Kaynak: Dijital Biz’e iletilen açıklama.
Kaspersky Global Acil Durum Müdahale Ekibi (GERT), Payload fidye yazılımı ailesinin yeni bir saldırı yöntemini analiz eden bir rapor yayımladı. Saldırı, Orta Doğu’daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edildi.
Rapora göre saldırganlar, geleneksel bir fidye yazılımı şifreleyicisi kullanmadan şirketin ağı üzerinde tam kontrol sağladı; bilgisayarları kilitledi, fidye notlarını görüntüledi ve masaüstü duvar kâğıtlarını değiştirdi.
Failler, muhtemelen oltalama yoluyla elde edilen yüksek ayrıcalıklı kimlik bilgileriyle standart uzak erişim ve VPN giriş noktaları üzerinden ağa girdi. Ardından Active Directory’yi hedef alarak “PAYLOAD” adlı kötü amaçlı bir Grup İlkesi Nesnesi (GPO) kuralı oluşturdu.
Bu kural yerel yönetici hesaplarını devre dışı bıraktı, fidye notlarını dağıttı ve bilgisayarların duvar kâğıdı ile kilit ekranında fidye mesajını gösterdi. Veri hırsızlığının ardından ele geçirilen veriler dark web’de yayımlandı.
Kaspersky’ye göre olay, şirketin 2026’nın başlarında yayımladığı State of Ransomware 2026 raporundaki bir eğilimi yansıtıyor: Saldırganlar dosya şifrelemek yerine operasyonları kesintiye uğratmaya ve çalınan verileri yayımlamaya yöneliyor.
Şirket; GPO oluşturma ve değişikliklerinin yakından izlenmesini, yönetim sistemleri ile VPN erişiminde kimlik avına dayanıklı çok faktörlü kimlik doğrulama kullanılmasını ve yönetici yetkilerine katı sınırlar konmasını öneriyor.

