Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackler, ABD sigorta şirketlerini hedef almaya başladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackler, ABD sigorta şirketlerini hedef almaya başladı.

Siber Güvenlik

Hackler, ABD sigorta şirketlerini hedef almaya başladı.

teknomers
Son güncelleme: 17 Haziran 2025 00:30
teknomers
Paylaş
Paylaş

Scattered Spider Tehdidlerine Dikkat!

Son dönemlerde, tehdit istihbaratı araştırmacıları, ABD’deki birçok sigorta şirketine yönelik siber saldırılarla ilgili önemli uyarılarda bulunuyor. Bu saldırıların arkasında yer alan grubun, daha önce Birleşik Krallık’taki perakende sektörüne yönelik gerçekleştirdiği saldırılardan tanıdığımız Scattered Spider faaliyetlerine benzerlik taşıdığı belirtiliyor. Sektör odaklı bir yaklaşım benimseyen bu grup, Amerika Birleşik Devletleri’ndeki sigorta sektörünü hedef almış durumda.

Contents
  • Scattered Spider Tehdidlerine Dikkat!
    • Scattered Spider Taktikleri
    • Scattered Spider Saldırılarından Korunma Yöntemleri
    • Sonuç Olarak Neler Yapılmalı?

John Hultquist, Google Tehdit İstihbarat Grubu’nun (GTIG) Baş Analisti, “Artık ABD’deki sigorta sektöründe meydana gelen birden fazla sızma vakası, Scattered Spider faaliyetlerinin tüm özelliklerini taşıyor. Sigorta sektörü için yüksek alarm durumunda olmaları gerektiğini vurguluyoruz,” şeklinde açıklamada bulundu.

Scattered Spider Taktikleri

Scattered Spider, karmaşık sosyal mühendislik saldırıları ile bilinir. Bu grup, yüksek profilli birçok kuruluşta siber güvenlik önlemlerini aşmak için bir dizi taktik kullanıyor. Diğer isimleri arasında 0ktapus, UNC3944, Scatter Swine, Starfraud ve Muddled Libra da bulunuyor. Grubun, phishing, SIM-swap ve MFA (Çok Faktörlü Kimlik Doğrulama) yorgunluğu gibi yöntemlerle, başlangıç erişimi sağlaması dikkat çekici. Saldırının son aşamasında ise, RansomHub, Qilin ve DragonForce gibi ransomware türleri kullanılmakta.

Bu saldırılarda sosyal mühendislik teknikleri genellikle kurbanların güvenini sarsarak işe yarıyor. Kuruluşlar, bu tür saldırılara karşı yetersiz eğitim ve hazırlıksız yakalanmamaları için dikkatli olmalıdır.

Scattered Spider Saldırılarından Korunma Yöntemleri

Bu tarz tehdit aktörlerine karşı savunma geliştirmek isteyen kuruluşların, altyapı, kimlik sistemleri ve yönetim hizmetleri üzerindeki görünürlüklerini artırmaları önceliklidir. GTIG, kimliklerin ayrılması ve güçlü doğrulama kriterlerinin uygulanmasını öneriyor. Parola sıfırlama ve MFA kaydı işlemleri için sıkı kimlik kontrolü uygulamaları da kritik öneme sahiptir.

Ayrıca, Scattered Spider’ın sosyal mühendislik yöntemlerine güven göz önüne alındığında, çalışanların ve iç güvenlik ekiplerinin impersonasyon girişimleri konusunda eğitilmesi büyük bir önem taşımaktadır. Bu tür saldırılar genellikle agresif bir dil kullanarak hedefin bilgi vermeye zorlanması yoluyla gerçekleştirilmektedir. Mesajlaşma uygulamaları, telefon görüşmeleri ve SMS gibi çeşitli kanallar aracılığıyla bu tür saldırılar gerçekleştiriliyor.

Birleşik Krallık’ta Marks & Spencer, Co-op ve Harrods gibi büyük perakende zincirlerine yapılan saldırılardan sonra, Ulusal Siber Güvenlik Merkezi (NCSC) kuruluşların siber güvenlik önlemlerini güçlendirmeleri için önerilerde bulundu. Bu üç saldırıda da, Scattered Spider ile ilişkili sosyal mühendislik taktiklerinin kullanıldığı ve DragonForce ransomware’inin son aşamada devreye alındığı bilgisi mevcut.

NCSC, iki faktörlü kimlik doğrulamanın etkin hale getirilmesi, yetkisiz girişlerin izlenmesi ve Domain Admin, Enterprise Admin ve Cloud Admin hesaplarına yapılan girişlerin meşru olup olmadığının kontrol edilmesi gibi tavsiyelerde bulundu. Ayrıca, yardım masası hizmetinin kimlik doğrulama süreçlerinin gözden geçirilmesi gerektiği, özellikle yüksek yetkili çalışanlar için bu sürecin daha dikkatli yürütülmesi gerektiği vurgulandı.

Siber saldırılara karşı hazırlıklı olabilmek için, alışılmadık kaynaklardan yapılan girişlerin (örneğin, konut aralığından gelen VPN hizmetleri) tespit edilmesi de potansiyel bir saldırının önlenmesinde büyük bir rol oynayabilir.

Sonuç Olarak Neler Yapılmalı?

Son zamanlarda yükselen siber tehditler, şirketlerin sadece savunma önlemlerine odaklanmalarını değil, aynı zamanda eğitim ve farkındalık çalışmalarını da artırmalarını gerektiriyor. Scattered Spider benzeri grupların saldırılarına karşı proaktif yaklaşımlar geliştirmek, kurumsal güvenliği artırmak ve olası riskleri azaltmak açısından son derece önemlidir.

Çalışan eğitiminin yanı sıra, güncel güvenlik yazılımlarının kullanılması, veri güvenliği politikalarının gözden geçirilmesi ve sürekli güvenlik testlerinin yapılması, tüm organizasyonların alması gereken temel önlemler arasında yer alıyor. Ayrıca, düzenli olarak sızma testleri gerçekleştirmek ve güvenlik açıklarını kapatmak, kuruluşların bu tür saldırıları daha etkin bir şekilde önlemelerine yardımcı olacaktır.

Sonuç olarak, siber güvenliğe yatırım yapmak, sadece bir zorunluluk değil, aynı zamanda gelecekteki olası saldırılara karşı şirketlerin dayanıklılığını artıracak önemli bir stratejidir.

Güncel Siber Güvenlik Haberleri – 2

29.000’den fazla Exchange sunucusu ciddi güvenlik açığına güncellenmedi.
BTC 75.000 doların üzerine çıkarak tarihi bir rekor kırdı: ABD seçimlerinde Trump hâlâ önde
iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.
Acil: Windows 11 KB5077181 ile Güncelleme Hatalarını Giderin
Binance CEO’su Changpeng Zhao İstifa Etti ve ABD Yasadışı Finans Soruşturmasını Çözmekten Suçunu İtiraf Etti
ETİKETLENDİ:ABDalmayaBaşladıHacklerhedefsigortaşirketlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ukrayna, Rusya’dan 1.245 cesedin daha geri alındığını duyurdu
Sonraki Makale Minecraft’te Araçları Nasıl Onarırsınız?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?