Siber Güvenlik

Şantaj Reddedildi: Siber Saldırılara Karşı Geri Dönen 5 Şirket

mm
Securities.io sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin
Açıklama: Securities.io, incelediğimiz ürünlerin bağlantılarını kullandığınızda ücret alabilir. Bu, editoryal değerlendirmelerimizi etkilemez. Kayıtlı bir yatırım danışmanı değiliz; bu bir yatırım tavsiyesi değildir. Bağlı kuruluş açıklamamızı okuyun.
Ransom Approved

Modern işletmeler için en kritik ve maliyetli tehditlerden biri siber saldırılardır. Hızlı dijitalleşme, yapay zeka (AI) alanındaki ilerlemeler, teknolojiye artan bağımlılık ve yükselen küresel gerilimler, siber suç tehdidini önemli ölçüde artırdı ve işletmeleri hırsızlık, ihlal ve saldırı eylemlerine karşı her zamankinden daha savunmasız hâle getirdi.

Siber saldırılarda, tehdit aktörleri veri veya diğer varlıkları çalmak, ortaya çıkarmak veya yok etmek amacıyla bir ağa veya dijital sisteme yetkisiz erişim elde eder.

IBM raporuna göre, 2024’te küresel ortalama veri ihlali maliyeti bir önceki yıla göre %10 artarak, şimdiye kadarki en yüksek toplamı olan 4,88 milyon dolar oldu. Bu, ihlalin keşfedilmesi ve yanıt verilmesi, kesinti süresi, kaybeden gelir ve işletmenin itibarına verilen zararı içerir.

Müşterilerin kişisel tanımlanabilir bilgilerini (PII) tehlikeye atan saldırılar, müşteri güveninin kaybına ve yasal işlemlere yol açabilir.

Bazı siber saldırılar, örneğin fidye yazılımları, diğerlerinden daha maliyetli olabilir. Genel olarak, siber suçların 2025 yılına kadar dünya ekonomisine yılda muazzam bir şekilde 10,5 trilyon dolar maliyet getirmesi öngörülüyor.

Siber güvenlik sektörü sürekli olarak en yeni tehditlere uyum sağlamak için çalışırken, trendleri takip etmek zorlayıcı olabilir. Sonuçta kötü niyetli aktörler, hedef sistemlere yetkisiz erişim sağlamak için her türlü taktiği kullanır.

Modern İşletmeleri Tehdit Eden Siber Suçluların Taktikleri

Tactics

Yıllar içinde gerçekleşen siber olaylara bir bakış, hiç kimsenin siber suçlulardan korunamadığını gösteriyor. Yüksek teknoloji şirketlerinden bankalara, hükümet ajanslarından savunma departmanlarına kadar, siber suçlular hepsini hedef aldı.

Şimdi, en yaygın siber saldırı türlerinden bazıları, bir ağa sızmak için bir güvenlik açığından yararlanan kötü amaçlı yazılım (malware) gibi virüslerdir. Örneğin, tehlikeli bir bağlantıya veya e-posta ekine tıklayarak kötü bir yazılım yükleyebilir ve bu yazılım sisteminize girdikten sonra erişiminizi engeller, ek zararlı yazılımlar kurar veya gizlice hassas bilgileri elde eder.

Gelişmiş kötü amaçlı yazılımların bir türü, para ödenene kadar bir bilgisayar sistemindeki belirli dosyalara erişimi engellemek için güçlü şifreleme kullanan fidye yazılımıdır (ransomware). Fidye yazılımı giderek daha pahalı hâle geliyor; ortalama fidye ödemesi 2024’te %500 artarak 2 milyon dolara ulaştı.

DNS tünellemesinde, kötü amaçlı trafik DNS paketlerinin içinde gizlenerek güvenlik duvarları ve diğer güvenlik önlemlerini atlatır. Alan adı sistemi (DNS), bir web sitesinin alan adını IP adresine dönüştürmek için kullanılır. Bu nedenle, güvenlik duvarı olan şirketler bu trafiğin geçmesine izin verir, ancak bu da siber suçlular için bir açık yaratır. Kötü amaçlı veriyi DNS sorgularına kodlayarak normal trafik gibi görünmesini sağlayan siber suçlular, bu tekniği sessizce veri çıkarmak için kullanır.

