Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Play fidye yazılımı, kritik kurumlar da dahil 900 kuruma saldırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Play fidye yazılımı, kritik kurumlar da dahil 900 kuruma saldırdı

Siber Güvenlik

Play fidye yazılımı, kritik kurumlar da dahil 900 kuruma saldırdı

teknomers
Son güncelleme: 4 Haziran 2025 23:48
teknomers
Paylaş
Paylaş

Play Ransomware Çetesi ve Etkileri

Play ransomware çetesi, siber güvenlik dünyasında alarm zillerini çaldıran bir tehlike haline gelmiştir. FBI’nın CISA ve Avustralya Siber Güvenlik Merkezi ile yaptığı ortak güncellemede belirtildiği üzere, bu çete, Mayıs 2025 itibarıyla yaklaşık 900 kuruluşa sızmış durumdadır. Bu sayının, Ekim 2023’teki verilerin üç katı olduğu vurgulanmaktadır.

Contents
  • Play Ransomware Çetesi ve Etkileri
  • Saldırı Yöntemleri ve Zafiyetler
  • Ransomware-as-a-Service (RaaS) İş Modeli
  • Öneriler ve Önlemler

Play ransomware çetesinin 2022 yılı Haziran ayından beri Kuzey Amerika, Güney Amerika ve Avrupa’daki birçok işletmeyi ve kritik altyapıyı etkilediği belirtildi. 2024 yılı itibarıyla, bu grubun en aktif ransomware grupları arasında yer aldığı kaydedilmiştir. Virüsün ilk kurbanları arasında ise sağlık kuruluşları, eğitim kurumları ve büyük ölçekli perakende şirketleri bulunmaktadır.

Saldırı Yöntemleri ve Zafiyetler

Play ransomware çetesi, hedef kuruluşların sistemlerine sızmak için çeşitli zafiyetlerden faydalanmaktadır. Özellikle, 2024 yılında CVE-2024-57726, CVE-2024-57727 ve CVE-2024-57728 gibi zafiyetler üzerinden saldırılar gerçekleştirmiştir. Bu zafiyetler, uzaktan izleme ve yönetim araçlarını hedef alan kod yürütme saldırılarında kullanılmaktadır. Bu saldırılar, saldırganların potansiyel olarak daha sonraki ransomware saldırıları için sistemleri hazır hale getirmesine olanak tanımaktadır.

Hedeflenen kuruluşlardan biri olan SimpleHelp RMM müşterileri, saldırganlar tarafından admin hesapları oluşturulmak suretiyle hedef alınmıştır. Bu tür saldırılar sırasında, sistemler “Sliver” isimli kötü amaçlı yazılımla arka kapılarla donatılmaktadır.

Ayrıca, çatışmanın bir parçası olarak, bazı mağdurlara telefon yoluyla ulaşarak fidye ödemeleri için tehditler savurmaktadırlar. Bu durum, Play çetesinin sadece teknik yöntemlerle değil, sosyal mühendislik teknikleriyle de saldırılarını gerçekleştirdiğini göstermektedir.

Ransomware-as-a-Service (RaaS) İş Modeli

Play ransomware, neredeyse üç yıl önce ortaya çıkmıştır. İlk mağdurların yardım talebiyle Bleeping Computer forumlarına başvurduğu tarih ise Haziran 2022’dir. Diğer birçok ransomware grubunun aksine, Play çetesi, fidye taleplerini müzakere etmek için e-posta kullanmaktadır. Mağdurlara Tor üzerinden bir müzakere sayfası sunmamaktadır. Bu durum, saldırının gizliliği açısından bir avantaj sağlamaktadır.

Play çetesi, hedef kuruluşlardan hassas belgeleri çalmaktadır. Bu belgeler, fidye taleplerini artırmak için tehdit unsuru olarak kullanılmaktadır. Özellikle VSS Kopyalama Aracı gibi özel araçlar kullanarak, dosyaları diğer uygulamalardan bile sızdırmak mümkündür.

Play çetesinin en dikkat çekici mağdurları arasında Rackspace, Kaliforniya’nın Oakland şehri, Dallas County, otomobil perakendecisi Arnold Clark, Belçika’nın Antwerp şehri ve son olarak Krispy Kreme ile Microchip Technology gibi büyük şirketler bulunmaktadır.

Öneriler ve Önlemler

FBI, CISA ve Avustralya Siber Güvenlik Merkezi tarafından yayımlanan kılavuzda, güvenlik ekiplerinin sistemlerini, yazılımlarını ve firmware’lerini güncel tutma konusunda öncelik vermeleri gerektiği vurgulanmaktadır. Güncel olmayan yazılımlar, güvenlik açıklarını artırdığı için Play ransomware saldırılarına zemin hazırlamaktadır.

Kuruluşlar ayrıca, çok faktörlü kimlik doğrulama (MFA) çözümlerini tüm hizmetlerinde uygulamalıdır. Özellikle VPN, webmail ve kritik sistemlere erişimi olan hesaplar için bu önlemler hayati öneme sahiptir.

Ayrıca, kuruluşların çevrimdışı veri yedeklemelerini düzenli olarak yapmaları ve bir kurtarma rutinini geliştirmeleri önerilmektedir. Bu, siber saldırıların etkilerini minimize edebilir ve hızlı bir geri dönüş sağlamak adına önemli bir strateji olacaktır.

Sonuç olarak, Play ransomware gibi tehditlerle karşılaşmak, siber güvenlik alanında kritik bir farkındalık yaratmaktadır. Hem işletmeler hem de bireyler, bu tür saldırılara karşı daha dikkatli ve proaktif olmalıdır.

Güncel Siber Güvenlik Haberleri – 2

BreachForums, FBI’ın Ele Geçirilmesinden Sadece Haftalar Sonra Geri Dönüyor
Ukrayna, Hükümet ve Askeri Personelin Telegram Kullanımını Yasakladı
Medya ve Mağdurlar Bilgisayar Korsanlarına Karşı Ortak Zemin Buldu
Chaos RAT Malware, Sahte Ağ Araçları ile Windows ve Linux’u Hedefliyor
Kimlik Bilgisi Doldurma Saldırıları Proxy Ağları Aracılığıyla Arttı
ETİKETLENDİ:dahilFidyeKritikkurumakurumlarPlaysaldırdıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim insanları, Dünya’daki tüm yaşamı açıklayan basit bir kural keşfetti.
Sonraki Makale No Man’s Sky Güncellemesi: Robot Yerleşimleri ve Yeni Tehditler Eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?