CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

Sahte Kurtarma Şirketi Ransom Busters, Ransomware Kurbanlarını İkinci Kez Soyuyor

Ransom Busters adlı sahte veri kurtarma firması, ransomware kurbanlarına ulaşıp şifre çözme vaadiyle para sızdırıyor. Gerçek kurtarma şirketleriyle karıştırılmamalı.

19 Ağustos 2026

Ne oldu?

Araştırmacılar, ransomware saldırılarında kurbanları hedef alan yeni bir dolandırıcılık yöntemi tespit etti. "Ransom Busters" adını kullanan kötü niyetli bir aktör, kendini meşru bir veri kurtarma şirketi olarak tanıtıyor. Saldırganlar, henüz kamuoyuna yansımamış saldırılarda mağdurlarla doğrudan iletişime geçiyor. Ücret karşılığında şifre çözme anahtarı sağlayacağını ve çalınan verileri sileceğini iddia ediyor. Ancak bu iddiaların gerçekliği doğrulanmış değil; büyük olasılıkla kurbanları ikinci kez dolandırmak için tasarlanmış bir tuzak. Ransom Busters, gerçek bir kurtarma hizmeti değil, bir ransomware ortağının (affiliate) ikinci bir gelir kapısı olarak kullandığı sahte bir yapılanma.

Neden önemli?

Ransomware saldırılarında kurbanlar genellikle panik ve çaresizlik içinde olur. Bu tür dolandırıcılık girişimleri, zaten mağdur olan kişi veya kurumların hem maddi hem de manevi zararını artırıyor. Ayrıca, meşru veri kurtarma şirketlerinin itibarını zedeleyerek sektöre olan güveni sarsıyor. Saldırganların verileri gerçekten silip silmediği de sorgulanmalı; çünkü bu, gelecekte şantaj malzemesi olarak kullanılabilir. Bu durum, kriz anında bile doğrulama yapılmadan ödeme yapmanın ne kadar riskli olduğunu gösteriyor. Güvenlik uzmanları, bu tür taleplerin resmi kanallardan doğrulanması gerektiğini vurguluyor.

Kim veya ne etkileniyor?

Öncelikle ransomware saldırısına uğramış bireysel kullanıcılar, küçük işletmeler ve kurumlar etkileniyor. Özellikle verilerine erişemeyen ve ne yapacağını bilmeyen kurbanlar bu tuzağa düşme riski taşıyor. Ayrıca, veri kurtarma hizmeti sunan meşru şirketler ve güvenlik firmaları da bu sahte oluşumun yarattığı kaos ve güven erozyonundan olumsuz etkileniyor. Saldırganların hangi sektörleri hedef aldığı kesin değil, ancak önceki vakalardan yola çıkarak sağlık, eğitim ve yerel yönetimler gibi kritik altyapılara yöneldikleri tahmin ediliyor. Kurbanların iletişim bilgilerini nasıl elde ettikleri de belirsiz; muhtemelen saldırı sırasında ele geçirilen verilerden faydalanılıyor.

Ne yapılmalı?

Ransomware kurbanları, hiçbir kurtarma şirketiyle doğrudan iletişime geçmeden önce mutlaka güvenlik uzmanlarına veya resmi kolluk kuvvetlerine danışmalı. Gelen e-postaları, telefonları ve teklifleri doğrulamadan ödeme yapmamalı. Kurumlar, olası bir saldırıya karşı hazırlık planlarında siber güvenlik sigortası ve önceden belirlenmiş kriz iletişim prosedürleri bulundurmalı. Ayrıca, düzenli yedekleme ve felaket kurtarma senaryoları test edilmeli. Saldırganlarla pazarlık yapmak veya ödeme yapmak yerine, veri kurtarma için resmi ve bilinen şirketlerle çalışılması önerilir. Böyle bir sahte şirketle karşılaşıldığında, durum siber güvenlik otoritelerine bildirilmeli.

Kaynaklar

Güne dön