Menu

Kaspersky, dosyaları şifrelemeden kurumsal cihazların kontrolünü ele geçiren yeni 'Payload' fidye yazılımını ortaya çıkardı

GİRİŞ: 22 Eylül 2026 - 12:50

Yeni Kaspersky raporu, “dosya şifrelemesine dayanmayan fidye saldırıları” yönteminin giderek yaygınlaştığına dikkat çekiyor

Kaspersky Global Acil Durum Müdahale Ekibi (GERT), Payload fidye yazılımı ailesinin yeni ve gelişmiş bir saldırı yöntemini analiz eden yeni bir rapor yayımladı. Orta Doğu’daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen saldırı, siber suçlarda yaşanan önemli bir değişime işaret ediyor. Saldırganlar, geleneksel bir fidye yazılımı şifreleyicisi kullanmadan şirketin ağı üzerinde tam kontrol sağladı; bilgisayarların kilitlenmesini, fidye notlarının görüntülenmesini ve masaüstü duvar kâğıtlarının değiştirilmesini sağladı.

Bu olay, Kaspersky’nin bu yılın başlarında yayımladığı State of Ransomware 2026 (Fidye Yazılımlarının Durumu 2026) raporunda dikkat çekilen trendlerden birini ortaya koyuyor: Saldırganlar geleneksel dosya şifreleme yöntemlerinden giderek uzaklaşıyor. Bunun yerine “dosya şifrelemesine dayanmayan fidye saldırıları” yöntemlerine yönelerek, mağdurlardan ödeme almak için kriptografik anahtarlara güvenmek yerine operasyonların doğrudan kesintiye uğratılmasına ve çalınan hassas verilerin dark web’de yayımlanmasına odaklanıyor.

İlk Sızma: Ön Kapıdan Sessizce İçeri Girdiler

Saldırganlar ağa sızmak için karmaşık zararlı yazılımlar kullanmak yerine, doğrudan yönetici (admin) yetkilerini ele geçirerek ilk savunma hatlarını aştı. Muhtemelen oltalama (phishing) yoluyla yüksek ayrıcalıklı kullanıcı kimlik bilgilerini temin eden failler; standart uzak erişim ve VPN giriş noktaları üzerinden kurumsal ağa doğrudan giriş yaptı. Saldırganların güvenlik izleme sistemlerine rutin görevlerini yürüten yetkili BT personeli gibi görünmesi nedeniyle bu süreç hiçbir engele takılmadan ilerledi.

Saldırının Gelişimi: Ağın Kendi Kuralları Silaha Dönüştürüldü

Saldırganlar, saldırıyı ilerletmek için şirketin güvenilir yönetim araçlarını kullandı. Kurumsal ağın temel bileşenlerinden biri olan Active Directory’yi hedef alarak kötü amaçlı bir Grup İlkesi Nesnesi (Group Policy Object – GPO) kuralı oluşturdular.

GPO’lar, ağ yöneticilerinin binlerce çalışan bilgisayarındaki ayarları anında yapılandırmasını sağlayan araçlardır. Grup İlkesi, meşru ve yüksek ayrıcalıklı bir yönetim mekanizması olduğundan, ele geçirilmiş ayrıcalıklı hesaplar üzerinden gerçekleştirilen kötü amaçlı değişiklikler meşru BT faaliyetleriyle benzer görünebilir. Saldırganlar tüm saldırıyı “PAYLOAD” adını verdikleri kötü amaçlı bir GPO kuralının içine yerleştirerek sessizce ilerledi. Kural, sistemlerin güncellenen politikaları işlemesiyle birlikte yerel yönetici hesaplarını devre dışı bıraktı, fidye notlarını dağıttı ve tüm bilgisayarların masaüstü duvar kâğıdı ile kilit ekranını ele geçirerek fidye mesajını gösterdi.

Verilerin dark web’e sızdırılması

Saldırganlar, çalışmalarını şirketin değerli verilerini ele geçirmeye odakladı. Veri hırsızlığı tamamlandıktan ve yönetici hesaplarına yönelik erişim kısıtlamaları devreye alındıktan sonra, ele geçirilen veriler şantaj girişiminin son aşaması olarak dark web’de yayımlandı.

Kaspersky Global Acil Durum Müdahale Ekibi güvenlik uzmanı Elsayed Elrefaei, saldırıyla ilgili şu değerlendirmede bulundu: “PAYLOAD’ın arkasındaki yöntemler, siber suçluların kullandığı taktiklerde yeni bir gelişmeye işaret ediyor. Saldırganlar merkezi ağ kurallarının kontrolünü ele geçirdiğinde, kötü amaçlı Grup İlkesi aktif olduğu sürece yalnızca geleneksel uç nokta kötü amaçlı yazılım taraması yeterli olmayabilir. Kuruluşlar, kötü amaçlı politikaları kaynağında engellemeye, yönetici kimlik bilgilerini sıkı şekilde korumaya ve savunma yaklaşımını yalnızca kötü amaçlı yazılım taramasına değil, davranışların izlenmesine dayandırmaya öncelik vermeli.

Kaspersky, benzer tehditlere karşı korunmak için aşağıdaki güvenlik önlemlerini öneriyor:


  • Ağ yöneticileri, tüm GPO oluşturma ve değişikliklerini yakından izlemeli. Kurumsal ağın köküne yeni bir kural bağlandığı anda tetiklenecek güvenlik uyarıları yapılandırılmalı.

  • Ağın yönetim sistemlerine ve VPN giriş noktalarına erişimde yüksek güvenlikli, kimlik avına dayanıklı çok faktörlü kimlik doğrulama kullanılmalı. Örneğin fiziksel güvenlik anahtarları tercih edilebilir.

