Gogle uyarıyor: son bir ay içinde ABD’nin önde gelen finans kuruluşlarına ve sivil işletmelere yönelik siber saldırılar arttı. 08.08.2026 09:42 tarihli Google verileri ve Reuters’ın internet istihbarat kayıtları, siber korsanların Blackstone, Bridgewater, Apollo, Bain, KKR, TPG, CME Group, Clearlake Capital ve Moody’s gibi dev şirketleri hedeflediğini gösteriyor. Neden? Parolaları ele geçirip fidye almak. Nasıl? Özel internet siteleri ve telefon aramalarıyla sosyal mühendislik.
Bu saldırılarda Redact, Pink, Falcon ve Helix adlı gruplar faaliyet gösterdi. Google’ın blog yazısında, bazı kurumların fidye ödemek zorunda kaldığı belirtilmiş, ama tam olarak kimlerin sistemine girdiği netleşmemiş. Uzmanlar, telefon araması gibi basit yöntemlerin hâlâ en etkili olduğunu vurguluyor. Kuruluşlar, telefon aramalarıyla “passkeyhelpdesk” gibi tuzak sitelere yönlendirildi; çalışanlar şifrelerini girerken kısa mesajla gelen kodları korsanlar ele geçirdi. [Siber saldırı]
Kursanlar, 72 zararlı siteyi DomainTools ve urlscan üzerinden analiz etti. Her bir kurum için özel alt alan adları ortaya çıktı, ancak “tamamı başarıya ulaşmadı” diyerek ihtiyat uyarısı yaptı. Google, sosyal mühendislik yöntemlerini titizlikle kurguladığını belirtti. Çalışanlar, “sistemi güncellemeniz gerekiyor” diye bilgilendirildi, ardından “passkeyhelpdesk” gibi tuzak sayfalarına yönlendirildi. Phine ile gelen güvenlik kodunu ele geçiren korsanlar, arama sonlanmadan hesabı ele geçirdi.
Siber korsanlar, finans sektörü öncesinde Uber, Zillow, Levi Strauss, Paul Hastings ve Greenberg Traurig gibi 200’den fazla şirket için dijital tuzaklar kurdu. Greenberg Traurig, “müşteri verileri ve firmayı korumak adına çok katmanlı güvenlik protokollerimiz sayesinde veri ihlali yaşanmadı” dedi. Aynı zamanda Point72 Asset Management ve Two Sigma
Aynı zamanda Point72 Asset Management, Two Sigma Investments ve Citadel’in sistemlerine de sızma girişiminde bulunduğu rapor edildi. 200’den fazla şirketin internetinde tuzak siteler kuruldu, ama “tamamı başarıya ulaşmadı” diyerek Google’ın raporu, saldırıların henüz tamamlanmadığını gösteriyor. Korkunç olayları açıklayan uzmanlar, “Gelişmiş doğru kelime değil, sadece gerçekten çok etkili” diyerek, insan hatasının hâlâ en büyük açık olduğunu vurguladı.
Siber korsanlar telefon aramalarını “gerçek destek hattı” gibi gösterecek şekilde kurguluyor, çalışanlara “şifrenizi güncellemeniz gerek” diyip onları tuzak sitelere yönlendiriyor. Bir çalışan şifresini girerken, kısa mesajla gelen kodları telefon görüşmesi sırasında ele geçiren korsanlar, hesabı hemen eline alıyor. Bu yöntem, yüksek teknolojili güvenlik yazılımlarının bile yıkılabileceğini gösteriyor.
Google’ın blog yazısında, “Redact, Pink, Falcon ve Helix” adlarını taşıyan grupların bu saldırıları yürüttiği açıklandı. 2026’ın ilk ayı içinde 10 farklı finans kuruluşuna ve 100’ün üzerinde küçük işletmeye yönelik saldırılar yaşandı. 5 kişi bir kurumda veri sızdırma girişiminde bulunurken, 3 kişi “şifre” sıfırlama tuzaklarına düşmüştü.
Siber suçlular, hem büyük hem de küçük firmalara yönelik önlemlerini artırırken, “siber güvenlik” alanında yeni stratejiler geliştiriyor. Şirketler, telefon aramalarını ve e-posta içeriğini daha dikkatli kontrol etmeye başladı. Buna karşılık, korsanlar da yöntemlerini sürekli güncelliyor; “sosyal mühendislik” hâlâ en etkili silah olarak kalıyor.
Bütün bu gelişmeler ışığında, Google’ın uyarısına kulak veren şirketler, 2026’da siber saldırı trendlerinin nasıl evrileceğini merakla bekliyor. Bakalım bundan sonra ne olacak?
Kaynak: Orijinal Haber
Çok rahatladım, ekip 24/7 yanıt verdi, hızlı kurulum ve destek deneyimim.