Kolluk kuvvetleri, Kill Security Ransomware Group olarak da bilinen bir haraç çetesi olan KillSec'in faaliyetlerini sekteye uğrattı. KillSec fidye yazılım grubunun çökertilmesi ve tutuklamalar, FBI San Juan liderliğindeki ortak bir sıralı operasyon olan KillSwitch Operasyonu'nun bir parçası olarak duyuruldu. Yetkililer grubun altyapısına el koydu ve üç iddia edilen üyeyi tutukladı. Yetkililer, grubun bazı durumlarda önemli miktarda fidye ödemesi aldığını belirtti.
Aşağıda şu ana kadar bilinenler, grubun nasıl faaliyet gösterdiği ve verileri ele geçirilmiş olabilecek kişilerin ve kuruluşların şimdi neler yapabileceği yer almaktadır.
Yetkililerin El Koyduğu Şeyler ve Tutuklananlar
Şu ana kadar mevcut olan haber ve resmi açıklamalara göre, operasyon dört Avrupa ülkesinde üç tutuklama ve sekiz arama içeriyordu. Europol, grubu dünya çapında yaklaşık 1.000 saldırıyla bağlantılı olarak tanımladı. Kamuya açık özetler ayrıca bir gencin grubu yönettiğinden şüphelenildiğini ve ABD Adalet Bakanlığı'nın bir bildiriminin yetkisiz bilgisayar erişimi ve komplo suçlamalarıyla iddianame düzenlenen ve tutuklanan Hollanda vatandaşına atıfta bulunduğunu söylüyor. Bireysel rollerle ilgili ayrıntılar davalar mahkemelerden geçtikçe değişebilir ve tutuklananların tümü iddia edilen üyelerdir, mahkum edilmiş değil.
Altyapı el koyması, KillSec'in sızıntı sitesini içeriyordu; bu, haraç gruplarının çalınan verileri yayınladığı veya yayınlamakla tehdit ettiği yerdir. KillSec fidye yazılımı sızıntı sitesine el konulması hakkındaki önceki haberimiz, güvence altına alınan 110TB veriyi ve tutuklamaları daha ayrıntılı olarak ele almaktadır. Bir sızıntı sitesini devralmak önemlidir çünkü grubun ana baskı aracını ortadan kaldırır ve çalınan dosyaların bu kanal aracılığıyla daha fazla ifşa edilmesini durdurur.
KillSec Nasıl Sızdı ve Haraç İçin Veri Çaldı
Dava özetine göre, KillSec çeşitli güvenlik açıklarından yararlanarak mağdurların bilgisayarlarına veya bulut tabanlı ağ altyapısına erişim sağladı ve erişim elde etti. İçeri girdikten sonra grup hassas verileri çaldı ve bunları haraç taleplerinde kullandı.
Bu tanıdık bir kalıptır. Birçok modern haraç çetesi yalnızca dosyaları şifrelemeye güvenmek yerine önce veri çalar ve ardından yayınlamakla tehdit eder. Bu, iyi yedekleri olan bir mağdurun bile baskıyla karşılaştığı anlamına gelir, çünkü sistemleri geri yüklemek bir sızıntıyı geri almaz.
İddianame dilinden çıkarılacak kilit nokta, giriş noktalarının güvenlik açıkları olduğudur; yani zamanında güncellemeler ve daha sıkı yapılandırmayla düzeltilebilecek veya azaltılabilecek yazılım ve buluta bakan sistemlerdeki kusurlar. Kamuya açık bilgiler belirli kusurları adlandırmıyor, bu nedenle hangi ürünlerin etkilendiğini varsaymak hata olur.
Bunun Sizin İçin Anlamı
Bir çökertme iyi haberdir, ancak zararı otomatik olarak silmez. Kendi maruziyetinizi nasıl değerlendireceğiniz aşağıda açıklanmıştır:
- El konulan veri, silinen veriyle aynı şey değildir. Yetkililer, en az 110TB çalınmış veriyi daha fazla yetkisiz erişime karşı güvence altına aldıklarını söylüyor. Bu, sızıntı sitesinden kaynaklanan riski azaltır, ancak kopyalar başka yerlerde mevcut olabilir. Verilerinizin karıştığına dair herhangi bir bildirimi ciddiye alın.
- Kuruluşlar sizi yine de bilgilendirebilir. İş yaptığınız bir şirket mağdur olduysa, bir ihlal bildirimi bekleyin. Dikkatlice okuyun ve beklenmedik bir mesajdaki bağlantılar yerine şirketin resmi web sitesi veya telefon numarası aracılığıyla doğrulayın.
