DOLAR 40,0232 0.12%
EURO 46,9135 0.14%
ALTIN 4.274,97-0,32
BITCOIN 43633910.6069%
İstanbul
28°

AÇIK

SABAHA KALAN SÜRE

Resim Yükle
Resim Yükle sigorta haber
Resim Yükle
Resim Yükle
Scattered Spider Tehdit Grubu ve Siber Riskler

Scattered Spider Tehdit Grubu ve Siber Riskler

ABONE OL
Temmuz 8, 2025 13:24
Scattered Spider Tehdit Grubu ve Siber Riskler
0

BEĞENDİM

ABONE OL
sigorta haber
sigorta haber

Scattered Spider Tehdit Grubu Sektörleri Tehdit Ediyor

Siber güvenlik risk analiz firması CyberCube, İngiltere’nin önde gelen perakende zincirlerinden Marks & Spencer (M&S) dahil olmak üzere, son dönemde yaşanan birçok dikkat çekici siber saldırının arkasındaki Scattered Spider adlı tehdit aktörü grubunun hedef aldığı sektörleri vurguladı. Bu sektörler arasında Üretim, Eğitim, BT ve Perakende yer alıyor.

Grubun Dönüşümü ve Hedefleri

Scattered Spider, 2022 yılında kimlik dolandırıcılığı yapan bir sosyal mühendislik ekibi olarak tanımlanmasına rağmen, günümüzde en agresif fidye yazılımı ve gasp gruplarından biri haline gelmiştir. Grup, Nisan 2025’ten itibaren perakende, sigorta ve havacılık gibi çeşitli sektörleri hedef alarak ciddi mali zararlar vermiştir. Yüksek değerli kurumsal ağlara sızmak amacıyla yardım masası kimliğine bürünme ve kimlik doğrulama atlatma gibi sofistike sosyal mühendislik taktiklerini kullanmalarıyla tanınırlar.

Simon West’in Uyarıları

Resilience Müşteri Bağlılığı Direktörü Simon West, son saldırıların SIM değiştirme ve MFA bypass gibi ileri düzey taktikler kullanmaları nedeniyle endişe verici olduğunu belirtti. Hatırlatmak gerekirse, 22 Nisan 2025 tarihinde M&S, DragonForce fidye yazılımı kullandığı düşünülen Scattered Spider tarafından gerçekleştirilen bir siber olaya müdahale ettiğini duyurmuştu. Mayıs ayında ise bu saldırının 2025/26 dönemi için grup işletme kârını yaklaşık 300 milyon £ etkilemesinin beklendiğini açıklamıştı.

CyberCube’un Portföy Tehdit Aktörü İstihbaratı

CyberCube, siber risk altında olan yöneticilerin Portföy Tehdit Aktörü İstihbaratı (PTI) çözümünü kullanarak, portföylerindeki Scattered Spider’dan en fazla risk altında olan kuruluşları tespit edebileceğini belirtti. PTI, siber tehdit aktörlerinin davranışlarını ve sıkça hedef aldıkları teknolojileri haritalamak için yapay zeka kullanıyor.

Resim Yükle
İlgili Haber  Japonya'nın Büyük Hayat Sigortası Şirketlerinin Yatırım Stratejileri

Yüksek Risk Altındaki Şirketler

CyberCube, dünya genelindeki yaklaşık 15.000 şirketin analizine dayanarak, ABD, İngiltere, Kanada, Avustralya, Almanya, Fransa, Japonya ve Singapur‘da 500 milyon doların üzerinde geliri olan şirketlerin %2’sinin Scattered Spider tarafından hedef alınma olasılığının en yüksek olduğunu tespit etti. Grubun sıklıkla istismar ettiği üç veya daha fazla teknolojiyi kullanan 287 yüksek riskli şirket (%2), grubun hedef aldığı bilinen güvenlik açıklarıyla birlikte tanımlandı.

Orta Riskli Şirketler ve Güvenlik Açıkları

Bu yüksek riskli şirketler, tehdit aktörünün saldırı yaşam döngüsü boyunca kritik adımları tamamlamasına ve nihayetinde hedeflerine ulaşmasına izin verebilecek güvenlik koşullarını da sürdürüyorlar. Grubun tercih ettiği teknolojilerden en az birini kullanan ve bir saldırının kısmen ilerlemesine izin verebilecek güvenlik açıkları sergileyen %7’lik bir kesim (1.037 şirket) ise orta riskli olarak sınıflandırıldı.

William Altman’dan Stratejik Öneriler

Siber Tehdit İstihbarat Hizmetleri Başkanı William Altman, CyberCube’ün analizinin, mevcut yüksek risk grubunu ve siber (yeniden) sigortacıların Scattered Spider yeniden saldırmadan önce maruziyeti yönetmelerine imkân tanıyan stratejik bir fırsatı ortaya koyduğunu belirtti. Portföy yöneticileri için bulgularımız, geniş sektör varsayımlarının ötesine geçme ve görünüşte ilgisiz sektörler ve sigortalılar arasındaki teknolojik ve güvenlik duruşu örtüşmelerini haritalama ihtiyacını vurgulamaktadır.

Resim Yükle   Resim Yükle   Resim Yükle   Resim Yükle   Resim Yükle   Resim Yükle
Resim Yükle

En az 10 karakter gerekli
Resim Yükle
Resim Yükle
Resim Yükle

Sigorta Güncel  Sigorta Şikayet Güvence Haber Hasar Onarım Insurance News Ajans Sigorta Sigorta Kampanya Sigorta Ajansı Sigorta Sondakika Insurance News