Türkiye

Türkiye’den 3 fidye yazılım kurbanı, Temmuz ayında açıklandı

Temmuz ayında gözden kaçsa da fidye yazılım saldırıları sonucu kurban olarak açıklanan kurum ve kuruluşlar arasına Türkiye’den üç kurban açıklandı. Bunlardan bir tanesi devlet kuruluşu ve diğer i

Güncellendi:

Türkiye’den 3 fidye yazılım kurbanı, Temmuz ayında açıklandı

Temmuz ayında gözden kaçsa da fidye yazılım saldırıları sonucu kurban olarak açıklanan kurum ve kuruluşlar arasına Türkiye’den üç kurban açıklandı. Bunlardan bir tanesi devlet kuruluşu ve diğer ikisi de farklı sektörlerde faaliyet gösteren şirketler oldu.

Diğer fidye yazılım gruplarına nazaran daha az aktif olan Medusa fidye yazılım grubu, daha önce Türkiye’den Bilge Adam ve Trabzonspor’a fidye yazılım saldırısı düzenlemişti ve KVKK tarafında da veri sızıntısı duyurusu yapılmıştı.

#Turkey 🇹🇷 – Medusa ransomware group has announced Yunus Emre Institute on the victim list

"Yunus Emre Institute (Yunus Emre Enstitüsü) is a world-wide non-profit organization created by the Turkish government in 2007."#DarkWeb #ransomware pic.twitter.com/RGpcz23loO

— Dark Web Intelligence (@DailyDarkWeb) July 5, 2023

Yine aynı fidye yazılım grubunun 4 Temmuz’daki duyurusuna göre Yunus Emre Vakfı’na bağlı bir kuruluş olan Yunus Emre Enstitüsü fidye yazılım kurbanlarından biri olmuş. Ekran görüntüsünden de anlaşılacağı üzere 7 günlük bir süre verilmiş ve diğer kurbanlarda olduğu gibi eğer fidye ücreti ödenmezse izinsiz ele geçirilen tüm verilerin yayınlanacağı anlaşılıyor. Bu konuyla ilgili olarak kuruluştan herhangi bir duyuru yayınlanmadı.

İkinci olarak yeni bir fidye yazılım aktörü diyebileceğimiz MoneyMessage tarafından 14 Temmuz’da Meteksan Savunma Sanayi A.Ş. kurban olarak duyuruldu. Ancak, grup tarafından izinsiz ne kadar veri elde edildiği ile ilgili bir detay verilmemiş gözüküyor.

Money Message #ransomware group added Meteksan Defence Industries, Inc (https://t.co/PZlrEr5UmL) to their victim list.#Turkey @MeteksanSavunma#moneymessage #darkweb #databreach #cyberrisk pic.twitter.com/oyByPQWHax

— FalconFeeds.io (@FalconFeedsio) July 15, 2023

Üçüncü olarak son ayların popüler fidye yazılım gruplarından biri olan Clop tarafından Kale Grup’a bağlı bir iştirak olan Kale Aero, kurban olarak açıklandı. Ekran görüntülerine göre toplamda 43 GB izinsiz veri elde edilmiş. Clop grubunun son zamanlarda açıkladığı tüm kurbanlar, Progress’in ürünü olan dosya transfer yazılımı Moveit Transfer’deki bir dizi güvenlik açığının kullanılması sonucu ortaya çıkmıştı. Kale Aero’nun da Moveit ile ilgili kurbanlardan biri olması çok yüksek ihtimal gibi duruyor.

CL0P #ransomware group added Kale Aero (https://t.co/6dRv7wfNcm) to their victim list. They claim to have access to 43GB of company data.#Turkey#clop #moveit #darkweb #deepweb #infosec pic.twitter.com/nQIEQRUoHL

— FalconFeeds.io (@FalconFeedsio) July 11, 2023