FidyeYüksek

Sızan sohbetler: Silent Ransom Group, ABD hukuk bürolarına sahte BT personeli gönderiyor

The Record'un incelediği sohbet arşivine göre şantaj grubu, BT çalışanı kılığındaki kişileri ofislere sokarak çoğu hukuk bürosu olan yaklaşık 50 kurumdan veri çalmayı planladı.

Sızan sohbetler: Silent Ransom Group, ABD hukuk bürolarına sahte BT personeli gönderiyor

Kısaca

  • Arşiv Ağustos 2025–Eylül 2026 arasındaki binlerce mesajı içeriyor ve ekim başında bir .onion sitesinde yayımlandı
  • Çoğu hukuk bürosu olan yaklaşık 50 kurum geçiyor; grup doğrulanmamış biçimde yaklaşık 200 milyon dolarlık uzlaşma iddia ediyor
  • Telegram ilanlarıyla bulunan kişiler sahte kimlik ve kayıt gözlüğüyle BT personeli kılığında ofislere girdi
  • Chainalysis, sızıntıdaki kripto adreslerini grubun bilinen şantajlarıyla ilişkilendirdi

Luna Moth ve Chatty Spider adlarıyla da izlenen Rusça konuşan şantaj grubu Silent Ransom Group'a ait iç yazışmalar sızdırıldı. Recorded Future News bünyesindeki The Record'un 8 Ekim tarihli haberine göre arşiv, grubun ABD'deki hukuk bürolarına BT personeli kılığında "ajanlar" göndererek hassas verileri kopyaladığını gösteriyor. Sızıntı, telefonla sosyal mühendisliği fiziksel sızmayla birleştiren bir operasyona nadir bir bakış sunuyor.

Neler oldu?

The Record'un aktardığına göre kimliği belirsiz bir kaynak arşivi ekim başında özel bir .onion sitesinde, herhangi bir gerekçe belirtmeden yayımladı. Arşivde Ağustos 2025 ile Eylül 2026 arasına ait binlerce mesaj bulunuyor. Yayın, materyalin bazı bölümlerinin bağımsız olarak doğrulandığını ancak en uç planların doğrulanamadığını belirtti. Blokzincir analiz şirketi Chainalysis, sızıntıdaki kripto para adreslerini Silent Ransom Group'un bilinen şantajlarıyla ilişkilendirdi; ancak iddiaların tamamı hakkında yorum yapamayacağını söyledi.

Habere göre sohbetlerde çoğu hukuk bürosu olan yaklaşık 50 kurum geçiyor ve bunların birkaçı bu yıl siber olay yaşadığını kamuoyuyla paylaştı. Grup pazarlıkları "sohbet", "teklif", "sözleşme" ve "altın" aşamalarıyla takip ediyordu. Grubun kendi rakamlarına göre onlarca büro son aşamaya ulaştı ve toplam uzlaşma yaklaşık 200 milyon dolar; bu rakamlar doğrulanmış değil. Bir örnekte New York'taki bir büroya ofisinde birinin dosyaları flash belleğe kopyaladığı bildirildi; yöneticiler 1 milyon dolarlık uzlaşmayı onaylasa da tüm kopyaların yok edileceğine dair kanıt istedi.

Teknik detaylar

Sohbetler, Rusça konuşanlara yönelik ve kurye ya da güvenlik görevlisi gibi sıradan iş ilanı kılığındaki ücretli Telegram reklamlarıyla eleman toplandığını anlatıyor. The Record'a göre bu kişiler BT personeli kılığında ofislere gönderildi; planlar arasında pizza teslimatı bahanesi, avukat kılığına girme ve kayıt için akıllı gözlük kullanımı vardı. Grup sahte kimlik kartları için UV yazıcı ve malzeme satın aldı, sahtecilere ödeme yaptı. Grubun lideri, devşirilenlerin yalnızca yaklaşık onda birinin işe yaradığını tahmin ediyordu.

The Record ayrıca yöneticilerin takip edilmesi, şantaj ve baskı yöntemleri ile bir savunma yüklenicisi çalışanını hedef alma ve ABD'li denizcileri devşirme konuşmaları da buldu. Yayın, bu planların hiçbirinin hayata geçirildiğine dair kanıt olmadığını ve Rus devletiyle temas kanıtı bulmadığını vurguladı. Arşivin sonunda üyeler, grubu "Sleepless Threat" adıyla yeniden başlatmayı tartışıyordu.

Kimler etkileniyor?

Grubun asıl hedefi, hassas müvekkil verisi tutan hukuk büroları ve diğer profesyonel hizmet kuruluşları. FBI daha önce yayımladığı bir uyarıda Silent Ransom Group üyelerinin bilgisayarlara erişmek için BT personeli kılığına girdiğini bildirmişti.

Ne yapmalı?

Kurumların BT destek aramalarını ve yerinde teknisyen ziyaretlerini ayrı bir kanaldan doğrulaması, tüm ziyaretçilere refakat edip kayıt altına alması, iş istasyonlarında çıkarılabilir depolama kullanımını kısıtlaması ve resepsiyon ile hukuk personelini beklenmedik BT taleplerini bildirmeleri için eğitmesi önerilir. Olağandışı uzaktan yönetim aracı kurulumlarının ve USB aygıtlara yapılan büyük veri kopyalamalarının izlenmesi, sızmaların erken fark edilmesine yardımcı olabilir.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.