BKA Yüzlerce Fidye Yazılım Sunucusunu Devre Dışı Bıraktı
Görsel: Der Spiegel
Alman Federal Kriminal Dairesi (BKA) ve Frankfurt Başsavcılığı, dünyanın en büyük kimlik avı (phishing) hizmetlerinden birine karşı operasyon düzenledi. Yetkililer, 'Kratos' adlı hizmetin altyapısını çökerttiklerini ve bu hizmetin 30'dan fazla ülkede yüz binlerce mağdurun kimlik bilgilerinin çalınmasından sorumlu olduğunu açıkladı. Operasyon kapsamında, hizmetin geliştiricisi olduğu iddia edilen kişi Endonezya'da gözaltına alındı.
Kratos, siber suçluların gerçeğe yakın web sitesi kopyaları oluşturmasına olanak tanıyan bir dijital yapı taşı sistemiydi. Özellikle Microsoft kimlik doğrulama sayfalarının taklit edildiği belirtildi. Mağdurlar, bu sahte sayfalar aracılığıyla kandırılarak kullanıcı adı ve şifrelerini girdiklerinde, bilgileri suçlular tarafından ele geçiriliyor ve daha sonra başka suçlarda kullanılıyordu.
BKA, operasyonun Almanya ve ABD'li yetkililerin ortak çalışmasıyla gerçekleştirildiğini duyurdu. Kratos'un, siber suçlulara 'hizmet olarak suç' (crime-as-a-service) modeli sunarak, teknik bilgi gerektirmeden kimlik avı saldırıları düzenleme imkanı verdiği ifade edildi. Bu tür platformlar, siber suçları daha erişilebilir hale getirerek tehdit seviyesini artırıyor.
Yetkililer, operasyon kapsamında yüzlerce sunucunun devre dışı bırakıldığını ve soruşturmanın devam ettiğini belirtti. Kullanıcılara, şüpheli e-postalardaki bağlantılara tıklamamaları ve web sitelerinin URL'lerini dikkatlice kontrol etmeleri konusunda uyarı yapıldı. Bu tür saldırılara karşı iki faktörlü kimlik doğrulama kullanımının önemi vurgulandı.