CANLI · 529 haber akışta Son güncelleme 11:07
23 Temmuz 2026
Security · Krebs on Security

Evdeki Akıllı Cihazlar Siber Silaha Dönüştü: FBI, NetNut ve Popa Botnetine El Koydu

FBI, iki milyondan fazla akıllı cihazı ele geçirerek siber saldırılarda kullanan Popa botneti ve onunla bağlantılı proxy ağı NetNut'ı çökertti.

2 Temmuz 2026

Ne oldu?


Amerika Birleşik Devletleri Federal Soruşturma Bürosu (FBI), Google ve çeşitli siber güvenlik ortaklarıyla gerçekleştirdiği ortak operasyon kapsamında, İsrail merkezli Alarum Technologies firmasına ait konut tipi proxy servisi NetNut ile ilişkili yüzlerce alan adına el koydu. Bu operasyon, siber güvenlik araştırmacısı Brian Krebs'in NetNut platformunun en az iki milyon cihazdan oluşan "Popa" botneti tarafından beslendiğini ortaya çıkaran raporundan iki hafta sonra gerçekleştirildi. Yapılan incelemeler, ucuz Android tabanlı akıllı televizyonlar, medya oynatıcılar ve güvensiz uygulamalara entegre edilen kötü amaçlı yazılım geliştirme kitleri (SDK) aracılığıyla kullanıcıların haberi olmadan cihazlarının bir siber saldırı ağının parçası haline getirildiğini gösterdi.

Neden önemli?


Bu gelişme, siber suçluların kimliklerini gizlemek ve yasal engelleri aşmak için kullandığı en büyük altyapılardan birine vurulmuş ağır bir darbedir. NetNut gibi konut tipi (residential) proxy servisleri, internet trafiğini sıradan ev kullanıcılarının IP adresleri üzerinden yönlendirerek kötü niyetli faaliyetlerin meşru görünmesini sağlar. Popa botneti vasıtasıyla kontrol edilen iki milyon cihaz, siber saldırganlara hesap ele geçirme (credential stuffing), reklam dolandırıcılığı, veri kazıma (scraping) ve şifre püskürtme gibi geniş çaplı operasyonlar için kusursuz bir zemin hazırlamıştır. Google'ın Tehdit Analiz Grubu, yalnızca Haziran 2026'daki bir haftalık süreçte 316 farklı tehdit aktörü grubunun NetNut çıkış düğümlerini kullandığını tespit etmiştir.

Konunun ticari boyutu da dikkat çekicidir; halka açık bir şirket olan Alarum Technologies, bu altyapıyı "rızaya dayalı bant genişliği paylaşımı" olarak savunsa da, FBI'ın müdahalesi yasal proxy sağlayıcıları ile yasa dışı botnet operasyonları arasındaki çizginin ne kadar bulanıklaştığını bir kez daha kanıtlamıştır. Bu tür geniş ağların çökertilmesi, küresel ölçekte otomatik bot saldırılarının hızını geçici de olsa kesecek ve güvenlik duvarlarının meşru trafiği daha rahat ayırt etmesine olanak tanıyacaktır.

Kim veya ne etkileniyor?


Bu durumdan öncelikle, evlerinde ucuz veya markasız Android işletim sistemli akıllı televizyon, TV kutusu (streaming box) kullanan ve cihazlarına kaynağı belirsiz üçüncü taraf uygulamaları yükleyen milyonlarca sıradan tüketici etkileniyor. Bu kullanıcıların cihazları, internet bant genişliklerini siber suçlulara satarak onları farkında olmadan yasa dışı faaliyetlerin ortağı haline getirmektedir. Diğer taraftan, NetNut ağı üzerinden gelen trafiğe maruz kalan e-ticaret siteleri, bankacılık uygulamaları ve bulut hizmet sağlayıcıları gibi çevrimiçi platformlar, bu meşru görünen IP'lerden gelen yoğun bot saldırıları nedeniyle ciddi veri ihlalleri ve finansal kayıplarla karşı karşıya kalmaktadır.

Ne yapılmalı?


Tüketicilerin, evlerindeki akıllı cihazların güvenliğini sağlamak için lisanssız veya bilinmeyen markaların Android TV kutularını satın almaktan kaçınması ve yalnızca güvenilir uygulama mağazalarından indirme yapması gerekmektedir. Cihazların yazılımları sürekli güncel tutulmalı ve ağ trafiği şüpheli veri çıkışlarına karşı izlenmelidir. Şirketler ve sistem yöneticileri ise, yalnızca statik IP engellemelerine güvenmek yerine, davranışsal analiz yapan ve konut tipi proxy ağlarından gelen olağan dışı istekleri algılayabilen gelişmiş web uygulaması güvenlik duvarları (WAF) ve bot tespit çözümlerini devreye almalıdır.

Kaynaklar

Güne dön