Daha sonra, kaynaklarınızı tüketmek için sistemlerinize trafiği dolduran DDoS saldırıları vardır.

Phishing de yaygın bir saldırıdır. Bu sosyal mühendislik saldırısında, sahte iletişimler meşru bir kaynağın görünümünü alarak kullanıcıyı kişisel veya finansal bilgilerini saldırganlara vermeye ikna eder. Diğer phishing türleri arasında spoofing, baiting ve whaling bulunur.

Sosyal mühendislik, bugün en tehlikeli siber güvenlik tehditlerinden biridir ve bir güvenlik sistemini ihlal etmek için insan hatasına dayanır. Gen AI ve deepfake gibi teknolojik gelişmeler, sosyal mühendislik saldırılarını daha karmaşık ve zararlı hâle getirdi.

İç tehditler de büyük bir sorundur. Bu siber tehdit türünde, saldırgan organizasyon içinde çalışan bir kişidir. Çalışan veya yüklenici, erişimini kasıtlı olarak hassas bilgileri çalmak için kullanabilir ya da örneğin bir phishing tuzağına düşerek kazara bir güvenlik ihlali oluşturabilir.

Günümüzde mobil cihazlar da büyük bir risk haline geldi. Küçük bilgisayarlar çok fazla hassas bilgi barındırsa da, diğer cihazlar gibi güvenlik önlemlerine sahip değiller. Siber suçlular ayrıca bulut açıklarından, birbirine bağlı cihaz ağlarından (IoT), zayıf veri yönetiminden ve kötü siber hijyenden giderek daha fazla yararlanıyor.

Gördüğümüz gibi, siber suçluların işletmelere saldırmanın çok sayıda yolu var. Organizasyon ne kadar büyük olursa, siber suçlular için o kadar cazip bir hedef olur. Bu, şirketlerin güçlü güvenlik önlemleri uygulamasını ve bunları sürekli güncelleyerek işletmelerini ve kullanıcılarını korumasını gerektiriyor.

Siber Suçlulara Karşı Duruyan Şirketler

Siber saldırıların çeşitliliği ve karmaşıklığı her gün daha da gelişiyor, ancak bazı şirketler yıldırmak istemiyor. Aslında, para ödemek yerine geri dövüşmeyi seçtiler. Şimdi, siber suçlulara karşı güçlü bir duruş sergileyen bazı dikkat çekici isimlere bakalım.

1. Coinbase

Mayıs 2025’te, ABD’nin en büyük kripto para borsası Coinbase, şirket ve kullanıcılarına yönelik bir şantaj girişimini raporladı. Ancak suçlulara boyun eğip suç faaliyetlerini finanse etmek yerine, borsa suçluları cezalandırma, kontrolü güçlendirme ve müşterileri tazmin etme yolunu seçti.

Olayı ayrıntılı olarak açıklayan resmi duyuruya göre, suçlular şirketin yurt dışı destek ajanlarından küçük bir grubu hedef aldı. İçerileri, müşteri verilerini kopyalamaları için rüşvetle ikna etti; bu bilgiler, Coinbase gibi davranarak borsanın işlem yapan kullanıcılarını temasa geçmek ve kripto paralarını teslim etmelerini sağlamak amacıyla kullanılacaktı. Coinbase’in hemen sorumluları işten çıkardığını belirttiği gibi:

“Bu içeriler, müşteri destek sistemlerine erişimlerini kötüye kullanarak küçük bir müşteri alt kümesinin hesap verilerini çaldı.”

Sızdırılan veriler arasında ad, e-posta, telefon, adres, devlet kimliği görüntüleri, sosyal güvenlik numarasının son dört hanesi, maskelenmiş banka hesabı numaraları, banka hesabı tanımlayıcıları ve hesap bakiyesi ve işlem kayıtları gibi hesap verileri bulunuyor.

Suçlular daha sonra verilerin kamuoyuna açıklanmaması karşılığında 20 milyon dolar şantaj talep etti. Bu talep, bilinmeyen bir tehdit aktörünün e-posta yoluyla yaptığı ve müşteri hesaplarıyla ilgili bilgi yanı sıra bazı kurumsal verilere sahip olduklarını iddia ettiği bir talep olup, bu durum Menkul Kıymetler ve Borsa Komisyonu (SEC) dosyasına göre bildirildi.

