Londra Ulaşım Otoritesi'ne (TfL) yönelik 2024 yılındaki büyük siber saldırının merkezinde yer alan Scattered Spider grubuna bağlı iki bilgisayar korsanı, beş yıl altı ay hapis cezasına çarptırıldı. Saldırı, şehrin metro ve otobüs ağlarında aylarca süren aksamalara neden olmuş, yolcular ve işletmeler için ciddi zorluklar yaratmıştı. İki sanık, siber suç örgütünün kritik altyapıya yönelik en ciddi eylemlerinden birine liderlik etmekle suçlandı.
Saldırının arka planı ve etkileri
Scattered Spider, küresel çapta faaliyet gösteren ve finansal kurumlar ile devlet kurumlarını hedef alan bir hacker grubu olarak biliniyor. TfL saldırısı, 2024 yılının başlarında gerçekleşti ve şehrin ulaşım sisteminin dijital altyapısını hedef aldı. Saldırı sonucunda biletleme sistemleri çöktü, gerçek zamanlı sefer bilgileri kesintiye uğradı ve bazı hatlarda geçici duruşlar yaşandı. Yetkililer, saldırının ardından sistemleri eski haline getirmek için aylarca çalışmak zorunda kaldı. Tahmini mali zararın on milyonlarca pound olduğu belirtiliyor. İki hacker, suçlarını kabul ederek mahkeme önünde pişmanlık ifade etti ancak yargıç, “kritik altyapıya yönelik bu tür saldırıların toplum üzerindeki etkisinin ağır olduğunu” vurgulayarak caydırıcı ceza verdi.
Bölgesel ve küresel boyut: Siber güvenlik tehditleri artıyor
Scattered Spider vakası, kritik altyapılara yönelik siber saldırıların küresel ölçekte artan bir tehdit olduğunu gösteriyor. ABD, Avrupa ve Asya'da benzer saldırıların sayısı son yıllarda katlanarak arttı. Uzmanlar, bu tür grupların genellikle fidye yazılımı kullanarak büyük miktarlarda para talep ettiğini ancak TfL saldırısında asıl hedefin hizmet kesintisi yaratmak olduğunu belirtiyor. Saldırının ardından Londra polisi, uluslararası işbirliğiyle failleri tespit etmeyi başardı. Bu dava, siber suçlarla mücadelede ülkeler arası koordinasyonun önemini bir kez daha ortaya koydu. Ayrıca, saldırının ulaşım gibi hassas sektörlerde siber güvenlik yatırımlarının ne kadar kritik olduğunu hatırlattığı ifade ediliyor.
Türkiye Açısından Değerlendirme
Türkiye, kritik altyapılarına yönelik siber tehditlerle karşı karşıya olan bir ülke. Özellikle enerji, ulaşım ve finans sektörlerindeki dijitalleşme, hacker gruplarının hedefi haline gelme riskini artırıyor. Scattered Spider vakası, Türkiye'deki kurumların siber güvenlik önlemlerini sürekli güncellemesi gerektiğini ve uluslararası işbirliğinin önemini ortaya koyuyor. Bu gelişme, Türkiye'nin de benzer saldırılara karşı hazırlıklı olması ve siber suçlara karşı cezai yaptırımları gözden geçirmesi açısından bir uyarı niteliği taşıyor.