- Haraç olaylarından sonra takip dolandırıcılıkları yaygındır. Çalınan verileri kurtarmanıza veya silmenize yardım etmeyi teklif eden e-postalara veya aramalara şüpheyle yaklaşın, özellikle ödeme isterlerse.
Mağdurlar ve İfşa Olmuş Kişiler Şimdi Ne Yapmalı
Bilgilerinizin bir KillSec olayının parçası olduğuna inanıyorsanız veya hedef alınan bir kuruluşta çalışıyorsanız, şu adımlar mantıklıdır:
- Şifreleri değiştirin etkilenen hesaplarda ve bunları yeniden kullandığınız her yerde. Benzersiz şifreler oluşturmak için bir şifre yöneticisi kullanın.
- Çok faktörlü kimlik doğrulamayı açın, ideal olarak SMS yerine bir kimlik doğrulayıcı uygulama veya donanım anahtarıyla.
- Finansal hesapları ve kredi raporlarını izleyin olağandışı faaliyet için ve ulusal kimlik numaraları gibi hassas tanımlayıcılar ifşa olduysa bir kredi dondurma düşünün.
- Kimlik avına dikkat edin sizinle ilgili gerçek ayrıntılara atıfta bulunan. Çalınan veriler dolandırıcılıkları daha inandırıcı hale getirir.
- Yamalayın ve uzaktan erişimi gözden geçirin. BT ekipleri için, internete bakan sistemleri güncelleyin, bulut izinlerini gözden geçirin, kullanılmayan uzaktan erişim hizmetlerini kapatın ve olağandışı oturum açmalar veya büyük giden transferler için günlükleri kontrol edin.
- Olayları bildirin ülkenizdeki ilgili yetkililere ve bulduklarınızın kayıtlarını tutun. Soruşturmacılar mağdurlardan bilgi topluyor olabilir.
Bir VPN'in Haraç Gruplarına Karşı Yaptığı ve Yapmadığı Şeyler
Bir VPN, cihazınız ile VPN sunucusu arasındaki trafiği şifreler ve IP adresinizi ziyaret ettiğiniz sitelerden gizler. Bu, halka açık Wi-Fi'de ve bazı izlemeyi sınırlamak için yararlıdır. Bu davada olanlara karşı bir savunma değildir.
Dava özetine göre KillSec gibi gruplar, mağdurların bilgisayarlarındaki veya bulut ortamlarındaki güvenlik açıklarından yararlandı ve orada depolanan verileri çaldı. Bir tüketici VPN'i yazılımı yamamaz, bir saldırganın açıkta kalan bir sunucudaki bir kusuru kötüye kullanmasını durduramaz veya zaten alınmış verileri kurtaramaz. Bilgileriniz ihlal edilen bir şirketin veritabanında bulunuyorsa, VPN'inizin bu olayda hiçbir rolü yoktur.
VPN teknolojisinin önemli olduğu yer, onu uzaktan erişim için kullanan kuruluşlardır. Kötü bakımlı veya yamalanmamış uzaktan erişim ağ geçitleri kendileri bir giriş noktası haline gelebilir, bu nedenle diğer tüm internete bakan sistemler gibi aynı güncellemelere, güçlü kimlik doğrulamaya ve izlemeye ihtiyaç duyarlar. Bu davayla ilgili kamuya açık kaynaklar herhangi bir belirli VPN ürününün karıştığını söylemiyor, bu nedenle bu noktada hiçbir sonuç çıkarılmamalıdır.
Alt Satır
KillSec fidye yazılım grubunun çökertilmesi ve tutuklamalar, koordineli uluslararası eylemin haraç operasyonlarını sekteye uğratabileceğini, altyapılarına el koyabileceğini ve tutuklamalara yol açabileceğini göstermektedir. Dava hâlâ gelişmektedir ve suçlanan kişiler aksi kanıtlanana kadar masum sayılır.
Okuyucular için pratik adımlar her zamanki gibi aynıdır. Bir ihlal bildirimi alıp almadığınızı kontrol edin, şifrelerinizi güncelleyin ve çok faktörlü kimlik doğrulamayı etkinleştirin ve yazılım ile uzaktan erişim araçlarının yamalandığından emin olun. Sızıntı sitesi, güvence altına alınan 110TB veri ve tutuklamalarla ilgili ayrıntılar için KillSec sızıntı sitesine el konulması hakkındaki raporumuzu okuyun, ardından bugün hesaplarınızı sağlamlaştırmak için birkaç dakika ayırın.