  • Yönetici yetkileri için katı sınırlar uygulanmalı. Genel BT yöneticilerinin tüm iş istasyonlarına ve sunuculara aynı anda erişim sağlayan “ana anahtarlara” sahip olmasına izin verilmemeli. Son derece yüksek ayrıcalıklara sahip “Domain Admin” hesapları yalnızca özel ve izole sistemlerle sınırlandırılmalı.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

PUAN DURUMU
O AV P
1 Amed Sportif Amed Sportif 6 15 13
2 Galatasaray Galatasaray 6 13 13
3 Beşiktaş Beşiktaş 6 14 12
4 Kocaelispor Kocaelispor 6 7 12
5 Alanyaspor Alanyaspor 6 8 11
6 Fenerbahçe Fenerbahçe 6 16 10
7 Trabzonspor Trabzonspor 6 13 10
8 Kasımpaşa Kasımpaşa 6 7 10
Tamamını Göster
15 Konyaspor Konyaspor 6 4 4
16 Samsunspor Samsunspor 6 6 4
17 Göztepe Göztepe 6 11 3
18 Eyüpspor Eyüpspor 6 2 3
O AV P
1 Kayserispor Kayserispor 8 15 19
2 Bursaspor Bursaspor 8 16 19
3 Iğdır FK Iğdır FK 8 12 16
4 Batman Petrolspor Batman Petrolspor 8 15 16
5 Sarıyer Sarıyer 8 11 14
6 Keçiörengücü Keçiörengücü 8 17 13
7 Mardin 1969 Spor Mardin 1969 Spor 8 9 12
8 Antalyaspor Antalyaspor 8 14 12
Tamamını Göster
17 Vanspor FK Vanspor FK 8 8 6
18 Esenler Erokspor Esenler Erokspor 8 4 5
19 İstanbulspor İstanbulspor 8 7 5
20 Boluspor Boluspor 8 3 1
O AV P
1 M.City M.City 5 13 15
2 Arsenal Arsenal 5 8 12
3 Brighton Brighton 5 16 10
4 Brentford Brentford 5 10 9
5 Leeds United Leeds United 5 7 9
6 Liverpool Liverpool 5 7 9
7 Everton Everton 5 6 9
8 Hull City Hull City 5 6 8
Tamamını Göster
17 Bournemouth Bournemouth 5 6 3
18 Coventry City Coventry City 5 1 3
19 Fulham Fulham 5 5 2
20 Tottenham Tottenham 5 2 2
O AV P
1 B. Dortmund B. Dortmund 4 9 12
2 Bayern Munih Bayern Munih 4 14 10
3 Freiburg Freiburg 4 12 10
4 Augsburg Augsburg 4 11 7
5 Leverkusen Leverkusen 4 10 7
6 Mainz 05 Mainz 05 4 10 7
7 Elversberg Elversberg 4 8 7
8 Werder Bremen Werder Bremen 4 8 7
Tamamını Göster
15 VfB Stuttgart VfB Stuttgart 4 6 3
16 Hamburger SV Hamburger SV 4 2 3
17 Union Berlin Union Berlin 4 4 1
18 Mönchengladbach Mönchengladbach 4 6 0
O AV P
1 Barcelona Barcelona 7 31 21
2 Atletico Madrid Atletico Madrid 7 16 16
3 Real Betis Real Betis 7 9 16
4 Real Madrid Real Madrid 7 18 15
5 Sevilla Sevilla 7 10 13
6 Alaves Alaves 7 11 11
7 Deportivo Deportivo 7 10 10
8 Real Sociedad Real Sociedad 7 9 10
Tamamını Göster
17 Levante Levante 6 8 5
18 Elche Elche 7 11 5
19 Valencia Valencia 7 4 4
20 Malaga Malaga 7 3 3
O AV P
1 Roma Roma 5 14 13
2 Inter Inter 5 15 13
3 Lazio Lazio 5 8 13
4 Cagliari Cagliari 5 5 12
5 AC Milan AC Milan 5 10 11
6 Frosinone Frosinone 5 9 10
7 Juventus Juventus 5 8 10
8 Como Como 5 9 10
Tamamını Göster
17 Fiorentina Fiorentina 5 6 4
18 Bologna Bologna 5 3 2
19 Genoa Genoa 5 3 1
20 Venezia Venezia 5 4 0
O AV P
1 AS Monaco AS Monaco 5 8 13
2 Lyon Lyon 5 10 11
3 Paris FC Paris FC 5 8 11
4 Lille Lille 5 8 10
5 Rennes Rennes 5 8 10
6 PSG PSG 5 8 8
7 Angers Angers 5 6 7
8 Strasbourg Strasbourg 5 10 7
Tamamını Göster
15 Lens Lens 5 9 4
16 Troyes Troyes 5 4 4
17 Marsilya Marsilya 5 7 3
18 Le Havre Le Havre 5 4 2
O AV P
1 Alkmaar Alkmaar 7 18 19
2 Feyenoord Feyenoord 7 25 17
3 PSV Eindhoven PSV Eindhoven 7 24 16
4 FC Twente FC Twente 7 15 16
5 Ajax Ajax 7 21 14
6 Fortuna Sittard Fortuna Sittard 7 13 13
7 Excelsior Excelsior 7 15 11
8 FC Groningen FC Groningen 7 15 11
Tamamını Göster
15 FC Utrecht FC Utrecht 7 11 5
16 PEC Zwolle PEC Zwolle 7 6 4
17 ADO Den Haag ADO Den Haag 7 7 2
18 Willem Willem 7 6 2