Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

ABD Ordusunda Şok Sinsi Hack Soruşturması: Telekom Devi Operasyonu

Ozan Tankuş28 Eylül 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
ABD Ordusunda Şok Sinsi Hack Soruşturması: Telekom Devi Operasyonu
30 Saniyede Özet
Hızlı Bakış
  • ABD ordusunda görev yapan aktif bir askerin liderlik ettiği siber çete, ülkenin en büyük telekomünikasyon ve teknoloji şirketlerini hedef aldı.
  • Milyonlarca dolarlık fidye ve veri sızıntısıyla sonuçlanan skandal, sanıkların mahkûm edilmesiyle yeni bir boyut kazandı.

Siber güvenlik dünyası, son yılların en sarsıcı mahkeme kararlarından biriyle sarsıldı. Amerika Birleşik Devletleri Adalet Bakanlığı tarafından yürütülen kapsamlı bir soruşturma sonucunda, aktif görevde olan bir ABD ordusu askerinin liderlik ettiği uluslararası siber suç şebekesi adalete teslim edildi. Soruşturma dosyasına göre, dijital dünyada 'kiberphant0m' ve 'cyb3rph4nt0m' takma adlarıyla bilinen 21 yaşındaki Cameron John Wagenius, en az 10 büyük ABD teknoloji ve telekomünikasyon şirketini hedef alan sofistike hack ve şantaj operasyonlarının merkezinde yer aldı. Dijital varlıkların ve hassas müşteri kayıtlarının ele geçirilmesiyle başlayan süreç, milyonlarca dolarlık fidye talepleri ve karanlık forumlarda yapılan veri satışlarıyla küresel bir krize dönüştü.

Askeri Üstten Siber Suç Şebekesine: Cameron John Wagenius Vakası

Olayın detayları, modern siber suçların ne denli karmaşık ve organize hale geldiğini gözler önüne seriyor. 2023 yılının nisan ayından 2024 yılının aralık ayına kadar aktif görevine devam eden Cameron John Wagenius, ordudaki pozisyonunu ve teknik yeteneklerini siber saldırılar düzenlemek için kullandı. Soruşturma evraklarına göre Wagenius, kurban şirketlerin ağlarına sızmak için bizzat geliştirilmesine katkıda bulunduğu SSH Brute adlı kaba kuvvet (brute-force) hacking aracını kullandı. Bu araç vasıtasıyla kritik ağların giriş kimlik bilgilerini (credentials) ele geçiren suç şebekesi, operasyonlarını koordine etmek ve çalınan verileri transfer etmek için ise anlık mesajlaşma platformu Telegram'ı tercih etti.

2024 yılının aralık ayında Teksas'ta gerçekleştirilen operasyonla yakalanan Wagenius, 2025 yılının şubat ayında mahkemede suçunu kabul etti. AT&T ve Verizon gibi dev telekomünikasyon şirketlerinin verilerine yasadışı yollarla erişmek, gizli telefon kayıtlarını aktarmak, ağırlaştırılmış kimlik hırsızlığı, tel dolandırıcılığı komplosu ve bilgisayar dolandırıcılığıyla bağlantılı şantaj suçlamalarıyla yargılanan genç asker, federal mahkeme tarafından 70 ay hapis cezasına çarptırıldı. Bununla birlikte mahkeme, Wagenius'un telekom veritabanlarına sızarak hassas müşteri kayıtlarını ele geçirdiği ve şirketlere şantaj yaptığı gerekçesiyle 294.978 dolar tutarında tazminat ödemesine hükmetti. Adalet Bakanlığı yetkilileri, sanıkların ve işbirlikçilerinin kurban veri sahiplerinden toplamda en az 1 milyon dolar koparmaya çalıştığını doğruladı.

