Türkiye’deki Küçük ve Orta Büyüklükteki İşletmeler (KOBİ) ile ev ağlarını merkezine alan, tam 6 yıldır sessizce yürütülen devasa bir siber saldırı kampanyası gün yüzüne çıkarıldı. Siber güvenlik araştırmacıları tarafından yürütülen detaylı incelemeler, saldırganların özellikle düşük güvenlikli ağları ve güncellenmemiş sistemleri kullanarak binlerce kurbanı hedef aldığını ortaya koydu.

Sessiz ve Derinden: 6 Yıllık Strateji

2020 yılından bu yana aktif olduğu belirlenen bu kampanya, geleneksel fidye yazılımı saldırılarından farklı olarak "yavaş ve düşük profilli" bir ilerleme stratejisi izledi. Saldırganlar, büyük kurumsal devler yerine, siber savunma bütçesi daha kısıtlı olan KOBİ'leri ve bireysel kullanıcıları hedef seçerek radara yakalanmadan uzun süre faaliyet gösterdi.

Saldırının temel işleyiş mekanizması şu adımlardan oluşuyor:

Sızma Aşaması: Genellikle güncellenmemiş modem arayüzleri, zayıf RDP (Uzak Masaüstü Protokolü) şifreleri ve kimlik avı (phishing) e-postaları kullanılarak sistemlere giriş yapılıyor.

Keşif ve Yayılma: Sisteme sızan zararlı yazılım, ağ içindeki diğer cihazları tarayarak ağ haritasını çıkarıyor ve evdeki akıllı cihazlardan ofisteki sunuculara kadar yayılıyor.

Veri Şifreleme: Kritik veriler, modern şifreleme algoritmaları kullanılarak kilitleniyor. Kurbanlara, verilerini geri alabilmeleri için kripto para birimleri üzerinden ödeme yapmaları talimatı içeren bir not bırakılıyor.

KOBİ'ler ve Ev Kullanıcıları Neden Hedefte?

Araştırmacılar, bu kampanyanın başarısını Türkiye'deki dijital okuryazarlık ve altyapı açıklarına bağlıyor. Birçok KOBİ, "biz küçük bir işletmeyiz, bizi kimse hedef almaz" düşüncesiyle temel güvenlik protokollerini ihmal ediyor. Ev kullanıcılarında ise genellikle modem şifrelerinin varsayılan değerlerde bırakılması ve korsan yazılım kullanımı, saldırganların ekmeğine yağ sürüyor.

Saldırıların ekonomik boyutu milyonlarca lirayı bulurken, veri kaybı nedeniyle iflasın eşiğine gelen işletmeler olduğu rapor ediliyor. Ayrıca, ele geçirilen ev ağlarının, başka siber saldırılarda "botnet" (zombi ağ) olarak kullanıldığına dair bulgular da mevcut.

Uzmanlardan Kritik Uyarılar

Siber güvenlik uzmanları, bu ve benzeri kampanyalardan korunmak için şu temel adımların hayati önem taşıdığını belirtiyor:

Güncel Kalın: Modem, bilgisayar ve akıllı cihaz yazılımlarını düzenli olarak güncelleyin.

Güçlü Şifreleme: Varsayılan şifreleri değiştirin ve mutlaka İki Faktörlü Doğrulama (2FA) kullanın.

Yedekleme: Kritik verilerinizi internete bağlı olmayan fiziksel disklerde veya güvenli bulut servislerinde düzenli olarak yedekleyin.

Bilinçli Tıklama: Kaynağı belirsiz e-postalardaki ekleri açmayın ve bağlantılara tıklamayın.
TR Siber Ekibi Yazar · X
← Ana sayfaya dön