ABD Federal Soruลturma Bรผrosu (FBI) ve Siber Gรผvenlik ve Altyapฤฑ Gรผvenliฤi Ajansฤฑ (CISA), Gmail ve Outlook kullanฤฑcฤฑlarฤฑnฤฑ hedef alan Medusa adlฤฑ fidye yazฤฑlฤฑmฤฑ konusunda uyarฤฑda bulundu. Yetkililer, tฤฑp, eฤitim, hukuk, sigorta, teknoloji ve รผretim sektรถrlerinde faaliyet gรถsteren birรงok kiลinin bu saldฤฑrฤฑlardan etkilendiฤini aรงฤฑkladฤฑ.
ฤฐlk kez 2021โde tespit edildi
FBI ve CISA, Medusa adlฤฑ fidye yazฤฑlฤฑmฤฑnฤฑn ilk olarak Haziran 2021โde ortaya รงฤฑktฤฑฤฤฑnฤฑ belirtti. 12 Martโta yapฤฑlan aรงฤฑklamada, bu yazฤฑlฤฑmฤฑn dรผnya รงapฤฑnda yรผzlerce kurbanฤฑn verilerini ele geรงirdiฤi bildirildi.
Yetkililer, saldฤฑrฤฑlarฤฑn #StopRansomware giriลimi kapsamฤฑnda deฤerlendirildiฤini ve kurbanlarฤฑn fidye yazฤฑlฤฑmlarฤฑna karลฤฑ korunmasฤฑ iรงin alฤฑnabilecek รถnlemler konusunda uyarฤฑlar yayฤฑnlandฤฑฤฤฑnฤฑ ifade etti.
Fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑlarฤฑnฤฑn, ลubat 2025 itibarฤฑyla 300โden fazla kiลiyi etkilediฤi belirtildi. FBI ve CISA, saldฤฑrฤฑlarฤฑn arkasฤฑnda bulunan kiลilerin, kurbanlarฤฑn verilerine eriลebilmek iรงin kimlik avฤฑ saldฤฑrฤฑlarฤฑ ve gรผncellenmemiล yazฤฑlฤฑm aรงฤฑklarฤฑnฤฑ kullandฤฑฤฤฑnฤฑ aรงฤฑkladฤฑ.
Saldฤฑrฤฑlarฤฑn arkasฤฑnda kim var?

Siber gรผvenlik ลirketi Symantec, yaptฤฑฤฤฑ araลtฤฑrmalarda Medusa fidye yazฤฑlฤฑmฤฑnฤฑ Spearwing adlฤฑ bir grubun yรถnettiฤini ortaya รงฤฑkardฤฑ.
Symantecโin 6 Martโta yayฤฑnladฤฑฤฤฑ rapora gรถre, Spearwing adlฤฑ grup, saldฤฑrฤฑlarฤฑnda รงifte gasp yรถntemini kullanฤฑyor. Kurbanlarฤฑn verilerini ลifrelemeden รถnce ele geรงirerek, รถdeme yapฤฑlmadฤฑฤฤฑ takdirde รงalฤฑnan bilgileri internette yayฤฑmlamakla tehdit ediyor.
Symantec, Spearwing grubunun 2023 yฤฑlฤฑnฤฑn baลlarฤฑndan itibaren aktif olarak faaliyet gรถsterdiฤini belirtti. ลirketin analizlerine gรถre, fidye saldฤฑrฤฑlarฤฑ sonucunda maฤdur olan kiลi sayฤฑsฤฑ 400โรผ aลmฤฑล olabilir.
Ayrฤฑca, fidye taleplerinin 100 bin ila 15 milyon dolar arasฤฑnda deฤiลtiฤi kaydedildi. Saldฤฑrganlarฤฑn saฤlฤฑk kuruluลlarฤฑ dahil olmak รผzere birรงok bรผyรผk รถlรงekli ลirketin hesaplarฤฑna eriลim saฤladฤฑฤฤฑ tespit edildi.
Symantec, birรงok saldฤฑrฤฑda kurbanlarฤฑn aฤlarฤฑna nasฤฑl ilk eriลimin saฤlandฤฑฤฤฑnฤฑn tam olarak belirlenemediฤini, ancak bรผyรผk olasฤฑlฤฑkla farklฤฑ enfeksiyon yรถntemlerinin kullanฤฑldฤฑฤฤฑnฤฑ aรงฤฑkladฤฑ.
Gmail kullanฤฑcฤฑlarฤฑ nasฤฑl korunabilir?

FBI ve CISA, Gmail ve diฤer e-posta platformlarฤฑnฤฑ kullanan kiลilerin Medusa fidye yazฤฑlฤฑmฤฑna karลฤฑ alabilecekleri รถnlemleri sฤฑraladฤฑ:
- Hassas ve รถzel verilerin yedeklerini fiziksel olarak farklฤฑ lokasyonlarda ve gรผvenli bir ลekilde saklayฤฑn.
- Gmail hesaplarฤฑ da dahil olmak รผzere tรผm e-posta servislerinde gรผรงlรผ parolalar kullanฤฑn ve bunlarฤฑ dรผzenli olarak gรผncelleyin.
- รok faktรถrlรผ kimlik doฤrulamayฤฑ etkinleลtirerek hesap gรผvenliฤinizi artฤฑrฤฑn.
- ฤฐลletim sistemlerinizi ve yazฤฑlฤฑmlarฤฑnฤฑzฤฑ gรผncel tutarak gรผvenlik aรงฤฑklarฤฑnฤฑ kapatฤฑn.
- Bilinmeyen kaynaklardan gelen e-postalarฤฑ aรงmayฤฑn ve gรผvenli olmayan baฤlantฤฑlara tฤฑklamaktan kaรงฤฑnฤฑn.
- Aฤa izinsiz giriลleri tespit edebilmek iรงin gรผvenlik izleme sistemlerini kullanฤฑn.
- Verilerin รงevrimdฤฑลฤฑ yedeklerini dรผzenli olarak oluลturun ve ลifrelenmiล halde saklayฤฑn.
Siber gรผvenlik uzmanlarฤฑ, kullanฤฑcฤฑlarฤฑn รถzellikle kimlik avฤฑ saldฤฑrฤฑlarฤฑna karลฤฑ dikkatli olmasฤฑ gerektiฤini ve gelen e-postalardaki baฤlantฤฑlara tฤฑklamadan รถnce gรถnderenin kimliฤini doฤrulamalarฤฑnฤฑn รถnemli olduฤunu vurguluyor.







