CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

Sahte Kurtarma Şirketi: Fidye Yazılımı Ortağı Kurbanları İki Kez Soyuyor

Fidye yazılımı ortağı, 'Ransom Busters' kılığıyla kurbanlara ulaşıp hem fidye alıyor hem de verileri satıyor.

19 Ağustos 2026

Ne oldu?

Güvenlik araştırmacıları, fidye yazılımı ekosisteminde yeni bir dolandırıcılık yöntemi tespit etti. Bir fidye yazılımı ortağı, kurbanlarına doğrudan saldırı yapmak yerine "Ransom Busters" adlı meşru bir kurtarma şirketi gibi davranıyor. Bu sahte firma, saldırının henüz kamuoyuna yansımadığı aşamada kurbanlarla iletişime geçiyor; şifre çözme anahtarı sağlama ve çalınan verileri silme karşılığında yüklü bir ücret talep ediyor. Ancak yapılan analizler, bu hizmetin aslında fidye yazılımı ortağının kendisi tarafından yürütüldüğünü gösteriyor. Yani kurban, hem fidye ödüyor hem de verilerinin gerçekten silineceğinin garantisi yok.

Neden önemli?

Bu durum, fidye yazılımı saldırılarının artık sadece teknik bir tehdit olmaktan çıkıp psikolojik manipülasyon ve sosyal mühendislik boyutu kazandığını ortaya koyuyor. Kurbanlar, saldırının gizli kalmasını istedikleri için bu tür "aracı" hizmetlere yönelebiliyor. Ancak bu, hem maddi kaybı artırıyor hem de verilerin tamamen yok edilmesi konusunda güvence vermiyor. Ayrıca, bu yöntem fidye yazılımı ekosistemindeki iş bölümünü bulanıklaştırarak kolluk kuvvetlerinin ve güvenlik şirketlerinin müdahalesini zorlaştırıyor.

Kim veya ne etkileniyor?

Öncelikle fidye yazılımı saldırısına uğrayan tüm kurumlar ve bireyler etkileniyor. Özellikle veri ihlalini gizli tutmak isteyen şirketler, bu tür sahte kurtarma hizmetlerine daha kolay kanabiliyor. Ayrıca, güvenlik sektöründe faaliyet gösteren meşru kurtarma firmalarının itibarı da bu tür sahte oluşumlar yüzünden zarar görüyor. Durum, fidye yazılımı mağdurlarının güvenilir kaynaklara yönelmesini daha da kritik hale getiriyor.

Ne yapılmalı?

Fidye yazılımı mağdurları, öncelikle saldırıyı yetkililere ve siber güvenlik uzmanlarına bildirmeli; kendi başlarına kurtarma arayışına girmemelidir. Şifre çözme araçları genellikle ücretsiz olarak sunulur (No More Ransom gibi platformlar). Bu yüzden para ödemeden önce güvenilir kaynakları araştırmak şart. Ayrıca düzenli yedekleme ve saldırı anında bağlantıyı kesme gibi temel önlemler, fidye ödeme riskini minimize eder. Sahte kurtarma şirketlerine karşı dikkatli olmak için, firmanın gerçekliği bağımsız kaynaklardan doğrulanmalı, ödeme öncesi kimlik ve referans kontrolü yapılmalıdır.

Kaynaklar

- BleepingComputer - Rogue Ransomware Affiliate Ransom Busters
- BleepingComputer Ana Sayfa
- No More Ransom Project

Kaynaklar

Güne dön