Önce Alarmı Kapatıyor, Sonra Saldırıyor

Önce Alarmı Kapatıyor, Sonra Saldırıyor - RayHaber
Önce Alarmı Kapatıyor, Sonra Saldırıyor - RayHaber

Siber güvenlik alanında dünya lideri olan ESET, bir hizmet olarak fidye yazılımı (RaaS) çetesi olan ve 2026 yılının başından bu yana fidye yazılımı ekosistemindeki en aktif çetelerden biri olarak öne çıkan  Gentlemen’in sağlam EDR engelleme araç setini analiz etti. 

Grup, güvenlik yazılımlarını devre dışı bırakmaya yarayan, olgun ve operatörler tarafından yönetilen bir uç nokta tespit ve müdahale (EDR) devre dışı bırakma araçları setiyle öne çıkıyor. Çoğu üst düzey çetenin aksine, Gentlemen’in kurban profili ABD merkezli değil; bunun yerine Güneydoğu Asya, Güney Amerika ve Batı Avrupa’daki kurbanları hedef alıyor. Çetenin hedefleri arasında Tayland, Brezilya ve Fransa gibi normalde nadiren hedef alınan bazı ülkeler de bulunuyor.

EDR katillerini takip eden ESET araştırmacısı Jakub Souček  yaptığı açıklamada şunları söyledi: “Son aylarda Gentlemen ile ilgili çok sayıda rapor yayımlanmış olsa da bu raporlar grubun EDR katillerinin ayrıntılı bir analizine odaklanmamıştı. ESET’in olay düzeyinde sağladığı sürekli görünürlük sayesinde, Gentlemen’in EDR engelleyici geliştirme uygulamalarına ilişkin benzersiz ve derinlemesine bir bakış sunabiliyoruz. Gentlemen’in Mayıs 2026’da maruz kaldığı iç veri sızıntısı, grubun iç işleyişi hakkında bize daha fazla bilgi sağladı. Bu sızıntı, Şubat 2026’da oluşturduğumuz hipotezi de doğrulamamızı sağladı: Gentlemen operatörleri, GentleKiller adını verdiğimiz kendi iç çerçevelerini merkez alarak, bağlı kuruluşlarına sundukları bir EDR katilleri portföyünü aktif olarak geliştiriyor ve sürdürüyorlar.

Buna ek olarak, grup HexKiller, ThrottleBlood ve HavocKiller gibi üçüncü taraf veya sızdırılmış araçları da kullanıyor. Bu araçlar, ortak bir savunma atlatma katmanı aracılığıyla standartlaştırılmakta ve sahte sürüm bilgileri ile kopyalanmış meşru sertifikalar ve simgeler kullanılarak ağırlıklı olarak güvenlik sağlayıcılarının kimliğine bürünüyor. Gentlemen ayrıca yeni açıklanan “Bring Your Own Vulnerable Driver” (Kendi Güvenlik Açığı Olan Sürücünü Getir) kavram kanıtlarını, genellikle kamuya açıklanmasından birkaç gün sonra, alışılmadık derecede hızlı bir şekilde işlevsel hâle getirme yeteneği sergilemektedir. EDR katillerinin yanı sıra OxideHarvest adını verdiğimiz bir kimlik bilgisi hırsızı da tespit ettik; bu araç, Gentlemen’in bağlı kuruluşlarından biri tarafından geliştirilmiş.

Bağlam olarak belirtmek gerekirse Gentlemen 2025 yılının sonlarında bir RaaS operasyonu olarak ortaya çıktı ve hızla 2026’nın ilk çeyreğinde gözlemlenen en aktif fidye yazılımı çetelerinden biri hâline geldi. Çete, iş ortaklarına cömert bir şekilde yüzde 90’lık bir pay sunuyor. Gentlemen, çifte şantaj yöntemini kullanıyor — kurbanın verilerini şifrelemenin yanı sıra fidye ödenmezse verileri sızdırmakla da tehdit ediyor. 

