İspanyol polisi, Perşembe günü yaptığı açıklamada, Avrupa çapında yürütülen ve iki yılda yaklaşık 1.000 fidye yazılımı saldırısını kapsayan soruşturma kapsamında, KillSec adlı hacker grubunun ana operatörü olduğu şüphesilen 16 yaşındaki bir kişiyi tutukladığını duyurdu. Brüksel merkezli Europol'un koordinasyonunda yürütülen operasyon, İspanya'nın yanı sıra birçok Avrupa ülkesinde eş zamanlı baskınları içeriyordu.
Operasyonun Ayrıntıları ve KillSec'in Faaliyetleri
İspanyol polisi, tutuklamanın, KillSec'in son iki yıl içinde Avrupa genelinde binlerce kurbanı etkileyen fidye yazılımı saldırılarının arkasındaki isim olduğu iddiasıyla gerçekleştirildiğini belirtti. 16 yaşındaki şüphelinin, grubun "beyin takımı" olarak nitelendirilen kişisi olduğu ve saldırıların planlanması, koordinasyonu ve fidye pazarlıklarında kilit rol oynadığı öne sürülüyor. Polis kaynaklarına göre, genç yaşına rağmen oldukça sofistike bir siber suç ağı yönettiği tespit edildi.
KillSec, özellikle kamu kurumları, hastaneler, belediyeler ve küçük ölçekli işletmeleri hedef alan fidye yazılımı saldırılarıyla tanınıyor. Grup, kurbanların sistemlerini şifreleyerek erişimi engelliyor ve şifre çözme anahtarı karşılığında kripto para cinsinden fidye talep ediyordu. Europol, grubun son iki yılda toplamda yaklaşık 1.000 saldırı gerçekleştirdiğini ve milyonlarca avro değerinde fidye topladığını tahmin ediyor.
Soruşturma, Avrupa Birliği ülkeleri arasındaki işbirliğinin bir parçası olarak Europol ve Eurojust tarafından desteklendi. İspanyol polisi, tutuklamanın ardından şüphelinin bilgisayarlarına, telefonlarına ve diğer elektronik cihazlarına el koydu. Cihazlarda yapılacak incelemenin, grubun diğer üyelerinin ve bağlantılarının ortaya çıkarılmasına yardımcı olması bekleniyor. Operasyonun, KillSec'in altyapısına ciddi darbe vurduğu ve grubun faaliyetlerinin önemli ölçüde sekteye uğradığı ifade ediliyor.
Siber Suçun Genç Yüzü ve Avrupa Boyutu
16 yaşındaki bir gencin böylesine geniş çaplı bir siber suç örgütünü yönetmesi, siber suçlulukta yaşın giderek düştüğünü ve gençlerin teknolojiyi kötüye kullanma konusundaki yeteneklerinin arttığını gözler önüne seriyor. Uzmanlar, pandemi sonrası dönemde artan dijitalleşme ve uzaktan çalışma ile birlikte siber saldırı yüzeyinin genişlediğini, bunun da genç yaştaki bireylerin bu alana yönelmesini kolaylaştırdığını belirtiyor.
Avrupa genelinde fidye yazılımı saldırıları son yıllarda ciddi bir artış gösterdi. Europol'ün 2024 raporuna göre, AB ülkelerinde kaydedilen fidye yazılımı vakaları bir önceki yıla kıyasla %30 arttı. Saldırılar özellikle sağlık, enerji ve kamu hizmetleri gibi kritik altyapı sektörlerini hedef alarak toplumsal hayatı felç edebiliyor. KillSec gibi gruplar, genellikle "hizmet olarak fidye yazılımı" (Ransomware-as-a-Service) modeliyle çalışarak, teknik bilgisi olmayan suçlulara da saldırı imkânı sunuyor.
İspanyol polisinin açıklamasına göre, tutuklanan gencin yanı sıra grubun diğer üyelerine yönelik soruşturma sürüyor. Avrupa çapında eş zamanlı operasyonlarda çok sayıda şüphelinin gözaltına alındığı ve dijital delillerin toplandığı bildirildi. Europol, operasyonun detaylarını önümüzdeki günlerde kamuoyuyla paylaşacak.
Türkiye Açısından Değerlendirme
Türkiye, son yıllarda artan siber saldırılarla karşı karşıya ve bu tür fidye yazılımı çeteleri için potansiyel bir hedef ülke konumunda. KillSec'in Avrupa'da yakalanması, benzer grupların Türkiye'ye yönelik faaliyetlerine karşı istihbarat paylaşımının önemini gösteriyor. Türkiye, Europol ile işbirliğini güçlendirerek siber suçlarla mücadelede daha etkin olabilir. Ayrıca, gençler arasında siber suçlara yönelme eğilimi, Türkiye için de bir uyarı niteliğinde; eğitim ve farkındalık programlarıyla bu riskin azaltılması gerekiyor. Kritik altyapıların korunması ve yasal düzenlemelerin güncellenmesi, ulusal güvenlik açısından öncelikli adımlar olarak öne çıkıyor.