Suç faaliyetlerini finanse etmek yerine, Coinbase olayı inceledi ve kolluk kuvvetleriyle iş birliği yaparak suç duyurusunda bulunuyor ve “mümkün olan en ağır cezaları uygulamayı” hedefliyor. Ayrıca saldırganların tutuklanması ve mahkumiyetine yol açacak bilgiler için 20 milyon dolarlık bir ödül fonu oluşturdu.

“DOJ ve diğer ABD ve uluslararası kolluk kuvvetleriyle iletişime geçtik ve bu kötü aktörlere karşı suç duyurularının takibini memnuniyetle karşılıyoruz.”

– Coinbase Baş Hukuk Sorumlusu, Paul Grewal

Ayrıca, platform yeni bir ABD merkezli destek hub’ı kurdu ve daha güçlü güvenlik önlemleri uyguladı.

Şirketin bu yılın başlarında bağımsız olarak tespit ettiği bu olayda, Coinbase etkilenen müşterilere bildirim gönderdi ve sosyal mühendislik saldırıları sonucunda dolandırıcıya para gönderenleri tazmin etmeyi vaat etti.

Coinbase’in iddialarına göre, aylık işlem yapan kullanıcılarının %1’inden azı bu ihlalden etkilendi ve sorunu düzeltmek şirket için tahmini 180 milyon ila 400 milyon dolar arasında bir maliyet oluşturacak.

İlk başta veri ihlali açıklaması şirket hisselerini olumsuz etkiledi, ancak fiyatları tamamen toparlandı. 67,24 milyar dolar piyasa değerine sahip şirketin hisseleri yaklaşık 267 dolar seviyesinde, YTD %6,32 artış gösteriyor. EPS (TTM) 5,37, P/E (TTM) 49,17 ve ROE (TTM) %15,83.

COIN Fiyat Grafiği

Finansal açıdan, Coinbase Q1 2025 için 2 milyar dolar gelir ve 66 milyon dolar net gelir bildirdi ve 9,9 milyar dolar USD kaynakları bulunuyor.

2. MGM Resorts International

Küresel oyun ve eğlence şirketi, Eylül 2023’te bir siber saldırıya maruz kaldı. Saldırı, MGM’nin teknoloji altyapısını ülke genelinde ciddi şekilde zarar verdi, ancak şirket şantajı ödemeyi reddetti. Sonuç olarak, MGM birkaç otel ve casinodaki sistemlerini kapatmak zorunda kaldı.

Amerikan konaklama şirketinin Çin, Japonya ve Amerika Birleşik Devletleri’nde, özellikle Las Vegas, Atlantic City ve Detroit’te tatil köyleri bulunuyor. MGM, saldırının Las Vegas operasyonları üzerinde “çoğunlukla” negatif etki yarattığını bildirdi.

Saldırı, Las Vegas şeridindeki tatil köylerini tam bir kaosa sürükledi. Slot makinelerinden yürüyen merdivenlere ve otel kartlarına kadar çeşitli sistemler saldırı sırasında etkilendi. Derinlemesine bir rapor MGM hack’ine ilişkin bir müşterinin şu sözleriyle alıntı yaptı:

“Ne kadar süreceğini sordum, bir gün de olabilir, üç hafta da sürebilir dedi.”

Saldırıda çalınan müşteri verileri arasında adlar, telefon numaraları, ehliyet numaraları ve doğum tarihleri bulunuyordu. “Sınırlı sayıda” müşterinin ayrıca Sosyal Güvenlik numaraları ve pasaport numaraları da çalındı.

MGM, saldırıdan etkilenen kişi sayısını tam olarak bildirmedi, ancak hackerların Mart 2019’dan önce işlem yapan müşterilerin verilerini çaldığını belirtti.

Ancak hackerlar şifreleri, kart bilgilerini veya banka hesap numaralarını çalmadı, MGM o dönemde açıkladı. Etkilenenlere ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmetleri sunacağını vaat etti.