Gentlemen’i diğerlerinden ayıran özelliklerden biri, çetenin iş ortaklarına sadece şifreleyicilerden fazlasını sunmaya istekli olması — özellikle de çete, EDR engelleyicileri de sağlıyor. Gentlemen, farklı ve şu ana kadar yeterince raporlanmamış bir yaklaşımı temsil ediyor. İş ortaklarının kendi EDR katillerini temin etmelerine güvenmek yerine, Gentlemen operatörleri iş ortakları için bir EDR katilleri portföyünü aktif olarak geliştirip sürdürüyor.

Büyük RaaS operasyonlarının kurban profili, genellikle operatörlerin yönlendirdiği stratejiden çok, bağlı üyelerin tercihlerine göre şekillenmekle birlikte yine de belirli bir örüntü ortaya çıkma eğiliminde. Çoğu büyük fidye yazılımı çetesi, açıklanan tüm kurbanların yaklaşık yarısını oluşturan ABD’ye güçlü ve kalıcı bir odaklanma sergiliyor. Gentlemen, bu eğilime karşı dikkate değer bir istisna olarak öne çıkıyor. 2026’nın ilk çeyreğinde en aktif beş fidye yazılımı çetesi arasında yer almasına rağmen kurban profili ABD’ye benzer bir odaklanma sergilemiyor. Bunun yerine, Gentlemen iş ortakları, coğrafi olarak geniş ve çeşitli bir ülke yelpazesindeki kurbanları tutarlı bir şekilde hedeflemektedir; kurbanların önemli bir kısmı Güneydoğu Asya, Güney Amerika ve Batı Avrupa gibi bölgelerden geliyor. 

Gentlemen operatörleri, çetenin çeşitli EDR katillerine belirli bir dizi savunma atlatma tekniği uyguluyor. Bu teknikler, kaynak kod yerine derlenmiş örnekler üzerinde uygulanıyor. Bu, Gentlemen’e, çetenin kaynak koduna sahip olmadığı EDR engelleyicilerini de koruma seçeneği sunuyor. GentleKiller, Gentlemen ekosisteminde gözlemlenen en yaygın EDR engelleyicisi.  Bugüne kadar ESET Research, her biri farklı bir meşru ürünü taklit eden ve farklı bir güvenlik açığı bulunan veya kötü amaçlı sürücüyü kötüye kullanan sekiz farklı varyant keşfetti. Bu yüzeysel farklılıklara rağmen ESET, yüksek derecede ortak iç özelliklere sahip olmaları nedeniyle tüm bu örnekleri GentleKiller çatısı altında sınıflandırıyor. . 

ESET araştırmacısı Jakub Souček açıklamalarına şu eklemeyi yaptı: “Savunma açısından bakıldığında, GentleKiller’ın nasıl çalıştığını anlamak, uzmanların savunma stratejilerini daha iyi tasarlayabilmelerini ve Gentlemen’in EDR devre dışı bırakma cephaneliğine henüz eklenmemiş yeni unsurlara karşı bile savunma yapabilmelerini sağlar.”

Samsun’un Yeni Tramvay Hattında Kamulaştırma Süreci Başladı - RayHaber
55 Samsun

Samsun’un Yeni Tramvay Hattında Kamulaştırma Süreci Başladı

Samsun Şehir Hastanesi’ne uzanacak tramvay güzergahında yer alan 178 taşınmazın 72’si kamulaştırmadan doğrudan etkilenecek. Acele kapsamına alınan taşınmazlar arasında iş merkezleri ile yeni yapılar da bulunuyor. Samsun Şehir Hastanesi’ne ulaşacak tramvay hattı projesinde kamulaştırma süreci resmen başladı. Geçtiğimiz ay Cumhurbaşkanı Recep Tayyip Erdoğan’ın imzasıyla yayımlanan acele kamulaştırma kararıyla güzergah üzerindeki 🚆
BATRAY Durak İsimleri Belli Oldu - RayHaber
72 Batman

BATRAY Durak İsimleri Belli Oldu

Batman ulaşımına kalite ve hız getirecek olan hafif raylı sistemin ilk etabı 10 kilometre olarak planlandı. 12 istasyona da isim verildi. “Veteriner tıbbi ürünlerde karekod uygulamasının ivedilikle hayata geçirilmesini talep ediyoruz” İŞTE O İSİMLER Batman ulaşımına kalite ve güven getirecek olan hafif raylı sistem projesi Batray’ın ilk etabı için belirlenen 🚆
Kardemir’den Bulgaristan’a Yeni Tip Demiryolu Tekeri Satışı - RayHaber
78 Karabük

