Trusence Her iddianın bir kaynağı var
Son güncelleme: 3 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Polis, KillSec fidye yazılımı grubunu çökertti

Operation KillSwitch kapsamında KillSec’in sızıntı sitesi, sunucuları ve en az 110 TB çalıntı veri ele geçirildi; üç kişi geçici olarak gözaltına alındı.

Avrupa ve ABD yetkilileri, 30 Eylül’de düzenlenen Operation KillSwitch ile KillSec fidye yazılımı grubunu dağıttı. Operasyonda grubun dark-web sızıntı sitesi, ana sunucuları ve en az 110 TB çalıntı veri ele geçirildi. Koordine baskın, on ülkeden kolluk kuvvetlerini içerdi; Europol, Eurojust, Bitdefender ve Group-IB soruşturmaya destek verdi.

Soruşturmacılara göre KillSec yaklaşık 2024’ten beri faal ve yazılım açıklarını ile korunmasız edge sistemlerini kullanarak şirket verilerini çalıyordu. Grup, kurbanlarını Tor tabanlı sızıntı portalı üzerinden şantajla baskı altına alıyordu. Yaklaşık 500 saldırının başarılı olduğu düşünülüyor; bunların en az 70’i Almanya’daki kuruluşları hedef aldı. Polis ayrıca Yunanistan, Romanya, İspanya ve Birleşik Krallık’ta sekiz adreste arama yaptı ve bir yönetici, bir geliştirici, bir müzakereci ile bir affiliate olarak tanımlanan şüphelileri belirledi.

Yetkililer, ana failin 16 yaşında olduğunu, grubun önemli miktarda fidye ödemesi aldığını ve üyelerin altyapıyı kurup işletmek ile hedef seçmek için yapay zekâ araçlarına başvurduğunu bildiriyor. Ele geçirilen delillerden başka kurbanlar ve suç ortaklarının da ortaya çıkması bekleniyor.

Neden önemli

Bu operasyon, fidye yazılımı gruplarının yalnızca teknik olarak değil, örgütlenme biçimi açısından da hedef alınabildiğini gösteriyor. 16 yaşındaki ana şüpheli ve yapay zekâ kullanımı, bu tür vakalarda aktör profillerinin ve kullanılan araçların beklenenden daha geniş bir yelpazeye yayıldığını ortaya koyuyor. El konulan veri ve sunucular, daha fazla kurbanın ve işbirlikçinin tespit edilmesine kapı açabilir.

Kaynaklar

  • BleepingComputer