BreachForums Üzerinden Yürütülen Şantaj ve Veri Satışı Pazarlığı

Çalınan verilerin akıbeti, siber suç ekonomisinin işleyiş mekanizmasını bir kez daha gözler önüne serdi. Wagenius ve suç ortakları, verileri çaldıktan sonra kurban organizasyonlara hem doğrudan özel kanallardan hem de kamuya açık siber suç forumları üzerinden şantaj yaptı. Şantaj girişimleri, ele geçirilen hassas verilerin BreachForums ve XSS.is gibi karanlık web forumlarında sızdırılacağı yönündeki tehditleri içeriyordu. Bazı durumlarda ise conspirator'lar (suç ortakları), çalınan verileri binlerce dolar karşılığında bu forumlardaki ilanlar üzerinden satışa çıkardı. Soruşturma dosyasına göre bu verilerin bir kısmı başarıyla satıldı; diğer kısmı ise SIM-swapping (SIM kart ele geçirme) gibi ek dolandırıcılık faaliyetlerinin merkezine yerleştirildi.

Bu karanlık ekosistemin operasyonel ayakları sadece Wagenius ile sınırlı kalmadı. Soruşturmanın derinleşmesiyle birlikte, Connor Riley Moucka (çevrim içi dünyada 'Waifu' ve 'Judische' olarak bilinir) ve John Erin Binns ('irdev' ve 'j_irdev1337' takma adlarıyla tanınan) gibi isimlerin de devasa veri hırsızlığı kampanyalarında kilit rol oynadığı ortaya çıktı. Bu şahıslar, özellikle Snowflake bulut depolama servisinin altyapı açıkları ve servis hesabı zaafiyetlerini kullanarak 165'ten fazla organizasyondan terabaytlarca veriyi çalmakla suçlandı. Ekim 2024'te Kanada'da ABD'nin talebiyle gözaltına alınan Moucka, Snowflake hack kampanyasındaki rolünü kabul ederek 2026 yılının ağustos ayında mahkum oldu.

Snowflake Altyapı Sızıntıları ve Küresel Etkileri

Siber güvenlik tarihinin en büyük veri sızıntılarından biri olarak kayıtlara geçen Snowflake tabanlı saldırılar, yüz milyonlarca insanı doğrudan etkiledi. Dünyanın önde gelen şirketleri ve kurumları; AT&T, Ticketmaster, Santander Bank, Los Angeles Okul Bölgesi (LAUSD), QuoteWizard/LendingTree, Pure Storage, Advance Auto Parts ve Neiman Marcus gibi dev markaların müşterileri bu sızıntılardan zarar gördü. Müşteri verilerinin karanlık forumlarda ifşa edilmesi, şirketlerin itibar yönetimini ve müşteri güvenliğini altüst etti.

Yaşanan bu sarsıcı krizin ardından bulut veri devi Snowflake, güvenlik mimarisini tamamen yeniden yapılandırmak zorunda kaldı. Şirket, tüm kurumsal müşterileri için çok faktörlü kimlik doğrulama (MFA) zorunluluğu getirdiğini ve servis hesapları için en az 14 karakter uzunluğunda karmaşık şifre politikalarının uygulanacağını kamuoyuna duyurdu. Uzmanlar, bulut tabanlı mimarilerin ve kurumsal yazılımların ne denli büyük birer hedef haline geldiğini vurgulayarak, sıfır trust (sıfır güven) mimarisine geçişin artık bir seçenek değil, zorunluluk olduğunun altını çiziyor.

Kurumsal Güvenlikte Yeni Gerçeklik ve Sektörel Yansımalar

Cameron John Wagenius ve suç ortaklarının davası, içeriden tehditlerin (insider threats) ve bulut entegrasyon açıklarının kurumsal yapılara verebileceği zararın en somut kanıtı niteliğinde. Telekomünikasyon ve teknoloji devlerinin müşteri gizliliğini korumak adına çok katmanlı savunma sistemleri kurması gerektiği bu olayla birlikte bir kez daha tescillendi. Yapay zeka destekli siber saldırıların hız kazandığı günümüzde, şirketlerin güvenlik duvarlarını sadece dış tehditlere karşı değil, içeriden sızabilecek kötü niyetli aktörlere karşı da optimize etmesi hayati önem taşıyor. Mercek360 olarak yakından takip ettiğimiz bu süreç, dijital dünyada hiçbir verinin tamamen güvende olmadığını ve siber güvenlik yatırımlarının kesintisiz bir şekilde sürdürülmesi gerektiğini bir kez daha gözler önüne seriyor.

Orijinal Haber Kaynağı:bleepingcomputer.com
siber-guvenlikveri-sizintisitelekomsnowflakeabd-adalet
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.