Kardemir’den Bulgaristan’a Yeni Tip Demiryolu Tekeri Satışı

KARDEMİR, yüksek katma değerli ürün ihracatında yeni bir başarıya daha imza attı. Bulgaristan’da faaliyet gösteren müşteri ile yaklaşık 2,5 milyon dolar tutarında yeni tip demiryolu tekeri satış sözleşmesi imzalandı. Şirketin Yerli Ve Millî Üretim Gücü Uluslararası Pazarlara Taşınmaya Devam Ediyor Türkiye’nin sanayi hafızasında köklü bir yere sahip olan KARDEMİR, yerli 🚆
Boğazköprü-Ovacık Demiryolu Hattı Rehabilitasyon İhalesi Tamamlandı - RayHaber
İHALE SONUÇLARI

Boğazköprü-Ovacık Demiryolu Hattı Rehabilitasyon İhalesi Tamamlandı

Devlet Demiryolları (TCDD) İşletmesi Genel Müdürlüğü 18 Haziran 2026 tarihinde pazarlık usulü ile tekliflerini topladığı, “Boğazköprü-Ovacık Demiryolu Hat Kesimi Altyapı ve Üstyapı Rehabilitasyonu Yapım İşi” ihalesini sonuçlandırdı. Söz konusu ihaleyi 1.097.325.000 TL teklifi ile Demir Yapı İnşaat-Lima Rail Mühendislik iş ortaklığı kazandı. Kesinleşen ihale kararı, 22 Haziran 2026 tarihinde isteklilere 🚆
Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı İçin Yeni Adım - RayHaber
54 Sakarya

Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı İçin Yeni Adım

Altyapı Yatırımları Genel Müdürlüğü (AYGM), “Adapazarı-Karasu Limanı ve Sanayi Tesisleri Demiryolu Bağlantısı Yapım Kontrollüğü Danışmanlık, Mühendislik ve Müşavirlik Hizmetleri” ihalesinin ön yeterlik değerlendirme çalışmalarını 23 Haziran 2026 tarihinde tamamladı. Yeterli bulunan 10 adaydan 30 Temmuz 2026 saat 10.30’a kadar teklif vermeleri istendi. Teklif istenen adaylar şöyle belirlendi: Alsim Alarko Altaş 🚆
Rusya'nın Yeni Hafif Avcı Uçağı Yak-130M İlk Uçuşunu Tamamladı - RayHaber
7 Rusya

Rusya’nın Yeni Hafif Avcı Uçağı Yak-130M İlk Uçuşunu Tamamladı

Rus devlet şirketi Rostec bünyesinde faaliyet gösteren UAC, Yak-130M prototip uçağının ilk uçuşunu başarıyla tamamladı. Rus devlet şirketi Rostec tarafından yapılan açıklamaya göre, Yak-130M prototip uçağı ilk uçuşunu başarıyla gerçekleştirdi. İrkutsk Havacılık Fabrikası’nda icra edilen uçuş, 1. Sınıf Test Pilotu Alexander Guskov ve Kıdemli Test Pilotu Andrey Voropaev’den oluşan mürettebat 🚆
Polonya’dan V-BAT İHA Tedariki - RayHaber
AVRUPA

Polonya’dan V-BAT İHA Tedariki

Polonya, ABD merkezli Shield AI şirketiyle MQ-35 V-BAT insansız hava aracı tedariki için stratejik bir anlaşmaya vardı. Polonya, Deniz Kuvvetleri bünyesinde kullanılmak üzere Shield AI şirketiyle MQ-35 V-BAT İHA tedariki için anlaşmaya vardı. Toplam maliyeti 16 milyon dolar olan projenin teslimatlarına, bu yılın sonlarına doğru başlanması bekleniyor. Henüz hangi gemilerde konuşlandırılacağına dair resmi bir açıklama […]

🚆