Japon bir sanayi firmasına yönelik yeni bir gasp iddiası ortaya atıldı. Tehdit aktörü exitium, KOIKE Sanso Kogoyo Co. Ltd.'den 5,8 TB veri sızdırdığını ve şirket 13 Ekim 2026 Salı gününe kadar iletişime geçmezse verileri satacağını söylüyor. Bu vaka, exitium fidye yazılımı veri gaspının açık bir örneğidir ve şirketle iş yapan herkes için dersler barındırmaktadır.
İddia, elimizdeki bilgiler dahilinde bağımsız olarak doğrulanmamıştır. Aşağıda yer alanlar, grubun iddialarına ve bu tür bir gaspın nasıl işlediğine dair genel bağlama dayanmaktadır.
exitium'un KOIKE Sanso Kogoyo'dan ne aldığını iddia ettiği
Rapora göre exitium, Japonya merkezli bir şirket olan KOIKE Sanso Kogoyo Co. Ltd.'den 5,8 TB veri sızdırdığını iddia ediyor. Grup, çalınan dosyalar arasında sözleşmeler ve gizli bilgilerin bulunduğunu söylüyor. Kaynak özeti kesilmiş durumda, bu nedenle grubun sahip olduğunu söylediği her kategoriyi listeleyemiyoruz.
Burada iki detay önem taşıyor. Birincisi, bu şirketten gelen bir doğrulama değil, saldırganın bir iddiasıdır. Tehdit aktörleri bazen hacmi veya ellerindeki verinin hassasiyetini abartabilir. İkincisi, adı geçen veri türü — sözleşmeler ve gizli bilgiler — tam da üçüncü tarafları içeren türdendir: sözleşmelerde adları, şartları ve iletişim bilgileri yer alan müşteriler, tedarikçiler ve yükleniciler.
Veri hırsızlığına dayalı gasp ve son tarih baskısı nasıl işler
Bir veri hırsızlığına dayalı gasp saldırısında, suçlular bir ağdan dosyaları kopyalar ve ardından bunları yayınlamak veya satmakla tehdit eder. Sistemleri şifrelemek isteğe bağlıdır. Kaldıraç, çalınan verinin kendisinden gelir. Bu modeli, suçluların tek bir kurbanın dosyalarını şifrelemeden ödeme topladığı iddia edilen 27 firmadan 206,95 milyon dolar talep eden Silent Ransom Group sohbetleri incelememizde ele almıştık.
Son tarih, oyun planının bir parçasıdır. Bu vakada exitium, 13 Ekim'e kadar iletişime geçilmezse verileri satacağını söylüyor. Sabit bir tarih birkaç şey yapar:
- Aciliyet yaratır ve kurbanı soruşturmasını tamamlamadan müzakere etmeye iter.
- Potansiyel alıcılara verinin yakında hazır olabileceğini bildirir.
- Son tarih geçerse grubun kamuoyu önünde tırmandırmasına olanak tanır.
Basitçe sızdırmak yerine satma tehdidi başka bir boyut ekler. Satılan veriler, hedefli dolandırıcılık için kullanan dolandırıcıların eline geçebilir; bu nedenle ortaklar için risk, manşetler solduğunda sona ermez.
Bir sızıntının ardından ortaklar ve müşteriler nelere dikkat etmeli
Sözleşme verileri açığa çıkarsa, dış taraflar için en büyük kısa vadeli risk sızıntının kendisi değil, ardından gelenlerdir. Sözleşmeler kimin kiminle çalıştığını, neyin satın alındığını, ödemeleri kimin onayladığını ve meşru görünen bir mesajın nasıl yazılacağını ortaya koyar.
Şu kalıpları bekleyin:
- Fatura ve ödeme değişikliği dolandırıcılıkları. Tanıdık bir kişiden geliyormuş gibi görünen bir mesaj, banka bilgilerinizi güncellemenizi veya gecikmiş bir faturayı ödemenizi ister.
