Microsoft, DeadLock Ransomware'ın Teknik Yapısını Ortaya Çıkardı
08 Eylül 2026
2026'nın ortasında ortaya çıkan yeni operasyon; kamuya açık teknik veri şu aşamada sınırlıdır.
Bu profil yalnızca kamuya açık kaynaklara dayanır. Tehdit aktörlerinin veri sızıntısı sitelerindeki iddiaları bağımsız olarak doğrulanmış olay anlamına gelmez.
DeadLock, 2026'nın ortasında dikkat çekici biçimde ortaya çıkan yeni bir ransomware/digital-extortion operasyonudur.
ZeroFox, 16 Haziran 2026 tarihinde DeadLock adına faaliyet gösteren bir leak site gözlemlediğini ve site üzerinde yaklaşık 80 kuruluşun kurban olarak listelendiğini raporlamıştır.
Bu kuruluşların gerçekten compromise edildiği otomatik olarak kabul edilmemelidir.
ZeroFox değerlendirmesinde kamuya açık iddiaların önemli bir bölümünün Avrupa/Rusya bölgesinde yoğunlaştığı belirtilmiştir.
DeadLock'un önemi şu anda teknik sophistication hakkında kesin bilgiye sahip olmamızdan değil, kısa süre içerisinde yüksek sayıda kamuya açık iddia ile ortaya çıkmasından kaynaklanmaktadır.
Haziran 2026 ransomware tracking çalışmalarında DeadLock, ayın en dikkat çekici yeni operasyonlarından biri olarak raporlanmıştır.
Yeni bir grubun bir anda yüksek claim hacmine ulaşması çeşitli ihtimaller yaratır:
Mevcut kamuya açık kanıtlar bu ihtimallerin tamamını kesin şekilde ayırmaya yeterli değildir.
Henüz yeterli ve tutarlı kamuya açık teknik veri bulunmuyor.
DeadLock'un affiliate modeli, operasyonel organizasyonu ve ransomware-as-a-service yapısının ayrıntıları doğrulanmış değildir.
Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.
Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.
Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.
Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.
DeadLock'un leak-site modeli veri sızıntısı ve extortion iddialarıyla ilişkilidir.
Ancak leak-site üzerindeki bir iddia tek başına veri sızdırıldığını kanıtlamaz.
DeadLock adı ransomware operasyonu olarak raporlanmış olsa da mevcut kamuya açık teknik analiz miktarı, diğer köklü gruplarla aynı seviyede ayrıntılı bir malware/attack-chain profili oluşturmak için yeterli değildir.
Yeterli doğrulanmış teknik veri bulunmadığı için şu aşamada ayrıntılı ATT&CK mapping yayımlamıyoruz.
Bu kontroller DeadLock'a özgü TTP iddiası değildir; mevcut teknik veri sınırlı olduğu için genel ransomware dayanıklılık kontrolleridir.
08 Eylül 2026
Ransomware gruplarının isimleri değişebilir; kullanılan saldırı yollarının önemli bir bölümü ise kimlik, uzaktan erişim, ayrıcalıklı erişim, lateral movement, endpoint görünürlüğü ve backup dayanıklılığı gibi ortak kontrol alanlarına dayanır.
Değerlendirme hizmeti Sparta Siber Güvenlik tarafından sunulmaktadır.