INC Ransom, SonicWall SMA1000 Açıklarını İlk Erişim İçin Kullanıyor
08 Eylül 2026
MITRE ATT&CK tarafından G1032 olarak takip edilen ransomware ve data-extortion operasyonu.
Bu profil yalnızca kamuya açık kaynaklara dayanır. Tehdit aktörlerinin veri sızıntısı sitelerindeki iddiaları bağımsız olarak doğrulanmış olay anlamına gelmez.
INC Ransom, en az Temmuz 2023'ten bu yana faaliyet gösteren ransomware ve data-extortion grubudur.
MITRE ATT&CK grubu G1032 olarak takip etmektedir.
Özellikle:
sektörleri dahil dünya genelinde kuruluşların hedeflendiği raporlanmıştır.
2026 Q2 public claim verilerinde INC yeniden en aktif operasyonlardan biri olarak görünmüştür (Q2 2026 kamuya açık claim verileri).
INC Ransom hem veri sızdırma hem şifreleme faaliyetleriyle ilişkilidir.
MITRE ve incident-response araştırmalarında:
initial-access yöntemleriyle ilişkilendirilmiştir.
Gözlemlenen teknikler arasında:
Incident-response araştırmaları LSASS credential dumping dahil credential-access davranışlarını raporlamıştır.
INC Ransom saldırılarında:
gibi meşru veya dual-use araçların kullanımı raporlanmıştır.
Meşru ve dual-use remote-access araçlarının kullanımı, faaliyetin normal yönetim trafiği içinde görünmesine yol açabilir.
INC Ransom:
ile verileri arşivleme ve:
gibi cloud servisleriyle veri sızdırma davranışlarıyla ilişkilidir.
INC ransomware Windows sistemlerinde dosya şifreleme ve partial-encryption teknikleriyle ilişkilendirilmiştir.
| Teknik | Ad |
|---|---|
| T1566 | Phishing |
| T1078 | Valid Accounts |
| T1003.001 | LSASS Memory |
| T1087.002 | Domain Account |
| T1069.002 | Domain Groups |
| T1482 | Domain Trust Discovery |
| T1021.001 | Remote Desktop Protocol |
| T1021.002 | SMB/Windows Admin Shares |
| T1219 | Remote Access Software |
| T1560.001 | Archive via Utility |
| T1567.002 | Exfiltration to Cloud Storage |
| T1486 | Data Encrypted for Impact |
08 Eylül 2026
Ransomware gruplarının isimleri değişebilir; kullanılan saldırı yollarının önemli bir bölümü ise kimlik, uzaktan erişim, ayrıcalıklı erişim, lateral movement, endpoint görünürlüğü ve backup dayanıklılığı gibi ortak kontrol alanlarına dayanır.
Değerlendirme hizmeti Sparta Siber Güvenlik tarafından sunulmaktadır.