Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

KillSec Çetesine Büyük Darbe: 16 Yaşındaki Lider Yakalandı ve Operasyonun Perde Arkası

Ozan Tankuş2 Ekim 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
KillSec Çetesine Büyük Darbe: 16 Yaşındaki Lider Yakalandı ve Operasyonun Perde Arkası
30 Saniyede Özet
Hızlı Bakış
  • Avrupa ve ABD kolluk kuvvetlerinin ortaklaşa düzenlediği Operation KillSwitch kapsamında, KillSec ransomware çetesinin yöneticisi olduğu iddia edilen 16 yaşındaki şüpheli İspanya'da yakalandı.
  • Operasyon sonucunda çetenin sunucularına el konulurken, 110 terabayttan fazla çalınan veri güvence altına alındı.

SİBER SUÇ DÜNYASINDA ŞOK OPERASYON: OPERATION KILLSWITCH

Küresel siber güvenlik ekosistemi, son yılların en büyük ve kapsamlı operasyonlarından birine sahne oldu. Uluslararası kolluk kuvvetlerinin koordineli çalışmasıyla, dünya genelinde yüzlerce şirketi hedef alan ve korku salan KillSec adlı fidye yazılımı (ransomware) grubuna karşı dev bir darbe vuruldu. Hamburg Eyalet Kriminal Polis Ofisi ve şehir savcılığının liderliğinde yürütülen ve Europol, FBI ile uluslararası ajansların ortaklaşa destek verdiği Operation KillSwitch (KillSwitch Operasyonu), siber suç ağlarının kökünü kazımak adına milat niteliği taşıyor. Yapılan bu eş zamanlı operasyonlar, İspanya, Yunanistan, Romanya ve Birleşik Krallık genelinde sekiz farklı adreste aramalar yapılmasıyla sonuçlandı.

Operasyonun en dikkat çekici ve sarsıcı detaylarından biri, çetenin lider kadrosunun yaşı ve profili oldu. İspanya'nın Alicante kentinde gözaltına alınan ve Romanya vatandaşı olan 16 yaşındaki bir çocuğun, KillSec çetesinin ana yöneticisi ve operatörü olduğu tespit edildi. Çocuk yaşta olmasına rağmen küresel ölçekte siber saldırıları koordine eden bu şüphelinin yanı sıra, Romanya ve İngiltere'de yirmili yaşlarında iki kişi daha gözaltına alındı. Soruşturma dosyasına göre, henüz 18 yaşını yeni dolduran ve suçların işlendiği dönemde reşit olmayan bir başka geliştirici daha tespit edildi ancak henüz tutuklanmadı. Bu durum, siber suç şebekelerinin ne kadar genç ve dijital dünyaya entegre profillerle yapılandığını bir kez daha gözler önüne serdi.

KİLLSEC ÇETESİ NASIL ÇALIŞIYORDU? SALDIRI YÖNTEMLERİ VE YAPAY ZEKA KULLANIMI

2024 yılından bu yana aktif olduğu bilinen KillSec, özellikle kurumsal bulut depolama sistemlerindeki güvenlik açıklarını ve zayıf erişim noktalarını hedef alarak büyük bir tehdit oluşturuyordu. Şirketlerin sistemlerine sızmayı başaran çete, dahili verileri kendi kontrol ettikleri altyapılara kopyalıyor ve ardından klasikleşmiş 'çift yönlü fidye' (double extortion) taktiğini devreye sokuyordu. Kurbanların sunucularını şifreleyen siber korsanlar, verileri şirketlerin yedekleri olduğu gerekçesiyle ödeme yapmayı reddetmeleri durumunda dark web üzerindeki sızdırma sitelerinde yayınlamakla tehdit ediyordu. Eğer fidye ödenmezse, çalınan veriler kamuoyuna ve indirilmek üzere herkesin erişimine açılıyordu.

