Cyber Security

DeadLock Fidye Yazılımı Grubu Analizi

LeakSonar Siber Tehdit İstihbaratı ekibi, 2025 yılında ortaya çıkan ve 2026 itibarıyla operasyonlarını “çifte şantaj” boyutuna taşıyan DeadLock fidye yazılımı grubunu mercek altına aldı.

Grup, savunma mekanizmalarını atlatmak için giderek daha sofistike yöntemler kullanıyor. Raporumuzda öne çıkan kritik başlıklar:

🔹 BYOVD Taktiği: Zafiyetli sürücüler kullanılarak EDR çözümlerinin devre dışı bırakılması. 🔹 Merkeziyetsiz İletişim: Komuta-kontrol (C2) trafiğinin Polygon blok zinciri üzerinden gizlenmesi. 🔹 Sektörel Hedefler: Ağırlıklı olarak Avrupa bölgesi ve imalat sektörüne yönelik operasyonlar. 📍 Türkiye Boyutu: Grubun sızıntı platformunda Türkiye bağlantılı 6 kuruluşun adı listelenmiştir.

Ancak bu durumun, bağımsız olarak doğrulanmamış bir aktör iddiası olduğunu hatırlatmak isteriz. Bu operasyonel riskleri minimize etmek için uzaktan erişim noktalarının sıkı denetimi, zafiyetli sürücülerin engellenmesi ve silinemez yedekleme mimarileri kritik önem taşıyor.

Detaylı teknik analiz, MITRE ATT&CK eşleşmeleri ve özel hazırlanan savunma yol haritası için tam rapora hemen göz atın. 👇

Deadlock Tehdit Aktörü Raporu

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu