deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

Hollanda polisi, 140 ihlale ve FBI sistemlerine sızmayla bağlantılı olduğu iddia edilen ShinyHunters liderini tutukladı

Hollanda polisi, haberlerde ShinyHunters'ın lideri olduğu iddia edilen 24 yaşındaki bir Amsterdamlıyı tutukladı; grup 140'tan fazla ihlalden ve bir FBI portalına sızmadan sorumlu tutuluyor.

Hollanda polisi, 140 ihlale ve FBI sistemlerine sızmayla bağlantılı olduğu iddia edilen ShinyHunters liderini tutukladı

Amsterdam'da tutuklama

Hollanda polisi, TechCrunch'a göre, suç örgütüne üye olma şüphesiyle Amsterdam'da 24 yaşında bir adamı tutukladı; bu suçlama ShinyHunters adlı hacker topluluğuna atıfta bulunuyor. FBI ve Hollanda makamları, grubun dünya genelinde 140'tan fazla kuruluşa sızdığını iddia ediyor ve grup üyeleri, Eylül ayının başında FBI'ın kendi sistemlerine gerçekleştirilen bir saldırının sorumluluğunu üstlendiklerini açıklamıştı.

FBI'ın siber bölümünü yöneten Brett Leathermann, Salı günü yayımladığı video mesajında, Hollanda makamlarının ShinyHunters'ın iddia edilen liderlerinden birini tutukladığını söyledi ve Hollanda High Tech Crime Unit'in mağdurları korumak ve kanıtları güvence altına almak için hızla harekete geçtiğini belirtti. Bureau'nin grubun kalan üyelerinin peşini bırakmayacağına dair söz verdi.

Hollanda polisi, tutuklamanın 15 Eylül'de Hollanda yasaları uyarınca gerçekleştiğini, adamın Salı günü mahkemeye çıkarıldığını ve en az 90 gün gözaltında tutulmasına karar verildiğini doğruladı.

Bağımsız güvenlik gazetecisi Brian Krebs tutuklamayı ilk haber yapan kişi oldu ve Krebs ile diğer yayın organlarının haberleri adamı Pepijn van der Stap olarak teşhis etti. Bloomberg, onu 2024 yılında aynı zamanda şirketleri şantajla tehdit eden bir suçlu hacker olarak da çalışan bir siber güvenlik araştırmacısı olarak tanıtmıştı. Bloomberg ve Reuters'ın son haberlerine göre polis, van der Stap'ı baş teknoloji sorumlusu (CTO) olarak çalıştığı Neo Security'nin ofisinde, haberlerde flash-bang bombalarının da kullanıldığı belirtilen bir baskınla gözaltına aldı. Neo Security, TechCrunch'un yorum talebine yanıt vermezken, ShinyHunters'ın bir temsilcisi yayına van der Stap'ın grupla hiçbir bağlantısı olmadığını söyledi.

Cinayet planları olan bir dizüstü bilgisayar

Hollanda polisine göre araştırmacılar, adamın cihazlarına el koyduktan sonra dizüstü bilgisayarında, yurt dışında gerçekleştirilmesi planlanan iki cinayete ilişkin bilgilerin de dahil olduğu önemli miktarda materyal buldu. Bu nedenle adam, bu cinayetleri organize etmeye teşebbüs suçundan da soruşturuluyor; makamlar bu soruşturmanın ShinyHunters davasından ayrı olduğunu vurguladı.

ShinyHunters'ın sicili

ShinyHunters, makamlar tarafından şirketlere sızan, büyük veri yığınları çalan ve mağdurlar fidye ödemediği takdirde bu verileri yayımlamakla tehdit eden bir suç çetesi olarak tanımlanıyor. Hollandalı yetkililer, grubun Pornhub, Ticketmaster ve ABD telekom devi AT&T'deki ihlallerden sorumlu tutulduğunu söyledi. Grup ayrıca Hollandalı telefon sağlayıcısı Odido'daki bir ihlalin sorumluluğunu üstlendi, ancak polis, tutuklanan adamın bu olayla bağlantılı olarak tutulmadığını belirtti.

FBI ihlali

Tutuklama, FBI'ın kendi ajanlarını ve çalışanlarını isimlerinin, adreslerinin, iş unvanlarının ve Social Security numaralarının bir siber güvenlik olayında ifşa edildiği konusunda uyardığı haberlerinin hemen ardından geldi. Bureau ihlali kamuya açık bir şekilde doğrulamadı, ancak ShinyHunters, ajansın kariyer web sitesini ve iş başvuru portalını ele geçirerek FBI'ın neredeyse tüm ajanları ve başvuru sahiplerine ait kişisel ve hassas verileri elde ettiğini söyledi.

Portaldan verileri alınan yaklaşık 5.000 ajandan oluşan bir örneklemde muhabirler ayrıca kan ve idrar örneklerine ve psikiyatrik değerlendirmelere ilişkin kayıtlar buldu; bu da, materyal bir düşman devletin eline geçerse ciddi bir karşı istihbarat riski doğuracağı korkularını artırdı.

Leathermann, TechCrunch tarafından kendisiyle iletişime geçildiğinde yanıt vermedi ve bir FBI sözcüsü tutuklamayla ilgili soruları yanıtlamayı reddetti. ShinyHunters ise kendi tarafından TechCrunch'a, FBI saldırısının mali motivasyonlu olmadığını, bureau'nun grup hakkında yaptığı ve grup tarafından yanlış olarak nitelendirilen iddiaları çürütmek amacı taşdığını ve çalınan verilerin yayımlanmayacağını söyledi.

Neden önemli

Bu, yakın tarihin en önemli siber suç uygulama eylemlerinden biri: 140'tan fazla ihlalden, kayıtlardaki en büyük veri hırsızlıklarından birkaçından ve FBI'ın kendi işe alım sistemlerinin benzeri görülmemiş bir şekilde ele geçirilmesinden sorumlu tutulan bir gruba dokunan tek bir tutuklama. Dava ayrıca siber suç soruşturmalarının fiziksel dünyaya nasıl sıçrayabileceğini gösteriyor; makamlar şüphelinin dizüstü bilgisayarında iki kiralık cinayet tarzı plan bulduklarını söyledi. Bu arada FBI ihlali, bu grupların peşinde koşan kurumların bile hedef olabileceğini ve ifşa edilen personel dosyalarının, tıbbi örneklerin ve psikiyatrik kayıtların sıradan veri şantajının çok ötesinde riskler doğurduğunu gösteriyor. Son olarak, şüphelinin haberlerde yer alan profili, yani bir güvenlik şirketinin CTO'sunun aynı zamanda bir şantajcı olarak çifte hayat sürdüğünün iddia edilmesi, güvenlik araştırması ile suç amaçlı hacker'lık arasındaki çizginin ne kadar bulanıklaştığının altını çiziyor.

  • #cybercrime
  • #data-breach
  • #fbi
  • #shinyhunters
  • #security

İlgili yazılar