Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Scattered Spider Çetesine Ağır Darbe: TfL Saldırısının Sorumluları Hapis Cezasına Çarptırıldı

Mercek360 Editor16 Temmuz 20260
Scattered Spider Çetesine Ağır Darbe: TfL Saldırısının Sorumluları Hapis Cezasına Çarptırıldı

İngiliz siber suç grubu Scattered Spider'ın 18 yaşındaki üyesi Owen Flowers ve 20 yaşındaki Thalha Jubair, 2024 yılında gerçekleştirilen Transport for London (TfL) siber saldırısındaki rolleri nedeniyle her biri beş yıl altı ay olmak üzere hapis cezasına çarptırıldı. Haziran ayında suçlarını kabul ederek cezalarında yüzde 15'lik bir indirim alan sanıklar, Woolwich Kraliyet Mahkemesi'nde yargılandı. Yargıç Justice Turner, sanıkların yaşlarının genç olmasına ve nöroçeşitlilik durumlarına dikkat çekse de, eylemlerinin ciddiyeti, saldırının planlı yapısı ve kritik altyapıya verdikleri zararın boyutu nedeniyle bu cezanın kaçınılmaz olduğunu vurguladı.

Saldırganların faaliyetleri, İngiltere'nin Bilgisayar Kötüye Kullanım Yasası'nın (CMA) 1990 tarihli 3ZA maddesi uyarınca değerlendirildi. Bu madde, sisteme yetkisiz erişim sağlayarak ciddi hasar verme niyeti veya pervasızlığı gösteren en ağır siber suçlar için ayrılmış durumda. Flowers ve Jubair, saldırıdaki eylemlerinin "pervasızca" olduğu gerekçesiyle suçlu bulundu. Scattered Spider grubu, genellikle 16-25 yaş arası gençlerden oluşan ve MGM Resorts (2023) ile çeşitli büyük perakende devlerine yaptıkları saldırılarla tanınan, oldukça organize bir siber suç ağı olarak biliniyor.

TfL üzerindeki saldırı, tipik bir sosyal mühendislik vakası olarak başladı. İkili, yeraltı suç forumlarından satın aldıkları kısmi kimlik bilgilerini kullanarak TfL çalışanlarının hesaplarına yönelik çok faktörlü kimlik doğrulama (2FA) sistemlerini aşmaya çalıştı. Mahkeme kayıtlarına göre sanıklar, bir TfL yardım masası çalışanını ikna ederek hesap şifrelerini sıfırlatmayı başardı. 31 Ağustos 2024 ile 3 Eylül 2024 tarihleri arasında ağa sızan saldırganlar, ayrıcalıklarını yükselterek sistemin derinliklerine ulaştı.

Saldırının etkileri başlangıçta kısıtlı görünse de, daha sonraki incelemelerde yaklaşık 7 milyon kullanıcının verisinin sızdırıldığı ortaya çıktı. Olayın operasyonel sonuçları ise oldukça geniş kapsamlıydı:

  • 28.000 TfL çalışanı, sistem güvenliğinin doğrulanması için ofislere çağrılarak şifrelerini fiziksel ortamda sıfırlamak zorunda kaldı.
  • Fotoğraflı seyahat kartlarının basımı 4 Aralık 2024 tarihine kadar durduruldu.
  • Bazı bilet otomatları işlevsiz hale geldi.
  • Yolcular, temassız kartlı seyahat geçmişlerini çevrimiçi olarak görüntüleyemedi.
  • Müşteri portalları, kullanıcı girişleri ve TfL verilerine dayalı üçüncü taraf uygulamalar ciddi kesintiler yaşadı.

Ulusal Suç Ajansı (NCA) yetkilileri, bu davanın neredeyse iki yıl süren titiz bir çalışmanın ürünü olduğunu belirtti. NCA'in Siber Suçlar Birimi Başkanı Paul Foster, TfL'nin saldırı sonrası hızlıca kolluk kuvvetleriyle iş birliği yapmasının bu mahkumiyetlerin önünü açtığını ifade etti. Her ne kadar tren ve otobüs seferleri saldırıdan doğrudan fiziksel olarak etkilenmese de, altyapının uğradığı mali zarar ve veri ihlali, siber güvenliğin kamu hizmetleri için neden vazgeçilmez olduğunu bir kez daha kanıtladı.

siber-guvenlikScattered SpiderTfLveri-ihlalihapis-cezasi