Şirket, saldırıyla ilgili “teknoloji danışmanlık hizmetleri, hukuk ücretleri ve diğer üçüncü taraf danışmanların masrafları” için 10 milyon doların altında harcadığını bildirdi. Ancak MGM’nin bir düzenleyici dosyası, saldırının yarattığı kesintinin ve sorunu çözme çabalarının toplamda 100 milyon doların üzerinde bir maliyet oluşturacağını tahmin etti.

Sonrasında, MGM’ye karşı birden fazla dava açıldı ve ABD Federal Ticaret Komisyonu da hack’in veri güvenliğine etkisini araştırmak için bir soruşturma başlattı; şirket bu duruma itiraz ederek FTC’ye dava açtı.

Düzenleyici, ihlal mağdurları adına bir toplu dava olarak MGM’ye karşı tüm yasal işlemleri düşürerek 45 milyon dolar ödeyerek uzlaştırdı. Adalet Bakanlığı da saldırıya karıştığı iddia edilen beş kişiye suçlama getirdi.

MGM’nin piyasa performansına gelince, son on beş yılda güzel bir toparlanma gösterdi. 9 milyar dolar piyasa değerine sahip MGM hisseleri şu anda 33,16 dolar seviyesinde, YTD %2,83 düşüşte, EPS (TTM) 2,23, P/E (TTM) 14,84 ve ROE (TTM) %21,38.

MGM Fiyat Grafiği

Finansal performansı, 1Q25 için 4,28 milyar dolar gelir ve 148,6 milyon dolar net gelir gösterirken, nakit ve nakit benzerleri 2,27 milyar dolar olduğunu ortaya koyuyor.

3. Mondelez International

Atıştırmalık şirketi Mondelez International’ (MDLZ ) ın satış, dağıtım ve finansal ağları, Rosneft, Nuance Communications, Reckitt Benckiser (3RB0.DE ) (RKT ), AP Moller-Maersk ve Saint-Gobain gibi büyük kuruluşları etkileyen aynı kötü amaçlı yazılımla sarsıldı; bu şirketlerin her biri siber saldırı nedeniyle yüz milyonlarca dolar kaybetti.

Bu saldırıdan sorumlu kötü amaçlı yazılım NotPetya idi; bu, Mondelez’in yaklaşık 1700 sunucusunu ve 24.000 dizüstü bilgisayarını işlevsiz hâle getirdi. 10 milyar doların üzerinde küresel zarara yol açan bu saldırı, mağdurların makinelerini şifreledi ve bir fidye talebi bıraktı. Ancak şifreleme, çözülmek üzere tasarlanmamıştı.

Kötü amaçlı yazılım, Ukrayna’lı bir muhasebe yazılımı firması olan M.E.Doc’un sunucularına yerleştirildi ve yazılımını kullanan tüm organizasyonları enfekte ederek dünya çapında yayılmasını sağladı.

İngiltere çikolata üreticisi Cadbury’nin sahibi Mondelez, saldırının maliyetini kaybedilen satışlar ve ek harcamalar açısından 150 milyon doların biraz üzerinde tahmin etti.

2018’in sonlarında, Mondelez International, zarara yol açan kötü amaçlı yazılım nedeniyle 100 milyon dolar sigorta talebini reddeden Zurich American Insurance Company’ye karşı dava açtı.

Şirketin Zurich ile “her türlü fiziksel kayıp veya hasar” için bir sigorta poliçesi vardı. Bu, “elektronik veri, program veya yazılıma fiziksel kayıp veya hasar, ayrıca kötü amaçlı bir makine kodu veya talimatın tanıtılmasıyla oluşan fiziksel kayıp veya hasar” gibi durumları kapsıyordu.

Ancak Zurich, standart ‘savaş eylemi’ gerekçesiyle Mondelez’in taleplerini reddetti. NotPetya’nın Rus devlet bağlantılı aktörler tarafından kaynaklandığına inanılıyor, ancak Rusya bunu reddetti.

Zurich ve Mondelez arasındaki mücadele birkaç yıl sürdü ve iki taraf Ekim 2022’de detayları açıklanmayan bir uzlaşmaya vardı.

