Siber Şantajcılarla Bitcoin Pazarlığı: "100 Bin Dolarımız Var, Lütfen Kabul Edin"
Amerika Birleşik Devletleri'nde adı açıklanmayan bir yerel ilçe belediyesi (bulgulara göre muhtemelen Ohio eyaletindeki Union County), sistemlerinden 2 TB'tan fazla hassas veri çalan Kairos adlı siber şantaj çetesine 1 milyon Dolar (yaklaşık 34 milyon TL) fidye ödedi. Sızan pazarlık kayıtları, kamu kaynaklarının siber suçlular karşısında nasıl çaresizce harcandığını ve yürütülen tehlikeli pazarlıkları gözler önüne serdi.
Tehdit istihbaratı araştırmacısı Rakesh Krishnan tarafından yayınlanan vaka analizine göre, Kairos çetesi belediyenin sistemlerinden kimlik bilgileri, Sosyal Güvenlik numaraları, tıbbi veriler ve pasaport numaraları dahil 1.6 milyon dosyayı ele geçirdi.
3 Milyon Dolarla Başlayan Şantaj Pazarlığı
Verileri çalmasının ardından belediyeyi kendi ifşa sitesine ekleyen Kairos çetesi, verilerin yayınlanmaması karşılığında 3 milyon Dolar talep etti. Bütçesi kısıtlı olan küçük belediye ile siber çete arasındaki pazarlık süreci şu şekilde ilerledi:
| Tarih | Belediyenin Teklifi | Siber Çetenin Yanıtı / Talebi |
|---|---|---|
| Mayıs Sonu | - | 3.000.000 Dolar talep edildi. |
| 4 Haziran 2025 | 100.000 Dolar ("Küçük bir ilçeyiz, sınırımız bu.") | "Bu teklifle vaktimizi boşa harcıyorsunuz. Reddedildi." |
| 6 Haziran 2025 | 255.000 Dolar | Talep 2.000.000 Dolar'a düşürüldü. |
| 9 Haziran 2025 | 430.000 Dolar ("Samimi çabamızın son limitidir.") | Reddedildi. Karşılıklı görüşmeler sürdü. |
| 9 Haziran (Gece) | 1.000.000 Dolar (Anlaşma sağlandı) | Bitcoin cüzdanı gönderildi, ödeme onaylandı. |
Sözüne Güvenmek Zorunda Kaldılar
Belediye yetkilileri, 1 milyon Dolar tutarındaki Bitcoin ödemesini yaparken çeteden üç şey talep etti: Verilerin silindiğine dair kanıt, çalınan dosyaların tam listesi ve sisteme nasıl sızıldığının açıklaması.
Siber saldırganlar, sisteme kaba kuvvet (brute-force) yöntemiyle şifreleri kırarak girdiklerini açıkladılar ve "silme kanıtı" olarak şüpheli bir RAR arşiv dosyası gönderdiler. Ayrıca verileri kimseyle paylaşmayacaklarına dair "söz" verdiler. Ancak uzmanlar, fidye yazılımı ve veri hırsızlığı vakalarında çalınan verilerin karşı taraftan tamamen silindiğini bağımsız olarak doğrulamanın teknik bir yolu olmadığını belirtiyor. Yani belediye, verilerin karanlık webde satılmayacağı konusunda sadece suçluların ahlakına güvenmek zorunda kaldı.
Ödeme Yapmak Yasaklanmalı mı?
Federal Soruşturma Bürosu (FBI) ve ABD Siber Güvenlik Ajansı (CISA), bu tür suçları finanse etmemek ve saldırganları cesaretlendirmemek adına fidye ödemelerinin kesinlikle yapılmamasını tavsiye ediyor. Hatta ABD'de Florida ve Kuzey Karolina gibi eyaletler, kamu kurumlarının fidye ödemesini yasalarla tamamen yasakladı.
Ancak güvenlik analistleri, mutlak bir ödeme yasağının kamu kurumlarının tamamen felç olmasına yol açabileceğini, asıl çözümün sistemlerin temel güvenlik açıklarını kapatmak ve veri yedekleme altyapısını güçlendirmek olduğunu vurguluyor.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.