İçeriğe geç
BölgeAvrupa

OrtaII Siber Savaş ve Kritik Altyapı1 Ekim 2026, Perşembe

Europol operasyonu KillSec fidye yazılımı çetesinin sunucularını kapattı

Almanya öncülüğünde 30 Eylül'de yürütülen Killswitch operasyonunda KillSec fidye yazılımı çetesinin 5 sunucusu ve sızıntı sitesi kapatıldı. Çetenin 2024'ten beri yaklaşık 1.000 saldırı düzenlediği, şüpheli liderin ise 16 yaşında olduğu açıklandı.

HAMBURG konumu

BleepingComputer'ın 1 Ekim haberine göre operasyonu Hamburg Eyalet Kriminal Polisi yönetti; Europol, Eurojust ve 10 ülkenin makamları ile Bitdefender ve Group-IB destek verdi. Fidye yazılımı, verileri şifreleyip ya da çalıp serbest bırakmak için ödeme isteyen zararlı yazılımdır. Soruşturma yaklaşık 1.000 saldırıyı kapsıyor ve bunların yaklaşık 500'ünün başarılı olduğu belirlendi. Almanya'daki kurumlara yönelik en az 70 saldırı tespit edildi, bunların 18'i Hamburg'daydı. Polis 110 terabayttan fazla çalıntı veriye el koydu.

Yunanistan, Romanya, İspanya ve İngiltere'de 8 adreste arama yapıldı. BleepingComputer 3 şüphelinin geçici olarak tutuklandığını yazdı; The Record ise 2 isimli şüphelinin yanında 2 kişinin daha gözaltına alındığını aktardı ve iki kaynaktaki sayı uyuşmuyor. The Record'a göre 16 yaşındaki şüpheli lider İspanya'nın Alicante kentinde yakalandı, bir başka şüpheli ise İngiltere'de gözaltına alınıp ABD'de suçlandı. Çetenin sağlık, kamu ve finans kurumlarını hedef aldığı ve altyapısını kurarken yapay zekâ kullandığı bildirildi. Polisin 'önemli miktarda' olarak nitelediği fidye ödemelerinin tutarı açıklanmadı ve doğrulanamadı.

Talay değerlendirmesi

Sonuç

Killswitch operasyonu, yaklaşık 500 başarılı saldırı yapan bir çetenin altyapısını kapatarak Avrupa'daki fidye yazılımı baskısını kısa vadede azaltıyor. Şüpheli liderin 16 yaşında olması ve altyapının yapay zekâ ile kurulması, saldırı kurmanın eşiğinin düştüğünü gösteriyor. Geçmiş operasyonlarda olduğu gibi kalan üyelerin yeni bir adla geri dönme olasılığı yüksek.

Olası etkiler

  • Avrupa kurumlarıOlumluKısa vade

    5 sunucunun ve sızıntı sitesinin kapatılması, KillSec kurbanlarına yönelik yeni şantaj yayınlarını şimdilik durduruyor.

  • Kurban verisiOlumluOrta vade

    El konulan 110 terabaytın üzerindeki veri, mağdur kurumların hangi bilgilerin çalındığını tespit etmesini kolaylaştırabilir.

  • Siber suç ekosistemiOlumsuzOrta vade

    Yapay zekâ ile kurulan altyapı ve genç faillerin varlığı, benzer küçük grupların kısa sürede ortaya çıkabileceğini gösteriyor.

  • TürkiyeBelirsizKısa vade

    Bulut depolama açıklarını kullanan bu tür grupların Türk kurumlarını da hedefleyebileceği göz önüne alınarak bulut yapılandırmalarının denetlenmesi gerekir.

İhtimaller

  1. 1
    Kalıcı dağılma, yeni adla dönüş%55

    KillSec adı sona erer, ancak yakalanmayan üyeler birkaç ay içinde başka bir adla faaliyete döner.

    İzlenecek: Sızıntı sitelerinde KillSec kodu ya da kurban listesiyle örtüşen yeni bir grubun ortaya çıkması

  2. 2
    Ek gözaltı ve iddianame%35

    El konulan sunuculardaki verilerle yeni şüpheliler belirlenir ve birden fazla ülkede iddianame düzenlenir.

    İzlenecek: Europol veya Hamburg savcılığından yeni gözaltı duyuruları

  3. 3
    Hızlı yeniden toparlanma%10

    Çete yedek altyapıyla aynı adla birkaç hafta içinde yeniden yayına başlar.

    İzlenecek: KillSec adına yeni bir sızıntı sitesinin açılması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Kapatılan sunucu▲ 5
  • El konulan veri▲ 110+ TB
  • Başarılı saldırı▼ ~500
  • Almanya'daki saldırı▼ en az 70

Kaynaklar

  1. BleepingComputer — Police dismantle KillSec ransomware gang allegedly led by 16-year-old
  2. The Record — Police disrupt KillSec ransomware, arrest suspected teenage leader