- Etkilenen şirketin taklit edilmesi. Saldırganlar kendilerini KOIKE Sanso Kogoyo çalışanı ya da olayla ilgili olarak ortaklarla iletişime geçen avukatlar, denetçiler veya güvenlik müdahale ekipleri olarak tanıtabilir.
- Gerçek detaylarla inşa edilen hedefli oltalama. Gerçek sözleşme şartlarına veya proje adlarına yapılan atıflar, sahte e-postaları çok daha inandırıcı kılar.
- Üçüncü taraflar üzerinde doğrudan baskı. Bazı gasp çeteleri baskıyı artırmak için kurbanın müşterileriyle veya ortaklarıyla iletişime geçer.
Sosyal mühendislik çoğu zaman zaten ilk giriş noktasıdır. Üç iş bilgisayarını sosyal mühendisliğin vurduğu Levi Strauss ihlali haberimiz, birkaç inandırıcı temasın kurumsal verilere nasıl kapı açabileceğini gösteriyor.
Bu Sizin İçin Ne Anlama Geliyor
KOIKE Sanso Kogoyo'nun müşterisi veya ortağı değilseniz, atılacak doğrudan bir adım yoktur. Eğer öyleyseniz ya da bir gasp sızıntı sitesinde görünen herhangi bir firmayla çalışıyorsanız, adınızın ve sözleşme bilgilerinizin size karşı kullanılabileceğini varsayın. Gasp gruplarının baskıyı kamuoyuna yönlendirdiği de bilinmektedir; nitekim ASOS uygulama kullanıcılarına fidye bildirimi gönderildiğinde bunu görmüştük; bu nedenle bir ihlalle bağlantılı beklenmedik mesajlar e-posta, telefon veya uygulama yoluyla gelmiş olsa da dikkat gerektirir.
Verileriniz iddia edilen bir ihlaldeyse pratik adımlar
- Bilinen kanallardan doğrulayın. Etkilenen şirketi temsil ettiğini söyleyen biri sizinle iletişime geçerse, telefonu kapatın veya mesajı yok sayın ve zaten kayıtlı olan bir telefon numarası veya adres üzerinden ulaşın.
- Ödeme bilgisi değişikliklerini dondurun. Herhangi bir banka hesabını veya ödeme talimatını değiştirmeden önce, bilinen bir numaradan telefonla ikinci bir onay isteyin.
- Finans ve satın alma ekiplerinizi uyarın. Fatura dolandırıcılığının en olası hedefleri onlardır.
- Ne paylaştığınızı gözden geçirin. Şirkete verdiğiniz sözleşmeleri, belgeleri veya kimlik bilgilerini düşünün ve paylaşılan tüm parolaları veya erişim jetonlarını değiştirin.
- Çok faktörlü kimlik doğrulamayı açın. E-posta ve tüm paylaşılan portallarda kullanın, böylece tek başına çalınan bir parola yeterli olmasın.
- Gaspçılarla iletişime geçmeyin. Doğrudan sizinle iletişime geçilirse, yanıt vermek yerine güvenlik ekibinize veya ilgili yetkililere bildirin.
- Takip iddialarını izleyin. Sızıntı sitesi iddiaları, gruplar dosya örnekleri ekledikçe veya hacimleri revize ettikçe sıklıkla değişir.
Çıkarılacak ders
KOIKE Sanso Kogoyo'ya yönelik exitium fidye yazılımı veri gaspı iddiası doğrulanmamıştır, ancak işleyiş biçimi tanıdıktır: büyük hacimde veri çal, bir son tarih belirle ve satmakla tehdit et. Ortaklar ve müşteriler için pratik risk, yalnızca bir sızıntı değil, inandırıcı oltalama ve taklit dalgasıdır. Beklenmedik iletişimi şüpheli olarak değerlendirin ve zaten güvendiğiniz kanallardan doğrulayın. Şifreleme olmadan gaspın nasıl işlediğine dair daha fazlası için Silent Ransom Group ve sızdırılan sohbetleri haberimize ve Levi Strauss sosyal mühendislik ihlali yazımıza göz atın.