Soruşturmayı derinleştiren dijital adli bilişim uzmanları ve İsviçreli savcılar, çetenin operasyonel kapasitesini artırmak için yapay zeka teknolojilerinden yoğun bir şekilde faydalandığını ortaya çıkardı. KillSec, ransomware altyapısını inşa etmek, kodları optimize etmek ve potansiyel kurbanları otomatik olarak tespit etmek için yapay zeka araçlarını entegre etmişti. Özellikle Temmuz 2025'ten bu yana İsviçreli şirketleri hedef alan saldırıları soruşturan yetkililer, yapay zekanın siber suçlarda ne kadar tehlikeli bir kaldıraç etkisi yarattığını kanıtlayan somut bulgulara ulaştı. Fidye talepleri genellikle kripto para birimleri üzerinden gerçekleştiriliyor ve suç gelirleri aklanmaya çalışılıyordu.

ULUSLARARASI HUKUK VE KRİPTO PARA İZLEME ÇALIŞMALARI

Operasyonun uluslararası ayağında, Birleşik Krallık'ta yaşayan ve 'Archduke' takma adını kullanan Fouad Eltibrizi adlı Hollanda vatandaşı da federal bir büyük jüri tarafından Porto Riko'da suçlu bulundu. Bilgisayarlara yetkisiz erişim sağlama, finansal kazanç elde etme, korunan bilgisayarlara zarar verme ve gasp tehditlerinde bulunma suçlamalarıyla tutuklanan Eltibrizi, şu an için sınır dışı edilme süreciyle karşı karşıya kalırken 10 yıla kadar hapis cezasıyla yargılanıyor. KillSec, Mart 2025'te Porto Riko merkezli bir şirketin hasta verilerini ele geçirmiş ve yedi günlük bir geri sayım başlatmıştı. Şirketin yanıt vermemesi üzerine yaklaşık 180 gigabaytlık hassas veri internete sızdırılmıştı. Benzer ihlallerin Kaliforniya, Washington Eyaleti ve Louisiana'da da gerçekleştirildiği iddianamelerde yer alıyor.

Avrupa genelinde gerçekleştirilen baskınlar neticesinde çeteye ait beş merkezi sunucu tamamen polis kontrolüne geçirildi ve ilgili alan adları resmi bir el koyma bildirisine yönlendirildi. Europol'ün Avrupa Siber Suçlar Merkezi (EC3), kripto para izleme ve dijital adli tıp uzmanlarıyla soruşturmaya kritik destek sağladı. Şebekenin elde ettiği gayri meşru kripto varlıkların izi sürülürken, İngiltere'nin Manchester kentindeki Levenshulme bölgesinde kurbanlarla fidye pazarlığı yaptığı iddia edilen 25 yaşındaki bir şüpheli de Doğu Bölgesi Özel Operasyonlar Birimi tarafından tutuklandı. Uzmanlar, bu tür fidye yazılımı saldırılarının kamu güvenine büyük zarar verdiğini ve operasyonların kesintisiz süreceğini vurguluyor.

SONUÇ YERİNE: SİBER GÜVENLİKTE YENİ BİR DÖNEM

Operation KillSwitch, uluslararası kolluk kuvvetlerinin iş birliği yapması durumunda en karmaşık ve organize siber suç ağlarının bile çökertilebileceğini kanıtladı. 16 yaşındaki bir gencin küresel ölçekte faaliyet gösteren bir fidye yazılımı çetesini yönetebilmesi, dijital çağın güvenlik açıklarının ve tehdit yüzeyinin ne kadar genişlediğini gösteren çarpıcı bir gerçektir. Altyapıların ele geçirilmesi ve 110 terabayttan fazla verinin kurtarılması önemli bir zafer olsa da, yapay zeka destekli siber saldırıların gelecekte daha da karmaşıklaşacağı aşikardır. Şirketlerin ve kurumların bulut güvenliğini en üst düzeye çıkarması, çok faktörlü kimlik doğrulama sistemlerini zorunlu kıl ması ve siber hijyen kurallarına sıkı sıkıya uyması, bu tür tehditlere karşı atılacak en hayati adımlar arasında yer almaktadır.

Orijinal Haber Kaynağı:decrypt.co
KillSecRansomwareSiber GüvenlikEuropolKripto Para
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.