MDLZ Fiyat Grafiği

85,6 milyar dolar piyasa değerine sahip Mondelez, portföyünde Oreo, Ritz, Milka, Toblerone çikolata ve diğer markaları barındırıyor ve ürünlerini 150’den fazla ülkede satıyor. Bu yazı yazıldığı sırada hisseleri 65,86 dolar seviyesinde, YTD %10,79 artış gösteriyor. EPS (TTM) 2,69, P/E (TTM) 24,49 ve ROE (TTM) %13,27. Ayrıca %2,85 temettü getirisi sunuluyor.

4. FedEx

2018’de ABD hükümeti tarafından “tarihteki en yıkıcı ve maliyetli siber saldırı” olarak adlandırılan NotPetya, 65 ülkedeki şirketleri etkiledi. Etkilenenler arasında FedEx’ (FDX ) in bir yıl önce 5 milyar dolar karşılığında satın aldığı Avrupa bölümü TNT Express de vardı.

Nakliye devi, fidye yazılımı saldırısına bağlı olarak 300 milyon dolar kayıp yaşadığını belirtti ve siber güvenlik sigortası bulunmadığını söyledi; ancak bir sigorta sahibi olmak Mondelez International’a da fayda sağlamamıştı. FedEx yöneticisi ise, NotPetya saldırısının bir sonucu olarak “şirketimiz için makul bir fiyatla ek koruma sağlayabilecek bir sigorta geliştirebilir miyiz diye siber‑sigorta pazarını yeniden inceliyoruz.” şeklinde bir açıklama yaptı.

NotPetya fidye yazılım virüsüyle enfekte olduktan hemen sonra, FedEx hisse alım satımını geçici olarak durdurmak zorunda kaldı çünkü Hollanda merkezli TNT Express, “bir bilgi sistemi virüsünün sızması nedeniyle önemli ölçüde etkilendi.”

TNT hizmetlerine devam etse de, sonuçları olmadan değildi. FedEx o dönemde hacim, gelir ve karların hepsinin etkilendiğini belirtti.

Şirket, kötü amaçlı yazılımla etkilenmiş sistemlerini geri yüklemeye çalışırken, NotPetya bir silici (wiper) olduğu için geri dönüş olmadığını belirtti; FedEx, TNT’nin tüm etkilenen sistemleri tam olarak geri yükleyemeyebileceği ve virüs tarafından şifrelenen kritik iş verilerini kurtaramayabileceği “makul bir olasılık” olduğunu ifade etti.

Bu nedenle şirket, etkilenmeyen sistemler dahil, “teknik ortamını daha dayanıklı hâle getirmeye” odaklandı.

Bu büyük saldırının yanı sıra, FedEx yıllar içinde birkaç başka kesinti de yaşadı. TNT’nin NotPetya ile saldırıya uğramasından bir ay önce, FedEx WannaCry virüsü tarafından saldırıldı, bu virüs 150’den fazla ülkeye yayıldı. Ardından Temmuz 2024’te küresel bir BT kesintisi de operasyonlarını etkiledi.

FDX Fiyat Grafiği

53,27 milyar dolar piyasa değerine sahip FedEx, verimli küresel ağı aracılığıyla taşıma, e-ticaret ve iş hizmetleri sunuyor. Bu yazı itibarıyla FDX hisseleri 222,45 dolar seviyesinde, YTD %20,64 düşüşte. EPS (TTM) 15,93, P/E (TTM) 13,97 ve ROE (TTM) %14,74 olup, %2,48 temettü getirisi sunuyor.

Şirketin geliri, “sıkışık bir yüksek sezon ve şiddetli hava olayları dahil çok zorlu bir işletme ortamı” olmasına rağmen yıllık %2 artarak 22,2 milyar dolar oldu.

5. Garmin Ltd

İsviçre merkezli Garmin, GPS navigasyon cihazları ve fitness, havacılık, denizcilik, otomotiv ve dış mekan pazarları için giyilebilir teknolojileriyle tanınır.

2020 yılında şirket, web sitesini, çağrı merkezlerini ve bazı çevrimiçi hizmetlerini kapatan bir fidye yazılımı saldırısı yaşadı. Ayrıca cihazların şifrelenmesini önlemek için tüm cihazlarını kapatmayı seçti.

