Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

ABD'de Bir İlçe, Fidye Yazılım Çetesi Kairos'a 1 Milyon Dolar Ödeme Yaptı

Mercek360 Editor10 Temmuz 20260
ABD'de Bir İlçe, Fidye Yazılım Çetesi Kairos'a 1 Milyon Dolar Ödeme Yaptı

ABD'de bir yerel yönetim birimi, siber saldırganların eline geçen 2 terabaytlık hassas verisini geri almak amacıyla Kairos adlı suç örgütüne 1 milyon dolar fidye ödedi. Mayıs ve Haziran 2025'te gerçekleşen süreç, Ransom-ISAC platformundan araştırmacı Rakesh Krishnan'ın sızdırılan görüşme kayıtlarını incelemesiyle ortaya çıktı. Saldırganlar ilk etapta 3 milyon dolar talep ederken, küçük ve kısıtlı kaynaklara sahip olduğunu belirten yerel yönetim, uzun süren pazarlıklar sonucu ödemeyi 1 milyon dolara kadar çekmeyi başardı. Ancak bu ödeme, verilerin kalıcı olarak silineceği anlamına gelmiyor; çünkü suçlular herhangi bir somut kanıt sunmaksızın sadece verileri yok edeceklerine dair söz verdiler.

Sızdırılan yazışmalar, saldırganların yerel yönetimi verileri dark web üzerinde açık artırmaya çıkarmakla tehdit ettiğini gösteriyor. Saldırının hedefindeki kurum resmi olarak açıklanmasa da, sızan bir dosya adında geçen "Dublin" şehri referansı ve Ohio'daki Union County'nin geçtiğimiz yıl bildirdiği benzer veri sızıntısı olayı, şüpheleri bu bölgeye çekiyor. Union County'nin Mayıs 2025'te duyurduğu olayda; isimler, sosyal güvenlik numaraları, ehliyet bilgileri, finansal veriler, doğum tarihleri, parmak izleri, tıbbi kayıtlar, ödeme kartları ve pasaport numaraları gibi kritik verilerin yetkisiz kişilerin eline geçtiği belirtilmişti.

Pazarlık sürecinde taraflar arasında şu dikkat çekici diyaloglar yaşandı:

  • İlk Talep: Kairos, 3 milyon dolar fidye istedi ve kanıt olarak 10 dosya örneği göndermeyi teklif etti.
  • İlk Karşı Teklif: Yerel yönetim, finansal yetersizliklerini öne sürerek 100 bin dolar teklif etti.
  • Suçluların Tepkisi: Kairos, bu teklifi reddederek verileri teşhir edecekleri tehdidinde bulundu ve iki gün mühlet verdi.
  • Süreç: Yerel yönetim teklifini önce 255 bin dolara, ardından 430 bin dolara çıkardı.
  • Final: 9 Haziran 2025 tarihinde taraflar 1 milyon dolarda uzlaştı.

İlginç bir şekilde, bu saldırı klasik bir fidye yazılımı (ransomware) niteliğinde değil. Saldırganlar herhangi bir dosyayı şifrelemedi veya deşifre anahtarı sunmadı; sadece veriyi çalmak (exfiltration) üzerinden bir gasp stratejisi izlediler. Kairos grubu, ağa kaba kuvvet (brute-force) saldırısı ile sızdıklarını iddia etse de, güvenlik dünyasında bu grubun herhangi bir şifreleme yazılımına veya binary dosyasına rastlanmadı.

Uzmanlar, bu vakanın fidye ödemenin bir çözüm olmadığını bir kez daha kanıtladığını belirtiyor. Yerel yönetim, ödeme karşılığında verilerin silindiğine dair kanıt, çalınan dosyaların tam listesi ve sisteme nasıl sızıldığına dair bilgiler talep etse de, bu tip suç örgütlerinin verdiği sözlere güvenmek neredeyse imkansızdır. Çalınan veriler ilerleyen dönemde tekrar satışa çıkarılabilir veya yönetim aynı grup ya da başka bir yapı tarafından yeniden hedef alınabilir.

siber güvenlikveri sızıntısıfidye yazılımıkairosabd