Siyah Takım fidye yazılım çetesi sunucuları ele geçirildi

BlackSuit Ransomware Çetesi Taksir Edildi

Almanya’da savcılar, ABD ve Avrupa ülkelerinin ortaklaşa düzenlediği bir operasyonla BlackSuit fidye yazılımı çetesine ait altyapının ele geçirildiğini duyurdu. Bu çete, son yıllarda birçok büyük siber saldırıdan sorumlu tutuluyor.

Operasyon Hakkında

Alman yetkililer, bu haftaki yeni bir açıklamada, 24 Temmuz’da gerçekleştirilen operasyonda çeteye ait sunucuların ve sistemlerin ele geçirildiğini belirtti. Açıklamada, operasyonun “sorumluların tespit edilmesine yardımcı olacak önemli miktarda veri” sağladığı ifade edildi.

Yetkililer, sunucuların kapatıldığına dikkat çekerek, böylece fidye yazılımı faaliyetlerinin durdurulduğunu söyledi. BlackSuit çetesinin dünya genelinde toplamda 184 kurbanı olduğu, bunlardan bazılarının Almanya’da bulunduğu bilgisi verildi.

Dark Web’deki Etkileri

Yayınlandığı anda, BlackSuit’ın karanlık web üzerindeki sızdırma sitesi çalışmıyordu. Site artık, “koordineli uluslararası kolluk kuvveti soruşturması” ile kapatıldığına dair bir mühür göstermekteydi.

Alman yetkililere göre, operasyon, ICE’ın Yerli Güvenlik Soruşturmaları birimi ve Europol tarafından desteklenmiştir. Ancak, ICE’dan yapılan yorum taleplerine henüz yanıt verilmedi.

BlackSuit Çetesinin Etkisi

Amerikan yetkilileri, bu hafta içerisinde ele geçirilme olayını kamuoyuna duyurdu. Ancak, herhangi bir tutuklama yapılıp yapılmadığı henüz belli değil. BlackSuit, son yılların en yaygın fidye yazılımı operasyonları arasında yer almakta ve Dallas gibi Amerikan şehirlerinin yanı sıra üretim, iletişim ve sağlık sektöründeki kuruluşları hedef almaktadır.

2024 yılında, ABD siber güvenlik ajansı CISA, çetenin Royal olarak adlandırdığı kimliğini BlackSuit olarak yeniden markalandığını bildirmiştir. Ransomware çetelerinin, siber saldırılardan elde ettikleri kazançları artırmak için devlet tarafından uygulanan yaptırımlardan kaçınmak amacıyla sıkça farklı gruplara ayrıldıkları veya birleştikleri bilinmektedir.

Güvenlik araştırmacıları, Yeni Kaos adındaki bir fidye yazılımı çetesinin, muhtemelen BlackSuit çetesinin eski üyelerinden oluştuğunu tespit etmişlerdir.

a screenshot from the now-seized dark web leak site of the BlackSuit ransomware gang, which says German, European and U.S. authorities assisted in the takedown operation.
BlackSuit fidye yazılımı sitesinin artık kapatılan görüntüsüGörsel Kaynak: TechCrunch (screenshot)
Exit mobile version