Siber Suçlar

Londra ulaşım ağını hackleyen "Scattered Spider" üyeleri suçunu itiraf etti

Londra'nın toplu taşıma ağından sorumlu Transport for London'ın (TfL) bilgisayar ağlarına sızarak şehri kaosa sürükleyen ve kurumu milyonlarca sterlin zarara uğratan iki siber suçlu suçlarını resmen kabul etti.

Ağustos ve Eylül 2024 tarihleri arasında TfL altyapısını felç eden siber saldırının arkasındaki isimler olan 20 yaşındaki Thalha Jubair (Doğu Londra) ve 18 yaşındaki Owen Flowers (Walsall), altı hafta sürmesi beklenen Woolwich Ceza Mahkemesi'ndeki davanın ilk gününde savunmalarını değiştirerek suçlu olduklarını itiraf etti. İngiltere Ulusal Suç Teşkilatı (NCA) ve Londra Şehri Polisi'nin ortak operasyonuyla yakalanan ikilinin, siber dünyada adı sıkça duyulan küresel hacker kolektifi Scattered Spider'ın üyeleri olduğu doğrulandı.

Londra ulaşımı nasıl etkilendi?

Saldırganlar, kurbanların kimlik bilgilerini yasadışı platformlardan temin ederek TfL'in iç ağına sızmayı başardı. Bu yetkisiz erişim, kurumsal operasyonlarda ve kamu hizmetlerinde çok büyük bir domino etkisi yarattı:

  • Sistemlerin Kapatılması: Güvenlik ihlalinin ardından TfL, siber yayılımı durdurmak amacıyla tüm dijital operasyonlarını askıya aldı. Kurum, 28.000 çalışanının tamamını şifrelerini fiziksel olarak sıfırlamak üzere zorunlu olarak ofislere çağırdı.
  • Kamu Hizmetlerinde Aksama: Saldırı nedeniyle akıllı bilet sistemi olan "Oyster" ve temassız ödeme uygulamaları devre dışı kaldı, yolcuların canlı ulaşım bilgilerine eriştiği "TfL Go" uygulaması aylarca düzgün çalışmadı. En ciddi zarar ise engelli vatandaşların kullandığı "Dial-a-Ride" ulaşım servisinin durma noktasına gelmesiyle yaşandı.
  • 10 Milyon Kişinin Verisi Çalındı: İlk aşamada veri sızıntısı reddedilse de, NCA tarafından ele geçirilen veri tabanı analiz edildiğinde, yaklaşık 10 milyon TfL müşterisinin ad, iletişim ve Oyster iade sistemine ait banka hesap bilgilerinin hackerlar tarafından dışarı sızdırıldığı kanıtlandı.

Yaşanan bu teknik krizin TfL'e toplam maliyetinin ve kurtarma giderlerinin 39 milyon sterlin (yaklaşık 50 milyon dolar) olduğu açıklandı.

Kanıtlar Telegram mesajlarında ve videolarda çıktı

NCA siber suçlar birimi, şüphelilerin evlerine düzenlediği baskınlarda çok sayıda bilgisayar, sabit disk ve USB belleğe el koydu. Ele geçirilen cihazlarda yapılan adli incelemelerde, siber suçluların operasyon sırasında hiç de dikkatli davranmadığı anlaşıldı.

Owen Flowers’a ait bir dizüstü bilgisayarda, saldırı anında suç ortağı Thalha Jubair’in TfL sistemlerine erişimini gösteren ekran videoları ve ekran görüntüleri bulundu. İkilinin saldırıyı gerçekleştirirken eş zamanlı olarak Telegram üzerinden mesajlaştığı ve ortak bir uzaktan çalışma arayüzü kullanarak ağda birlikte hareket ettikleri deşifre edildi.

ABD sağlık sektörünü de hedef almışlar

Soruşturmanın derinleşmesiyle birlikte, Owen Flowers'ın bilgisayarında ABD merkezli iki büyük sağlık kuruluşu olan SSM Health Care ve Sutter Health sistemlerine sızıldığına dair somut kanıtlar da elde edildi. Flowers, bu sağlık kuruluşlarına yönelik siber saldırı suçlamalarını da kabul etti. Suç ortaklarından Thalha Jubair'in ise ABD Adalet Bakanlığı (DoJ) tarafından, 47 Amerikan şirketini hedef alan ve 115 milyon dolardan fazla fidye toplanan başka bir siber şantaj davası kapsamında daha arandığı biliniyor.