Giriş
DevMan ransomware-as-a-service (RaaS) operasyonu, çok kanallı bir web platformu aracılığıyla bağlı ortaklara fidye yazılımları oluşturma ve kurbanları yönetme imkanı sunuyor. Bu durum, siber güvenlik alanında ciddi bir tehdit oluşturarak dikkat çekmektedir.
Saldırı Nasıl Çalışıyor?
DevMan, merkezi bir RaaS yapısı altında faaliyet gösteriyor ve Funky Mantis ismiyle izleniyor. Bu platform, yapı üretimi, finans yönetimi, kurban iletişimi ve destek işlemlerini bir araya getiriyor. Raporlar, bu servisin, fidye yazılımı dağıtımını desteklemenin yanı sıra, erişim aracılığı ve dağıtımı ile entegre olduğunu ortaya koyuyor.
DevMan, 2025 Nisan ayında Qilin, DragonForce, Apos ve RansomHub için bir ortak olarak ortaya çıktıktan sonra kendi RaaS operasyonuna geçiş yaptı. Vectra AI, bu fidye yazılımının “DragonForce” ile benzeri özellikler taşıdığını vurguladı.
Güvenlik araştırmacısı Jon DiMaggio ile yapılan bir röportajda, DevMan, isimsiz bir gaz şirketini hedef alan “özelleştirilmiş SCADA locker” geliştirdiklerini belirtti. Bu yazılım, şifreleme dışında ilerleyici fiziksel zarara neden olmayı amaçlıyordu.
Etkilenen Sistemler
DevMan, hedef alabileceği kurumsal yapıları belirli kurallar çerçevesinde sınırlıyor. Operasyona ait istatistikler, 2026 Şubat sonrası yeni bir kurban bildirilmediğini gösteriyor. 184 kurbanın yarısının ABD’de bulunduğu, en çok hedef alınan sektörler arasında teknoloji, sağlık hizmetleri, finans ve devlet hizmetleri yer almakta.
Çözüm ve Korunma
Örgütler, interaktif VPN oturumundan hizmet ve yedekleme hesaplarını yasaklamalıdır. Uzaktan erişim ve ayrıcalıklı yönetim için kimlik avı korumalı çok faktörlü kimlik doğrulama (MFA) kullanılmalıdır. Ayrıca, kurumlardaki şifrelerin, VPN uygulamaları, LDAP entegrasyonları ve yedekleme ekipmanları için düzenli olarak değiştirilmesi gerektiği vurgulanmaktadır.
Kurumlar aşağıdaki önlemleri almalıdır:
- Yazılımlarını güncelleyin ve düzenli güvenlik taramaları yapın.
- Sistemlerde güçlü şifreleme kullanmayı sağlayın.
- Kritik altyapınız için ayrıcalıklı erişimleri sıkı kontrol altında tutun.
- Olası siber tehditler hakkında bilgi paylaşımını artırın.
DevMan operasyonunun, daha fazla kurban edinmesini engellemek ve tahrip edici etkisini azaltmak için yukarıdaki önlemler kritik öneme sahiptir. Unutmayın ki, mevcut teknolojileri güncel tutmak, siber tehditlere karşı en etkili silahınızdır.


