22 yıllık uzay gözlemevini kurtarma operasyonu sonuçsuz kaldı: Gözlemevi Dünya'ya düşecek
Türksat 3A'nın devre dışı kalması çağrı merkezlerini kilitledi: Yoğunluk 10 katına çıktı