UNC6671 şantaj grubu, hedge fonları ve finans kuruluşlarını hedef alıyor. BlackFile bağlantılı saldırılar artıyor.
Ne oldu?
Son haftalarda hedge fonları, özel sermaye şirketleri ve diğer finans kuruluşlarına yönelik siber saldırı dalgası yaşanıyor. Güvenlik araştırmacıları, bu saldırıların UNC6671 olarak izlenen bir şantaj grubu tarafından gerçekleştirildiğini tespit etti. Grup, daha önce BlackFile fidye yazılımı kampanyalarıyla bağlantılı olarak biliniyor. Saldırganların, finans sektöründeki kurumların ağlarına sızarak verileri şifrelediği ve ardından fidye ödenmezse verileri sızdırmakla tehdit ettiği bildiriliyor. Bu saldırıların teknik detayları henüz tam olarak açıklanmadı, ancak ilk analizler, grubun kimlik avı ve güvenlik açığı istismarı gibi yöntemler kullandığını gösteriyor.
Neden önemli?
Finans sektörü, yüksek değerli verileri ve kritik iş süreçleri nedeniyle siber suçlular için birincil hedeflerden biri. Hedge fonları ve özel sermaye şirketleri, yatırım stratejileri ve müşteri bilgileri gibi son derece hassas verileri barındırıyor. UNC6671 gibi grupların bu kurumlara odaklanması, sektördeki güvenlik açıklarını gözler önüne seriyor. Ayrıca, bu saldırıların finansal kayıpların ötesinde itibar kaybına ve düzenleyici yaptırımlara yol açabileceği de kesin değil, ancak olası görünüyor. BlackFile bağlantısı, grubun daha önceki kampanyalardan edindiği altyapıyı kullandığını düşündürüyor, bu da saldırıların ölçeğini artırabilir.
Kim veya ne etkileniyor?
Öncelikle hedge fonları, özel sermaye şirketleri ve varlık yönetim firmaları etkileniyor. Ancak, bu kurumlarla iş yapan bankalar, hukuk büroları ve teknoloji sağlayıcıları da dolaylı olarak risk altında. Saldırılar, veri ihlali ve iş kesintisi yoluyla hem kurumları hem de yatırımcıları etkiliyor. Küçük ve orta ölçekli finans firmaları, genellikle daha zayıf güvenlik önlemlerine sahip oldukları için özellikle savunmasız. Ayrıca, çalışanların kişisel verileri de bu saldırılarda tehlikeye girebilir, bu da kimlik hırsızlığı gibi ikincil risklere yol açabilir.
Ne yapılmalı?
Finans kurumları, öncelikle çok faktörlü kimlik doğrulamayı zorunlu hale getirmeli ve ağlarını düzenli olarak güvenlik açıklarına karşı taramalı. Çalışanlara yönelik kimlik avı farkındalık eğitimleri güçlendirilmeli. Yedekleme sistemleri izole edilmeli ve fidye yazılımı durumunda hızlı kurtarma planları test edilmeli. Ayrıca, tehdit istihbaratı paylaşım platformlarına katılarak UNC6671 gibi grupların taktikleri hakkında güncel bilgi edinilmeli. Olay müdahale ekipleri hazır bulundurulmalı ve siber sigorta poliçeleri gözden geçirilmeli. Son olarak, düzenleyici kurumlarla iş birliği yaparak sektör genelinde farkındalık artırılmalı.
Kaynaklar
- https://www.bleepingcomputer.com/news/security/hedge-fund-cyberattacks-tied-to-blackfile-linked-unc6671-extortion-group/
- https://www.bleepingcomputer.com/news/security/blackfile-ransomware-gang-claims-attacks-on-us-companies/
- https://www.bleepingcomputer.com/news/security/financial-sector-warns-of-ransomware-attacks-from-unc6671/