Haberler

2025’in İlk Çeyreğinde Fidye Yazılım Saldırıları Rekor Kırdı: İşte Çarpıcı Veriler

Check Point Research’in yayınladığı son rapor, fidye yazılım saldırılarında tarihi bir artış olduğunu ortaya koydu. 2025’in ilk üç ayında dünya genelinde 2289 şirketin siber saldırganlar tarafından hedef alındığı belirlendi. Bu rakam geçen yılın aynı dönemine göre %126’lık bir artış anlamına geliyor.

Fidye Yazılım Saldırılarında Tarihi Artış Yaşandı

Siber güvenlik uzmanları 2025’in ilk çeyreğini fidye yazılım saldırıları açısından en yoğun dönem olarak kayıtlara geçirdi. Rapora göre:

  • 74 farklı fidye yazılım grubu faaliyet gösterdi
  • Aylık ortalama 760 vaka kaydedildi
  • Cl0p grubu tek başına 392 kurban açıkladı
  • Kuzey Amerika şirketleri saldırıların %83’ünü oluşturdu

Cl0p grubunun Cleo dosya transfer platformundaki zafiyetleri kullanarak gerçekleştirdiği 300’lük saldırıyı çıkardığımızda bile aylık ortalama 650 vaka ile karşılaşıyoruz. Bu rakam 2024’ün aylık ortalaması olan 450’nin çok üzerinde. En aktif fidye yazılım grupları ve taktikleri şu şekilde sıralandı:

⚠️ Cl0p: Şifreleme yapmadan doğrudan veri sızdırma yöntemini kullanan grup, tedarik zinciri saldırılarında uzmanlaştı. Harmony, VLTrader ve LexiCom ürünlerindeki zafiyetleri kullandı.

⚠️ RansomHub: 2024 Şubat’ında ortaya çıkan grup, yalnızca ilk çeyrekte 228 kurban açıkladı. LockBit’in yerini doldurmaya çalışan grup kâr paylaşım modeliyle ortaklarını cezbediyor.

⚠️ Babuk-Bjorka: Orijinal Babuk grubuyla bağlantısı olmayan bu grup, eski vakaları yeniden yayınlayarak ün kazanmaya çalışıyor. Ocak ayında iddia ettiği 68 vakanın çoğunun sahte olduğu belirlendi.

⚠️ FunkSec: Aralık 2024’te ortaya çıkan bu grup yapay zekâ destekli kötü amaçlı yazılımlar kullanıyor. 170’den fazla saldırıyı üstlense de iddiaların doğruluğu şüpheli.

Fidye yazılım saldırıları tüm sektörleri etkilemeye devam ediyor. Öne çıkan bölgesel eğilimler şöyle:

  • İngiltere’de Medusa grubu normalin dört katı fazla aktif
  • ABD şirketleri tüm vakaların %59’unu oluşturuyor
  • Almanya’daki şirketler de Cl0p saldırılarından etkilendi

Uzmanlar siber suçluların kurban sayılarını abartarak psikolojik baskı oluşturmaya çalıştığına dikkat çekiyor. Ayrıca fidye ödeyen şirketlerin sızdırma sitelerinde yayınlanmaması gerçek vaka sayısının çok daha yüksek olabileceğini gösteriyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu