Google'ın güvenlik araştırmacıları, bilinmeyen grupların ABD'deki büyük finans ve yatırım firmalarını hedef alarak hassas verileri çaldığını ve bu kurumlardan fidye istediğini bildirdi. Reuters'ın analiz ettiği verilere göre hedeflenen firmalar arasında Apollo Global Management, Blackstone ve KKR yer alıyor. Reuters analizine göre hedef listesinde Apollo Global Management, Blackstone ve KKR gibi firmalar bulunuyor.

Google'ın Falcon, Helix, Pink ve Redact adını verdiği gruplar, çalışanların kişisel cep telefonlarını arayarak kimlik avı (vishing) yöntemi kullanıyor ve kendilerini BT yardım masası çalışanı veya iş arkadaşı olarak tanıtıyor.

Google'ın güvenlik araştırmacıları, farklı grupların tamamının UNC6671 adı verilen daha geniş bir şemsiye kolektifin parçası olabileceğini belirtti. Google'ın raporu, birden fazla fidye markasının, operasyonları bölümlere ayırmaya ve ihlal hacimlerini gizlemeye çalışan koordineli bir tehdit aktörleri grubunu yansıttığını ifade etti.

Bu grupların daha önce imalat, gayrimenkul, sağlık, sigorta, teknoloji, ulaşım ve konaklama gibi sektörlerdeki şirketleri hedef aldığı, ayrıca Uber ve Levi Strauss'a da saldırdığı bildirildi.

$10 milyon dolar

Google, gruplardan biriyle ilişkili bir kripto para cüzdanına yılın ilk aylarında yaklaşık bu kadar Bitcoin geldiğini bildirdi.

Google, bilgisayar korsanlarının kurbanlarından genellikle 750.000 ila 3 milyon dolar arasında fidye talep ettiğini açıkladı. Gruplardan biri tarafından işletilen bir web sitesi, "Her müzakereleri profesyonel koşullarda yürütüyoruz" ifadesini kullandı.

Reuters, hedeflenen finans firmalarından hangilerinin başarıyla ihlal edildiğini belirleyemedi. Apollo Global Management, Blackstone ve KKR dahil hedeflenen firmalar yorum yapmadı veya yorum taleplerine yanıt vermedi.