INC Fidye Yazılımı Grubu, SonicWall Açıklarını Aktif Olarak Kullanıyor

Güvenlik dünyasında aktif faaliyet gösteren INC fidye yazılımı grubu, geçtiğimiz ay açıklanan iki kritik SonicWall sıfırıncı gün zafiyetini kullanarak saldırılarını yoğunlaştırdı. Söz konusu açıklar, üretici tarafından 14 Temmuz tarihinde yamalanmış olsa da, bu grup yamadan sonraki süreçte en agresif saldırı stratejisini sergileyen aktör olarak öne çıkıyor.
Saldırganların hedef aldığı CVE-2026-15409 ve CVE-2026-15410 numaralı zafiyetler, birleştirildiğinde sistem üzerinde tam yetkili erişim imkanı tanıyor. Rapid7 araştırmacıları, bu zafiyetlerin yama yayınlanmadan önceki üç haftalık süreçte de farklı aktörler tarafından kullanıldığını, ancak INC grubunun yama sonrası dönemde çok daha hızlı ve etkili bir operasyonel tempoya geçtiğini vurguluyor.
Üç yıl önce ortaya çıkan ve bugüne kadar 71 ülkede yaklaşık 900 kurbanı olduğunu iddia eden grup, son saldırılarında Avustralya, Amerika Birleşik Devletleri, Birleşik Arap Emirlikleri, Kolombiya ve İsviçre'deki çeşitli kurumları hedef aldı. Resecurity tarafından paylaşılan bilgilere göre, saldırganlar kurbanlarına doğrudan e-posta ve telefon yoluyla ulaşarak fidye ödemeleri için baskı kuruyor.
SonicWall ürünleri, 2021'den bu yana siber güvenlik kurumlarının bilinen istismar edilen zafiyetler kataloğuna eklenen 17 farklı güvenlik açığıyla karşı karşıya kaldı. Bu zafiyetlerin 10 tanesinin fidye yazılımı kampanyalarında kullanıldığı biliniyor. Güvenlik uzmanları, kurumların ilgili yamaları vakit kaybetmeden uygulamalarını ve ağ trafiğindeki olağan dışı hareketliliği izlemelerini öneriyor.

