Scattered Spider Hackerları Yargılamanın İlk Gününde Suçlu Olduklarını Kabul Etti
İki kişi, bu hafta Birleşik Krallık'ta, Londra'nın toplu taşıma ağından sorumlu kuruluş olan Transport for London'ı felç eden Ağustos 2024 siber saldırısıyla ilgili suçlamaları kabul etti. 'Scattered Spider' olarak bilinen üretken bir siber suç grubunun kilit üyeleri olan ikilinin suçlu olduklarını kabul etmeleri, altı hafta sürmesi beklenen bir duruşmanın ilk gününde gerçekleşti. 20 yaşındaki Thalha Jubair ve 18 yaşındaki Owen Flowers, Transport for London bilgisayar sistemlerine karşı yetkisiz eylemler planlama ve ciddi insan refahı riskleri oluşturma suçlarını itiraf etti. BBC'nin haberine göre Flowers, ABD merkezli sağlık hizmeti sağlayıcıları SSM Health Care Corporation ve Sutter Health'i Eylül 2024'te hackleme komplosuna karıştığını da kabul etti. Jubair, ABD kolluk kuvvetleri tarafından da aranıyor. New Jersey'de Eylül 2025'te açıklanan bir iddianame, Jubair ve diğer Scattered Spider üyelerinin Mayıs 2022 ile Eylül 2025 tarihleri arasında 47 ABD kuruluşunu içeren 120 bilgisayar ağı ihlaliyle ilgili bilgisayar dolandırıcılığı, elektronik dolandırıcılık ve kara para aklama suçlarından hüküm giydiğini iddia ediyor. Grubun kurbanlarının en az 115 milyon dolar fidye ödediği belirtiliyor. Temmuz 2025'te KrebsOnSecurity, Flowers ve Jubair'in Birleşik Krallık'ta perakendeciler Marks & Spencer ve Harrods ile İngiliz gıda perakendecisi Co-op Group'a yönelik Scattered Spider fidye saldırılarıyla bağlantılı olarak tutuklandığını bildirmişti.
Scattered Spider grubunun iki kilit üyesinin, Transport for London'ı hedef alan siber saldırı ve diğer suçlarla ilgili suçlu olduklarını kabul etmeleri, siber suçlarla mücadelede önemli bir gelişmedir. Bu tür grupların faaliyetlerinin ortaya çıkarılması ve faillerin adalete teslim edilmesi, dijital altyapıların güvenliğini sağlamak açısından kritik öneme sahiptir. Yargılamanın ilk gününde gelen itiraflar, soruşturmanın etkinliğini ve delillerin gücünü göstermektedir. Ancak, bu tür grupların faaliyetlerinin genellikle küresel çapta olması ve karmaşık yapısı, siber suçlarla mücadelenin sürekli bir çaba gerektirdiğini ortaya koymaktadır. Yüksek miktarda fidye ödemeleri ve çok sayıda kuruluşu etkileyen saldırılar, şirketlerin siber güvenlik önlemlerini güçlendirmesi ve tedarik zinciri risklerini yönetmesi gerektiğini bir kez daha vurgulamaktadır.
📌 Kaynak
Bu haber XML kaynağından derlenmiştir. Tamamı için orijinal habere gidin.
Orijinal haberi oku →