Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Küresel Kolluk Kuvvetlerinden Operasyon KillSwitch: 16 Yaşındaki Liderin Yönettiği KillSec Çetesi Çökertildi

Ozan Tankuş1 Ekim 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
Küresel Kolluk Kuvvetlerinden Operasyon KillSwitch: 16 Yaşındaki Liderin Yönettiği KillSec Çetesi Çökertildi
30 Saniyede Özet
Hızlı Bakış
  • Uluslararası emniyet güçlerinin ortaklaşa düzenlediği Operation KillSwitch operasyonuyla, 16 yaşındaki bir çocuğun liderlik ettiği iddia edilen KillSec fidye yazılımı çetesi etkisiz hale getirildi.
  • Küresel çapta binlerce saldırının arkasındaki grubun sunucularına el konulurken, operasyon siber güvenlik dünyasında geniş yankı uyandırdı.

Siber güvenlik ekosistemi, son yılların en dikkat çekici uluslararası operasyonlarından birine sahne oldu. Dünyanın dört bir yanındaki kolluk kuvvetlerinin koordineli çalışmasıyla yürütülen Operation KillSwitch, küresel çapta dehşet saçan KillSec fidye yazılımı (ransomware) çetesinin dijital altyapısını tamamen çökertti. Sadece yazılım dünyasının karmaşık mekanizmalarıyla değil, aynı zamanda operasyonu yöneten şüphelilerin yaş profiliyle de teknoloji tarihine geçmeye aday olan bu gelişme, siber suçla mücadelede yeni bir döneme işaret ediyor. Alman makamlarının öncülüğünde başlatılan ve dünya genelinde yaklaşık 1.000 şüpheli saldırıyı mercek altına alan bu devasa operasyon, dijital korsanların elindeki en büyük kozları birer birer ele geçirdi.

Operation KillSwitch ve Küresel İş Birliğinin Anatomisi

Almanya'nın Hamburg Polis Teşkilatı'nın liderliğinde yürütülen Operation KillSwitch, tarihin en geniş kapsamlı uluslararası siber suç operasyonlarından biri olarak kayıtlara geçti. 30 Eylül tarihinde düğmeye basılan operasyonda; Belçika, Amerika Birleşik Devletleri, Finlandiya, Almanya, Yunanistan, Hollanda, Romanya, İspanya, İsviçre ve Birleşik Krallık'tan kolluk kuvvetleri ortak hareket etti. Operasyonun arka planında ise Avrupa Birliği'nin kolluk teşkilatı Europol, Eurojust ile birlikte sektörün önde gelen siber güvenlik devleri Bitdefender ve Group-IB yer aldı.

Elde edilen resmi verilere göre, Operation KillSwitch kapsamında gerçekleştirilen baskınlarda Yunanistan, Romanya, İspanya ve Birleşik Krallık'ta toplam sekiz farklı mülkte arama yapıldı. Soruşturma sürecinde çetenin yöneticisi, yazılımcısı, müzakerecisi ve iş birlikçisi olduğu düşünülen kilit isimler tespit edildi. Alman polisinin teknik takipleri sonucunda grubun sunucu altyapısı deşifre edildi ve aralarında KillSec'in ana sunucusunun da bulunduğu beş kritik sunucu kapatıldı. Çetenin dark web üzerinde veri sızdırmak için kullandığı resmi alan adı olan ve ks5424y3wpr5zlug5c7i6svvxweinhbdcqcfnptkfcutrncfazzgz5id.onion adresinde barındırılan siteye kolluk kuvvetleri tarafından el konularak bir resmi el koyma (seizure) ekranı yerleştirildi.

16 Yaşındaki Baş Operatör ve Genç Yaştaki Siber Suç Ağları

Soruşturmanın en sarsıcı ve teknoloji kamuoyunu en çok şaşırtan yönü ise şüphesiz şüphelilerin demografik profili oldu. Europol ve soruşturmayı yürüten yetkililerin açıklamalarına göre, KillSec çetesinin ana yöneticisi ve baş operatörü olduğu iddia edilen kişi henüz 16 yaşında.

