fidyeyazilim.com

Dizin

Ransomware Grupları

Aktif ve tarihsel olarak önemli ransomware operasyonlarının çalışma modelleri, gözlemlenen saldırı teknikleri ve kurumların kontrol etmesi gereken savunma alanları.

Önemli: Ransomware-as-a-Service (RaaS) yapılarında farklı affiliate'ler farklı saldırı teknikleri kullanabilir. Bir grup profilinde yer alan yöntemler, o gruba bağlı her saldırıda aynı tekniklerin kullanıldığı anlamına gelmez.

Aktivite bilgileri kamuya açık araştırmalara ve veri sızıntısı sitesi gözlemlerine dayanabilir. Bir kuruluşun tehdit aktörü tarafından kurban olarak listelenmesi, olayın bağımsız olarak doğrulandığı anlamına gelmez.

Durum
Operasyon Modeli
Platform
Profil Olgunluğu

10 / 10 profil gösteriliyor

Qilin

Aktif

2022'den bu yana faaliyet gösteren, önceden Agenda adıyla takip edilen affiliate tabanlı RaaS operasyonu.

Bilinen alias
Agenda
İlk gözlem
2022
Operasyon modeli
Ransomware-as-a-Service (RaaS)
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

2025'te ortaya çıkan ve 2026 içinde hızla büyüyen affiliate tabanlı RaaS operasyonu.

Bilinen alias
İlk gözlem
2025
Operasyon modeli
Ransomware-as-a-Service
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Akira

Aktif

Mart 2023'ten bu yana gözlemlenen, sanallaştırma ve kimlik katmanlarını birlikte etkileyebilen aktif operasyon.

Bilinen alias
GOLD SAHARA, PUNK SPIDER, Howling Scorpius
İlk gözlem
Mart 2023
Operasyon modeli
Ransomware / affiliate-based operation
Hedef platformlar
Windows, Linux, VMware ESXi, Nutanix AHV
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Affiliate'lere kendi markaları altında operasyon imkanı veren white-label altyapı modeliyle dikkat çeken operasyon.

Bilinen alias
İlk gözlem
2023
Operasyon modeli
RaaS / white-label ransomware infrastructure
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Orta Düzey Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

DeadLock

AktifYeni Ortaya Çıkan

2026'nın ortasında ortaya çıkan yeni operasyon; kamuya açık teknik veri şu aşamada sınırlıdır.

Bilinen alias
İlk gözlem
Haziran 2026 (ilk kamuya açık gözlem)
Operasyon modeli
Belirsiz / Değerlendirme Aşamasında
Hedef platformlar
Kamuya açık kaynaklarda doğrulanmış platform bilgisi bulunmuyor
Teknik kaynak derinliği
Sınırlı Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

MITRE ATT&CK tarafından G1032 olarak takip edilen ransomware ve data-extortion operasyonu.

Bilinen alias
GOLD IONIC
İlk gözlem
2023 (en az Temmuz 2023)
Operasyon modeli
Ransomware / data extortion operation
Hedef platformlar
Windows; additional platform activity may vary
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

SafePay

Aktif

2024'te ortaya çıkan, merkezi ve non-RaaS olarak raporlanan ransomware operasyonu.

Bilinen alias
İlk gözlem
2024
Operasyon modeli
Merkezi / non-RaaS olarak raporlanmıştır
Hedef platformlar
Windows ağırlıklı
Teknik kaynak derinliği
Orta Düzey Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

LockBit

AktifYeniden Yapılanmış

Kolluk operasyonlarının ardından yeniden yapılanan, uzun ömürlü RaaS markası; güncel nesil LockBit 5.0.

Bilinen alias
İlk gözlem
2019
Operasyon modeli
Ransomware-as-a-Service
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Play

Aktif

2022'den bu yana faaliyet gösteren ve resmi advisory'lerde kapalı grup olarak tanımlanan operasyon.

Bilinen alias
Playcrypt
İlk gözlem
2022
Operasyon modeli
Kapalı grup olarak raporlanmıştır
Hedef platformlar
Windows, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Cl0p

Aktif ancak kampanya yoğunluğu dönemselAktivitesi Dalgalı

Internet-facing kurumsal uygulamaların geniş ölçekli istismarına dayalı kampanyalarla tanınan uzun ömürlü extortion markası.

Bilinen alias
Cl0p / CL0P, bazı raporlama bağlamlarında tarihsel olarak FIN11 ile ilişkilendirilmiştir
İlk gözlem
2019
Operasyon modeli
Campaign-oriented data theft / extortion
Hedef platformlar
Kampanyaya göre değişir
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele