ABD Adalet Bakanlığı (DOJ), BlackSuit (Royal) fidye yazılımı grubunun kullandığı “kritik altyapının” uluslararası bir operasyonla başarıyla devre dışı bırakıldığını duyurdu.
🕵️♂️ “Operation Checkmate” Başarıyla Tamamlandı
BlackSuit, Royal fidye yazılımı grubunun halefi olarak biliniyor ve 2022’den bu yana dünya genelinde çok sayıda siber saldırıyla ilişkilendiriliyor.
📌 ABD’de sağlık, eğitim, kamu güvenliği, enerji ve devlet kurumlarını hedef alan 450’den fazla saldırının sorumlusu.
Bu büyük çaplı operasyon, “Operation Checkmate” (Şah Mat Operasyonu) adıyla yürütüldü. ABD İç Güvenlik Bakanlığı’na bağlı ICE (Immigration and Customs Enforcement) öncülüğünde, Kanada, İngiltere, Almanya, İrlanda, Fransa, Ukrayna ve Litvanya’dan güvenlik güçleriyle iş birliği yapıldı. 🌍🤝
💰 Milyonlarca Dolarlık Varlığa El Konuldu
Operasyon kapsamında:
-
4 sunucu
-
9 alan adı (domain)
-
Yaklaşık 1 milyon ABD doları aklanmış gelir (24 Temmuz 2024)
-
1,091,453 USD değerinde kripto para (21 Haziran 2024 civarı)
ele geçirildi.
Royal ve BlackSuit gruplarının bugüne kadar 370 milyon doların üzerinde fidye topladığı tahmin ediliyor.
🔒 “Çifte Şantaj” Taktikleri
Bu gruplar, double extortion (çifte şantaj) yöntemiyle çalışıyor:
-
Önce kurbanın sistemini şifreliyor.
-
Ardından çalınan kişisel verileri sızdırma tehdidinde bulunarak fidye talep ediyor.
Fidye ödemeleri genellikle kripto para üzerinden, karanlık ağdaki özel siteler aracılığıyla yapılıyor.
📌 Örneğin, Nisan 2023’te bir kurban, verilerini kurtarmak için 49,3120227 Bitcoin (o dönemde yaklaşık 1,45 milyon USD) ödedi. Bu para çeşitli kripto hesaplarında dolaştırıldı ancak Ocak 2024’te donduruldu.
🛡 “Sadece Sunucuları Çökertmek Değil…”
HSI Siber Suçlar Merkezi’nden Michael Prado, operasyonun önemini şöyle açıkladı:
“Fidye yazılımı altyapısını çökertmek sadece sunucuları devre dışı bırakmak değildir — bu, siber suçluların dokunulmaz şekilde çalışmasını sağlayan tüm ekosistemi yok etmektir.”
ABD Gizli Servisi’nden William Mancino ise, BlackSuit’in altyapısına ve operasyonlarına kritik bir darbe vurulduğunu söyledi.
🌐 Önceki Büyük Operasyonlar
2024’ün başlarında FBI, Europol ve İngiltere Ulusal Suç Ajansı (NCA) iş birliğiyle, Lockbit fidye yazılımı grubunun karanlık ağdaki web sitesi kapatılmıştı.
💰 Lockbit, dünya genelinde 2.000’den fazla kurbandan 120 milyon dolar fidye almıştı. Bu operasyon da “Operation Cronos” adıyla kayıtlara geçti.