Dijital dünyada yaşı küçük bireylerin organize siber suç ağlarının yönetim kademesine kadar yükselmesi, siber güvenlik otoritelerini yıllardır düşündüren bir fenomendi. Ancak KillSec vakası, bu tehlikenin boyutlarını somut bir şekilde gözler önüne serdi. Grubun yazılımcısı olduğu öne sürülen bir diğer şüphelinin ise Ağustos 2026'da 18 yaşına girdiği, ancak suçlamalara konu olan eylemlerin bir kısmını henüz reşit değilken gerçekleştirdiği tespit edildi. Bu durum, yeni nesil siber suçluların çok daha erken yaşlarda gelişmiş araçlara erişebildiğini ve karmaşık fidye yazılımı operasyonlarını yönetebilecek teknik olgunluğa ulaştığını kanıtlıyor.

Yapay Zeka Destekli Fidye Yazılımı Altyapısı ve Hedef Alınan Kurumlar

2024 yılından bu yana aktif olduğu bilinen KillSec, özellikle zayıf yapılandırılmış uç cihazları (edge devices), eskiyen platformları ve yazılım açıklarını hedef alarak kurumsal sistemlere sızıyordu. Şirketlerin hassas verilerini ele geçiren grup, bu verileri dark web sitelerinde yayınlamakla tehdit ederek kurbanlarından milyonlarca dolarlık fidye talep ediyordu. Europol'ün paylaştığı raporlara göre, çete bu veri hırsızlığı ve şantaj saldırılarından "hatırı sayılır" miktarda haksız kazanç elde etti.

Soruşturma derinleştikçe siber suçluların teknolojiyi kullanma biçimindeki karanlık evrim de gün yüzüne çıktı. Müfettişler, KillSec üyelerinin fidye yazılımı altyapılarını inşa etmek, bu altyapıyı güncel tutmak ve potansiyel kurbanları tespit etmek için yapay zeka (AI) araçlarından aktif olarak faydalandıklarını keşfetti. Yapay zeka destekli saldırı vektörlerinin, geleneksel siber güvenlik savunmalarını delmede ne kadar etkili olduğu bir kez daha acı bir tecrübeyle görülmüş oldu.

110 Terabaytlık Çalınan Veriye El Konuldu

Uluslararası operasyon anında ve sonrasında ele geçirilen dijital varlıkların boyutu da saldırının genişliğini gözler önüne seriyor. Hamburg ve müttefik kolluk kuvvetleri, KillSec operasyonu kapsamında en az 110 terabayt büyüklüğünde çalınmış kurumsal veriye el koydu. Bu hamle, verilerin internete sızdırılmasını önlemek ve kurban şirketlerin daha fazla mağduriyet yaşamasını engellemek adına hayati önem taşıdı.

Şu ana kadar yapılan incelemelerde grubun gerçekleştirdiği yaklaşık 500 saldırının başarılı olduğu belirlendi. Ancak yetkililer, el konulan dijital kanıtların ve sunucu loglarının analizi derinleştikçe bu rakamın artabileceği konusunda uyarıda bulunuyor. Başarılı saldırıların en az 70'inin Almanya'daki kuruluşları hedef aldığı, bunların da 18'inin doğrudan Hamburg bölgesindeki kurumlarla ilgili olduğu tespit edildi.

Dijital Adli Bilişim ve Kripto Para İz Srme Çalışmaları

Operasyonun ikinci aşamasında ise adli bilişim uzmanları ve mali suçlar masası devrede. Ele geçirilen bilgisayarlar, sunucular ve depolama aygıtları üzerinde titiz bir inceleme yürütülüyor. Soruşturma ekipleri, KillSec üyelerinin elde ettiği yasa dışı gelirleri, özellikle de izlenmesi zor olan kripto para varlıklarını takip etmek için özel yazılımlar kullanıyor.

Yetkililer, bu kapsamlı delil avının sadece mevcut mağdurları ve saldırıları aydınlatmakla kalmayacağını, aynı zamanda çetenin küresel çapta bağlantılı olduğu diğer siber suç ortaklarını da ortaya çıkaracağını belirtiyor. Operation KillSwitch, siber güvenlik dünyasına genç yaşta organize suçların gelebileceği gerçeğini acı bir şekilde hatırlatırken, uluslararası kolluk kuvvetlerinin koordineli çalıştığında dijital dünyadaki "dokunulmazlık" algısını nasıl yerle bir edebileceğini de net bir şekilde kanıtlamış oldu.

Orijinal Haber Kaynağı:bleepingcomputer.com
KillSecOperationKillSwitchfidyeyazılımısibergüvenlikEuropol
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.