OrtaII Siber Savaş ve Kritik Altyapı1 Ekim 2026, Perşembe
Europol operasyonu KillSec fidye yazılımı çetesinin sunucularını kapattı
Almanya öncülüğünde 30 Eylül'de yürütülen Killswitch operasyonunda KillSec fidye yazılımı çetesinin 5 sunucusu ve sızıntı sitesi kapatıldı. Çetenin 2024'ten beri yaklaşık 1.000 saldırı düzenlediği, şüpheli liderin ise 16 yaşında olduğu açıklandı.
BleepingComputer'ın 1 Ekim haberine göre operasyonu Hamburg Eyalet Kriminal Polisi yönetti; Europol, Eurojust ve 10 ülkenin makamları ile Bitdefender ve Group-IB destek verdi. Fidye yazılımı, verileri şifreleyip ya da çalıp serbest bırakmak için ödeme isteyen zararlı yazılımdır. Soruşturma yaklaşık 1.000 saldırıyı kapsıyor ve bunların yaklaşık 500'ünün başarılı olduğu belirlendi. Almanya'daki kurumlara yönelik en az 70 saldırı tespit edildi, bunların 18'i Hamburg'daydı. Polis 110 terabayttan fazla çalıntı veriye el koydu.
Yunanistan, Romanya, İspanya ve İngiltere'de 8 adreste arama yapıldı. BleepingComputer 3 şüphelinin geçici olarak tutuklandığını yazdı; The Record ise 2 isimli şüphelinin yanında 2 kişinin daha gözaltına alındığını aktardı ve iki kaynaktaki sayı uyuşmuyor. The Record'a göre 16 yaşındaki şüpheli lider İspanya'nın Alicante kentinde yakalandı, bir başka şüpheli ise İngiltere'de gözaltına alınıp ABD'de suçlandı. Çetenin sağlık, kamu ve finans kurumlarını hedef aldığı ve altyapısını kurarken yapay zekâ kullandığı bildirildi. Polisin 'önemli miktarda' olarak nitelediği fidye ödemelerinin tutarı açıklanmadı ve doğrulanamadı.
Talay değerlendirmesi
Sonuç
Killswitch operasyonu, yaklaşık 500 başarılı saldırı yapan bir çetenin altyapısını kapatarak Avrupa'daki fidye yazılımı baskısını kısa vadede azaltıyor. Şüpheli liderin 16 yaşında olması ve altyapının yapay zekâ ile kurulması, saldırı kurmanın eşiğinin düştüğünü gösteriyor. Geçmiş operasyonlarda olduğu gibi kalan üyelerin yeni bir adla geri dönme olasılığı yüksek.
Olası etkiler
- Avrupa kurumlarıOlumluKısa vade
5 sunucunun ve sızıntı sitesinin kapatılması, KillSec kurbanlarına yönelik yeni şantaj yayınlarını şimdilik durduruyor.
- Kurban verisiOlumluOrta vade
El konulan 110 terabaytın üzerindeki veri, mağdur kurumların hangi bilgilerin çalındığını tespit etmesini kolaylaştırabilir.
- Siber suç ekosistemiOlumsuzOrta vade
Yapay zekâ ile kurulan altyapı ve genç faillerin varlığı, benzer küçük grupların kısa sürede ortaya çıkabileceğini gösteriyor.
- TürkiyeBelirsizKısa vade
Bulut depolama açıklarını kullanan bu tür grupların Türk kurumlarını da hedefleyebileceği göz önüne alınarak bulut yapılandırmalarının denetlenmesi gerekir.
İhtimaller
- 1Kalıcı dağılma, yeni adla dönüş%55
KillSec adı sona erer, ancak yakalanmayan üyeler birkaç ay içinde başka bir adla faaliyete döner.
İzlenecek: Sızıntı sitelerinde KillSec kodu ya da kurban listesiyle örtüşen yeni bir grubun ortaya çıkması
- 2Ek gözaltı ve iddianame%35
El konulan sunuculardaki verilerle yeni şüpheliler belirlenir ve birden fazla ülkede iddianame düzenlenir.
İzlenecek: Europol veya Hamburg savcılığından yeni gözaltı duyuruları
- 3Hızlı yeniden toparlanma%10
Çete yedek altyapıyla aynı adla birkaç hafta içinde yeniden yayına başlar.
İzlenecek: KillSec adına yeni bir sızıntı sitesinin açılması
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Kapatılan sunucu▲ 5
- El konulan veri▲ 110+ TB
- Başarılı saldırı▼ ~500
- Almanya'daki saldırı▼ en az 70