Google'dan Küresel Finans Devlerine Siber Saldırı Uyarısı: Sahte Sitelerle Parola Avı
Teknoloji devi Google, siber korsanların ABD'li önde gelen finans ve özel sermaye şirketlerini hedef alan geniş kapsamlı bir fidye kampanyası başlattığını duyurdu.

Google tarafından yayımlanan son siber güvenlik raporu, uluslararası finans piyasalarını tehdit eden kapsamlı bir siber saldırı dalgasını ortaya koydu. İnternet istihbarat verilerine dayandırılan bilgilere göre, fidye hedefleyen siber saldırganlar son bir ay içerisinde ABD merkezli önde gelen çok sayıda finans kuruluşu ile ticari işletmeyi hedef aldı.
Korsanların, şirket çalışanlarının kimlik bilgilerini ve sistem parolalarını ele geçirmek amacıyla son derece planlı hareket ettiği belirlendi. Bu kapsamda saldırganların; Blackstone, KKR, Apollo Global Management, Bain Capital, Bridgewater Associates ve Moody's gibi küresel finans devlerinin adlarını taklit eden 72 farklı sahte internet sitesi kurduğu tespit edildi.
Telefon Aramalarıyla Parola Tuzakları
Saldırıda izlenen yöntemlerin detaylarına göre korsanlar, doğrudan hedef aldıkları şirket çalışanlarını telefonla arayarak iletişim kuruyor. Telefon görüşmeleri sırasında güven sağlayan saldırganlar, personeli hazırladıkları sahte web sitelerine yönlendirerek kritik kullanıcı parolalarını çalmayı amaçlıyor. Ele geçirilen yetkili erişim bilgileri ise daha sonra kurum sistemlerine fidye yazılımları yerleştirmek için kullanılıyor.
Google'ın güvenlik blogunda yer alan bilgilere göre, söz konusu siber operasyonların arkasında Redact, Pink, Falcon ve Helix gibi farklı isimler altında faaliyet gösteren organize gruplar yer alıyor. Uzmanlar, özellikle finans ve sermaye piyasalarında görev yapan personelin şüpheli telefon aramaları ile doğrulanmamış web bağlantılarına karşı üst düzeyde dikkatli olması gerektiğinin altını çiziyor.
Etiketler: Google · Siber Saldırı · Fidye Yazılımı · Finans Sektörü · Siber Güvenlik