Fidye yazılımı saldırıları Temmuz'da yüzde 47 sıçradı — NCC Group raporu
Siber güvenlik şirketi NCC Group'un aylık tehdit raporuna göre küresel fidye yazılımı saldırıları Haziran'dan Temmuz'a yüzde 47 arttı; vaka sayısı 135'ten 198'e yükseldi. Saldırıların büyük çoğunluğu endüstriyel sektörü hedef aldı. Qilin grubu, beşinci çeyrek üst üste en aktif fidye yazılımı grubu unvanını korurken kurumsal VPN'ler ve internete açık uç (edge) cihazlar en çok istismar edilen giriş noktası oldu.
Siber güvenlik şirketi NCC Group’un aylık tehdit istihbaratı raporuna göre küresel fidye yazılımı saldırıları Haziran’dan Temmuz’a yüzde 47 arttı. Rapora göre vaka sayısı Haziran’da 135 iken Temmuz’da 198’e yükseldi — bu, ilkbahar aylarında gözlenen görece durgunluğun ardından gelen keskin bir sıçramaya işaret ediyor.
Çeyreklik tablo ve sektör dağılımı
Rapor, 2026’nın ikinci çeyreğinde küresel fidye yazılımı saldırılarının bir önceki çeyreğe göre yüzde 3 arttığını ve vaka sayısının 2.165’ten 2.229’a yükseldiğini gösteriyor. Saldırıların en yoğun hedefi yine endüstriyel sektör oldu — bu sektör çeyrek genelinde saldırıların yüzde 30’unu, yalnızca Haziran ayında ise yüzde 28’ini oluşturdu.
En aktif grup: Qilin
Fidye yazılımı grubu Qilin, beşinci çeyrek üst üste en aktif grup unvanını korudu; ikinci çeyrekteki tüm saldırıların yüzde 14’ü (301 mağdur) bu gruba atfediliyor. Qilin’i 238 mağdurla “The Gentlemen” ve 145 mağdurla DragonForce grupları izledi. Rapor ayrıca ilk tam faaliyet çeyreğinde 56 mağdur bildiren yeni bir fidye-hizmet (Ransomware-as-a-Service) operasyonu olan KryBit’in ortaya çıkışına da dikkat çekti.
Giriş noktası: VPN ve uç cihazlar
Rapora göre kurumsal VPN’ler ve internete açık uç (edge) cihazlar, fidye yazılımı ekosisteminin en çok istismar edilen giriş noktası olmaya devam etti. Akira, Qilin ve The Gentlemen gibi gruplar; Fortinet, SonicWall, Citrix ve Check Point gibi tedarikçilerin ürünlerindeki açıkları istismar ederken gözlemlendi.
Neden önemli
Saldırıların istikrarlı biçimde VPN ve uç cihaz açıklarından beslenmesi, kurumların dış-ağ erişim yüzeyini daraltmasının ve bu tür cihazlarda yama yönetimini önceliklendirmesinin neden hâlâ en etkili savunma katmanlarından biri olduğunu gösteriyor. Endüstriyel sektördeki yoğunlaşma da fidye yazılımı riskinin artık yalnızca veri sızıntısı değil, üretim hattı ve tedarik zinciri kesintisi anlamına gelebildiğine işaret ediyor.
Saldırıların ağırlıklı olarak VPN ve internete açık uç cihazlardan girmesi, kurumların yama yönetimi ve dış-ağ erişim yüzeyini daraltma önceliğini yeniden gündeme getiriyor; endüstriyel sektördeki yoğunlaşma, üretim/tedarik zinciri kesintisi riskinin giderek merkezi bir siber güvenlik endişesi hâline geldiğini gösteriyor.
- Infosecurity Magazine · 2026-08-06
- AOL / ilgili haber servisleri · 2026-08-06
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.