fidyeyazilim.com

DeadLock Ransomware

2026'nın ortasında ortaya çıkan yeni operasyon; kamuya açık teknik veri şu aşamada sınırlıdır.

AktifYeni Ortaya Çıkan
Bilinen alias'lar
İlk gözlem
Haziran 2026 (ilk kamuya açık gözlem)
Operasyon modeli
Belirsiz / Değerlendirme Aşamasında
Hedef platformlar
Kamuya açık kaynaklarda doğrulanmış platform bilgisi bulunmuyor
Teknik kaynak derinliği
Sınırlı Kaynak
Editoryal bilgiler
Son Güncelleme: 07 Eylül 2026 · Son editoryal inceleme: 07 Eylül 2026 · Hazırlanma yöntemi: Editoryal ekip

Bu profil yalnızca kamuya açık kaynaklara dayanır. Tehdit aktörlerinin veri sızıntısı sitelerindeki iddiaları bağımsız olarak doğrulanmış olay anlamına gelmez.

Genel Bakış

DeadLock, 2026'nın ortasında dikkat çekici biçimde ortaya çıkan yeni bir ransomware/digital-extortion operasyonudur.

ZeroFox, 16 Haziran 2026 tarihinde DeadLock adına faaliyet gösteren bir leak site gözlemlediğini ve site üzerinde yaklaşık 80 kuruluşun kurban olarak listelendiğini raporlamıştır.

Bu kuruluşların gerçekten compromise edildiği otomatik olarak kabul edilmemelidir.

ZeroFox değerlendirmesinde kamuya açık iddiaların önemli bir bölümünün Avrupa/Rusya bölgesinde yoğunlaştığı belirtilmiştir.

Neden Önemli?

DeadLock'un önemi şu anda teknik sophistication hakkında kesin bilgiye sahip olmamızdan değil, kısa süre içerisinde yüksek sayıda kamuya açık iddia ile ortaya çıkmasından kaynaklanmaktadır.

Haziran 2026 ransomware tracking çalışmalarında DeadLock, ayın en dikkat çekici yeni operasyonlarından biri olarak raporlanmıştır.

Yeni bir grubun bir anda yüksek claim hacmine ulaşması çeşitli ihtimaller yaratır:

  • yeni ve gerçekten aktif bir operasyon,
  • başka operasyonlardan gelen affiliate veya erişimler,
  • toplu geçmiş-victim yayınlama,
  • doğruluğu değişken leak-site claim'leri.

Mevcut kamuya açık kanıtlar bu ihtimallerin tamamını kesin şekilde ayırmaya yeterli değildir.

Operasyon Modeli

Henüz yeterli ve tutarlı kamuya açık teknik veri bulunmuyor.

DeadLock'un affiliate modeli, operasyonel organizasyonu ve ransomware-as-a-service yapısının ayrıntıları doğrulanmış değildir.

İlk Erişim

Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.

Keşif ve Kimlik

Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.

Yatay Hareket

Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.

Savunmadan Kaçınma

Kamuya açık kaynaklarda yeterli ve tutarlı teknik veri bulunmuyor.

Veri Sızdırma

DeadLock'un leak-site modeli veri sızıntısı ve extortion iddialarıyla ilişkilidir.

Ancak leak-site üzerindeki bir iddia tek başına veri sızdırıldığını kanıtlamaz.

Şifreleme / Etki

DeadLock adı ransomware operasyonu olarak raporlanmış olsa da mevcut kamuya açık teknik analiz miktarı, diğer köklü gruplarla aynı seviyede ayrıntılı bir malware/attack-chain profili oluşturmak için yeterli değildir.

MITRE ATT&CK

Yeterli doğrulanmış teknik veri bulunmadığı için şu aşamada ayrıntılı ATT&CK mapping yayımlamıyoruz.

Kurumlar Neyi Kontrol Etmeli?

  • MFA
  • internet-facing asset exposure
  • vulnerability management
  • Active Directory privilege paths
  • EDR coverage
  • lateral movement restrictions
  • backup isolation
  • immutable/offline recovery
  • security log retention
  • incident-response readiness

Bu kontroller DeadLock'a özgü TTP iddiası değildir; mevcut teknik veri sınırlı olduğu için genel ransomware dayanıklılık kontrolleridir.

Son İlgili Gelişmeler

Kaynaklar ve İleri Okuma

  • ZeroFox — DeadLock's Ransomware Leak Site Lists over 80 Victims
  • ZeroFox — Q2 / July 2026 Ransomware Reporting
  • Public ransomware tracking datasets

İlgili Rehberler

Bu Grubun Kullandığı Tekniklere Karşı Hazır mısınız?

Ransomware gruplarının isimleri değişebilir; kullanılan saldırı yollarının önemli bir bölümü ise kimlik, uzaktan erişim, ayrıcalıklı erişim, lateral movement, endpoint görünürlüğü ve backup dayanıklılığı gibi ortak kontrol alanlarına dayanır.

Değerlendirme hizmeti Sparta Siber Güvenlik tarafından sunulmaktadır.