Saldırı, Garmin’in e-posta, çağrı veya çevrimiçi sohbet almasını engellemesinin yanı sıra, uçak pilotları tarafından kullanılan çeşitli flyGarmin hizmetlerini de etkiledi. Şirket, saldırının etkisini gidermek için “çok günlü bakım penceresi” oluşturdu ve kullanıcılarına kişisel tanımlama bilgilerinin (PII) tehlikeye atılmadığını temin etti.

Bu kesinti, WastedLocker adlı fidye yazılımı türünden kaynaklandı. Bu araç, sistemdeki önemli bilgileri şifreleyerek, Garmin durumunda kullanıcı uygulamaları ve müşteri desteği gibi programları şifre çözülene kadar kullanılamaz hâle getiriyor.

WastedLocker, ABD Hazine Bakanlığı tarafından 2019’da Dridex kötü amaçlı yazılımını kullanarak 100 milyon doların üzerinde finansal zarar vermekle yasaklanan Rus hack grubu Evil Corp ile ilişkilendirildi.

The hackers demanded a $10 million ransom from Garmin. Within four days of the attack, Garmin started restoring its services. Several reports, however, indicate that Garmin did pay the hackers, although no denial or confirmation came from the company itself.

GRMN Fiyat Grafiği

39,2 milyar dolar piyasa değerine sahip GRMN hisseleri 203,58 dolar seviyesinde, YTD %1,18 düşüşte ve bu yıl Şubat ayında gördüğü zirveden yaklaşık %17,4 aşağıda. Şirketin hisseleri son iki buçuk yılda büyük bir yükseliş yaşadı. Şu anda EPS (TTM) 7,58, P/E (TTM) 26,84 ve ROE (TTM) %19,04; ayrıca %1,77 temettü getirisi de sunuluyor.

Şirket finansalları açısından, Garmin Q1 2025’te rekor 1,54 milyar dolar konsolide gelir ve 333 milyon dolar rekor işletme geliri bildirdi. Ayrıca çeyrek sonunda 3,9 milyar dolar nakit ve menkul kıymetleri vardı.

Yaşadığımız aşırı dijitalleşmiş ve bağlantılı dünyada, işletmelerin dünya çapında siber saldırı tehlikesiyle karşılaşması bir ‘eğer’ değil, ‘ne zaman’ sorusudur.

Bu saldırılar, siber suçluların gelişmiş teknoloji kullanmasıyla daha da karmaşık hâle geliyor ve işletmelerin bunları çözmesini giderek zorlaştırıyor. Fidye ödemek her zaman akıllıca bir seçim değildir. Saldırganlarla mücadele etmek de, Coinbase’in suç taleplerine boyun eğmek yerine ayakta durmayı seçtiği gibi, geçerli bir seçenek.

Ancak fidye ödemek, birini başka bir saldırı için yüksek hedef haline getirirken, bazı durumlarda sistemlere yeniden erişim sağlamak ve müşterilerinizi korumak için tek yol da olabilir.

Şirketlerin yapması gereken, bütünsel bir çözüm geliştirmek için önemli zaman ve para yatırmaktır. Bu, riskler hakkında farkındalık yaratmayı, çalışan eğitimleri düzenlemeyi, yazılım, cihaz ve sistemleri güncel tutmayı, bilgisayarlarda yönetici haklarını sınırlamayı, sıfır‑güven stratejisi uygulamayı ve veri yedeklemeleri yapmayı içerir.

Tüm olasılıklara hazırlıklı olmak, risklerin hiç bu kadar yüksek olmadığı dijital dünyada ilerlemenin tek yoludur!

En iyi siber güvenlik hisselerinin listesi için buraya tıklayın.

Gaurav 2017 yılında kripto para birimleri ile ticaret yapmaya başladı ve o günden beri kripto para birimleri alanına aşık oldu. Her şeyden kripto para birimi olan ilgi alanı, onu kripto para birimleri ve blockchain konusunda uzmanlaşmış bir yazar haline getirdi. Yakında kendini kripto para birimi şirketleri ve medya kuruluşları ile çalışırken buldu. Ayrıca büyük bir Batman hayranı.