• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Fin7 siber suçlu grubu, 130’dan fazla şirkete saldırdı
Fin7 siber suçlu grubu, 130’dan fazla şirkete saldırdı

Fin7 siber suçlu grubu, 130’dan fazla şirkete saldırdı

ICT Media ICT Media
17 Mayıs 2019 00:00
Paylaş

2015’ten bu yana ABD’de perakende, restoran ve konaklama sektörlerine yönelik bir dizi saldırının arkasında olduğu düşünülen Fin7’nin, Carbanak adlı ünlü grup ile yakın bir şekilde çalışarak araç ve yöntemlerini paylaştığı biliniyordu. Carbanak genellikle bankaları hedef alırken, Fin7 ise daha çok şirketleri hedef alıyordu. Düzenlenen saldırılarda şirketlerin finans departmanlarındaki bilgisayarlardan milyonlarca dolar değerindeki ödeme kartı kimlik verileri veya hesap bilgileri gibi varlıklar çalındı. Tehdit grupları istediklerini elde ettikten sonra parayı offshore hesaplara aktarıyordu.

Kaspersky Lab’ın yaptığı yeni araştırmaya göre bu grup, liderleri olduğu iddia edilen kişilerin geçtiğimiz yıl içinde tutuklanmasına rağmen faaliyetlerini sürdürüyor. Grubun, özel tasarlanan e-postalarla insanlara zararlı yazılım göndererek 2018 boyunca hedef odaklı kimlik avı saldırıları düzenlediği belirlendi. Bazı vakalarda, saldırganların zararlı belgeleri göndermeden önce hedef aldıkları kişiyle bir haftayı aşan süre boyunca e-posta üzerinden görüştüğü tespit edildi. Kaspersky Lab, 2018’in sonuna kadar 130’dan fazla şirketin bu şekilde saldırıya uğramış olabileceğini tahmin ediyor.

Araştırmacılar Fin7 adı altında faaliyet gösteren başka suç ekipleri de keşfetti. Kullanılan altyapı, taktik, teknik ve prosedürlerin aynı olması nedeniyle, Fin7’nin CobaltGoblin/EmpireMonkey olarak bilinen gruplarla ve AveMaria botnet ile birlikte hareket ettiği düşünülüyor. Grubun Avrupa ve Orta Amerika’daki bankalara yönelik saldırıların arkasına olduğuna inanılıyor.

Kaspersky Lab ayrıca Fin7’nin Rusya’da birçok ofise sahip yasal bir siber güvenlik markası gibi görünen sahte bir şirket açtığını da keşfetti. Şirketin web sitesinin, Fin7’nin komut ve kontrol merkezi olarak kullandığı bir sunucuya kayıtlı olduğu görüldü. Sahte şirket; serbest çalışan güvenlik araştırmacılarını, yazılım geliştiricileri ve çevirmenleri yasal iş bulma siteleri üzerinden işe almak için kullanıldı. Bu sahte şirketlerde çalışan bazı kişilerin siber suça karıştıklarından haberi olmadığı ve buradaki deneyimlerini öz geçmişlerine de yazdığı anlaşıldı.

Kaspersky Lab Güvenlik Araştırmacısı Yury Namestnikov, “Modern siber tehditleri efsanevi Hydra canavarına benzetebiliriz. Bir kafayı kestiğinizde yerine iki tane yenisi çıkar. Bu nedenle, bu tür tehditlerden korunmanın en iyi yolu gelişmiş ve çok katmanlı bir güvenliğe sahip olmaktır. Yazılım yamalarını çıkar çıkmaz kurmak ve tüm ağlar, sistemler ve cihazlarda düzenli güvenlik analizleri yapmak büyük önem taşır.” dedi.

Paylaş
Fin7 Kaspersky Lab Yury Namestnikov

Bilişim Kategorisinin En Yenileri

Sakarya Üniversitesi ve Barikat’tan Siber Güvenlikte Stratejik İş Birliği
Sakarya Üniversitesi ve Barikat’tan Siber Güvenlikte Stratejik İş Birliği
19 Aralık 2025 15:32
Trend Micro 2026 Raporu: Siber Suçlarda Tam Otomasyon ve Endüstriyelleşme Dönemi
Trend Micro 2026 Raporu: Siber Suçlarda Tam Otomasyon ve Endüstriyelleşme Dönemi
19 Aralık 2025 15:23
Finans Dünyasında Mobil Devrim: 2026’ya Kadar Sektöre Yön Verecek 5 Kritik Gelişme
Finans Dünyasında Mobil Devrim: 2026’ya Kadar Sektöre Yön Verecek 5 Kritik Gelişme
19 Aralık 2025 10:14
Bilişim Vadisi Hackathon Serisi’nin ilk aşaması tamamlandı
Bilişim Vadisi Hackathon Serisi’nin ilk aşaması tamamlandı
19 Aralık 2025 10:10
Teknolojik ürünlerin belgelendirilmesine ilişkin usul ve esaslar belirlendi
Teknolojik ürünlerin belgelendirilmesine ilişkin usul ve esaslar belirlendi
18 Aralık 2025 15:34
Fortinet, modelleri, verileri ve altyapıyı koruyan Güvenli AI Veri Merkezi çözümünü tanıttı
Fortinet, modelleri, verileri ve altyapıyı koruyan Güvenli AI Veri Merkezi çözümünü tanıttı
17 Aralık 2025 14:44
ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.