Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DragonForce Çetesi: Scattered Spider ile Gelişen Ransomware Tehditi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DragonForce Çetesi: Scattered Spider ile Gelişen Ransomware Tehditi

Siber Güvenlik

DragonForce Çetesi: Scattered Spider ile Gelişen Ransomware Tehditi

teknomers
Son güncelleme: 3 Aralık 2025 18:32
teknomers
Paylaş
Paylaş

Contents
  • DragonForce’ın Yükselişi
  • “Kartel” Olma Dönemi
  • DragonForce ve Scattered Spider İlişkisi
  • Yenilikçi Saldırı Modelleri
  • Geçmişten Günümüze: Ransomware’in Evreleri
  • Sonuç ve Güvenlik Önlemleri

Cyber güvenlik araştırmacıları, 2023 yılında ortaya çıkan ve kendisini bir “fidye yazılımı karteli” olarak tanımlayan DragonForce fidye yazılımını detaylı bir şekilde analiz etti.

DragonForce’ın Yükselişi

DragonForce, bir fidye yazılımı hizmeti (RaaS) olarak faaliyet göstermektedir. Grup, fidye yazılımı eylemlerini yeniden canlandırmış ve yer altı siber suç platformları aracılığıyla kötü niyetli iş birlikçilerini aktif olarak işe almaktadır. Başlangıçta, LockBit 3.0 yapım sürecini kullanarak kendi şifreleme araçlarını oluşturmuş, daha sonra ise Conti v3 kaynak kodunun modifiye edilmiş versiyonuna geçiş yapmıştır.

“Kartel” Olma Dönemi

2025 yılı itibarıyla DragonForce, kendisini bir “fidye yazılımı karteli” olarak yeniden markalaştırmıştır. Bu stratejik değişim, iş ortaklarına kazançlarının %80’ini sunarak, yeni ve deneyimsiz siber suçlular için giriş engelini düşürmektedir. Böylece daha fazla üye kazanmaya ve etkisini artırmaya yönelik bir model oluşturulmuştur.

DragonForce ve Scattered Spider İlişkisi

DragonForce’ın, sofistike sosyal mühendislik ve başlangıç erişim operasyonları ile bilinen Scattered Spider siber suç grubu ile olan ortaklığı, yüksek değerli hedeflere yönelik fidye yazılımı dağıtımlarının etkinliğini artırmaktadır. Scattered Spider, bir kuruluşun çalışanları üzerinde keşif yaparak, potansiyel hedefleri belirler ve ikna edici kişilikler geliştirir.

Sosyal Mühendislik Taktikleri

Grup, sosyal medya platformları ve açık kaynak istihbarat araçları aracılığıyla isimler, unvanlar gibi kamuya açık verileri toplar. Ardından, kredileri elde etmek veya sıfırlamak için gelişmiş sosyal mühendislik taktikleri uygular; çok faktörlü kimlik doğrulama (MFA) süreçlerini aşmak için MFA yorgunluğu veya SIM takası gibi yanıltıcı yöntemler kullanır.

İlk erişim sağlandıktan sonra, Scattered Spider, hedef olan kullanıcının hesabı ile oturum açar ve kendi cihazını kaydederek kalıcı erişim elde eder. Ardından, uzaktan izleme ve yönetim (RMM) araçları veya tünel hizmetleri kullanarak kuruluşa yerleşir. Örneğin, bu araçlar arasında ScreenConnect, AnyDesk, TeamViewer ve Splashtop yer alır.

Yenilikçi Saldırı Modelleri

Scattered Spider, AWS Sistem Yöneticisi Envanteri’ni kullanarak lateral hareket için ek sistemleri belirlemekte ve topladığı verileri merkezi bir veritabanına derleyip bu verileri saldırgan kontrolündeki MEGA veya Amazon S3 depolama servislerine dışarı aktarmaktadır. Bu süreç sonunda DragonForce fidye yazılımı kullanılmakta, Windows, Linux ve ESXi ortamlarındaki verileri şifrelemektedir.

Geçmişten Günümüze: Ransomware’in Evreleri

DragonForce, kurulumdan itibaren organizasyonları tehdit eden daha düzenli ve kalıcı bir tehdit oluşturmaktadır. Kartel tarzı bir işe alım modeli ve geniş ortaklıklarla birlikte, siber suç gruplarının işbirliği içinde çalıştıkları bir döneme geçiş yaşanmaktadır. Bu durum, savunma çabalarını karmaşık hale getirmektedir.

Sonuç ve Güvenlik Önlemleri

DragonForce ve Scattered Spider ikilisi, “kartelleşmiş” siber suçlar için bir uyanış çağrısıdır. BT güvenlik profesyonellerinin, savunma stratejilerini bu tür işbirlikçi modellerle ele alması gerekmektedir. MFA gibi phishing’e dayanıklı yöntemlerin uygulanması ve etkili son nokta tespit ve yanıt (EDR) çözümlerinin yoğun şekilde kullanılması önem kazanmaktadır. Saldırıların artık tekil varoluşlar değil, koordineli çok aşamalı müdahaleler olduğunu anlamak, güvenlik ekiplerinin hazırlıklı olmasını sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 2

YouTube, Shopify reklamlarını doğrudan videolara eklemek için Shopify ile ortaklık kuruyor
Amazon Music, yapay zeka destekli çalma listesi oluşturucu Maestro ile Spotify’a rakip oluyor
RAT ile Binlerce Avustralyalı İşletme Hedefleniyor
Hala aynı kompakt, ancak geliştirilmiş bir kamera, yeni bir sabitleyici, daha geniş bir pil ve tam teşekküllü bir engellerden kaçınma sistemi ile. DJI Mini 3 Pro ile ilgili ayrıntılar
Samsung Galaxy Watch 4 Classic, LTE ile alışılmadık derecede yüksek bir indirimle satışta
ETİKETLENDİ:ÇetesiDragonForceGelişenileRansomwareScatteredSpiderTehditi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alexa Plus ile Filmlerdeki Sahnelere Hızla Ulaşmanın Yolu
Sonraki Makale <p><strong>“Nothing, Topluluk Yatırımlarında 5 Milyon Dolar ile Yeni Bir Fırsat Sunuyor!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PNY 32GB DDR5-5600 RAM, 2x16GB kit ile en ucuz hale geldi
Donanım
Yaratıcılığı Öne Çıkaran Control Resonant ile Yeni Bir Dönem Başlıyor
Oyun
Govee’nin Akıllı Buz Makinesi ile Serin İçecekler Lükse Dönüşüyor
Genel
Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?