Uluslararası bir kolluk operasyonunda KillSec fidye yazılımı grubunun veri sızıntısı sitesi ve sunucuları ele geçirildi; üç kişi geçici olarak gözaltına alındı. Soruşturmacılar, grubun şüpheli ana operatörünün 16 yaşında olduğunu belirledi.
Operation KillSwitch adı verilen koordineli operasyon 30 Eylül’de düzenlendi. Belçika, ABD, Finlandiya, Almanya, Yunanistan, Hollanda, Romanya, İspanya, İsviçre ve Birleşik Krallık’tan yetkililerin yanı sıra Europol, Eurojust ve siber güvenlik şirketleri Bitdefender ile Group-IB de operasyona katıldı. Alman yetkililerin yürüttüğü soruşturma 2025’te başladı ve dünya genelinde şüpheli yaklaşık 1.000 saldırıyı kapsıyor.
Yetkililer Yunanistan, Romanya, İspanya ve Birleşik Krallık’ta sekiz adreste arama yaptı. Hamburg Polisi, soruşturmacıların KillSec’in ana sunucusu ve çalınan verileri depolamak için kullanıldığı öne sürülen sunucular da dahil beş sunucuyu belirleyip kapattığını bildirdi. Yetkisiz erişimin sürmesini önlemek için en az 110 terabayt çalıntı veri ele geçirildi.
Soruşturmacılar şimdiye kadar KillSec’e atfedilen yaklaşık 500 saldırının başarılı olduğunu belirledi. Yetkililer, ele geçirilen kanıtları incelemeyi sürdürdükçe bu sayının değişebileceği uyarısında bulundu. Şüpheli saldırıların en az 70’i Almanya’daki kuruluşlarla, bunların 18’i Hamburg’la bağlantılı.
KillSec yaklaşık 2024’ten beri faaliyet gösteriyor. Grup, kurumsal sistemlere sızmak için yazılım açıklarından ve yeterince güvenli olmayan uç cihazlar ile platformlardan yararlanmakla suçlanıyor. Grubun çalıntı verileri karanlık ağdaki sızıntı sitesi üzerinden kurbanlardan şantajla para almak için kullandığı öne sürülüyor. Europol, üyelerin fidye yazılımı altyapısını kurup sürdürmek ve olası kurbanları belirlemek için yapay zekâdan da yararlandığını belirtti. Yetkililer ele geçirilen kanıtları inceliyor ve kripto para dahil şüpheli suç gelirlerinin izini sürüyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.