CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · Krebs on Security

Hollanda, AB'deki Rus Siber Saldırı Altyapısını Çökertti: 800 Sunucu ve 2 Tutuklama

Hollanda, AB'deki Rus siber saldırı ve dezenformasyon altyapısına destek veren iki şüpheliyi tutukladı; 800 sunucuya el koydu. İşte etkileri, alınacak önlemler.

25 Mayıs 2026

Ne oldu?

18 Mayıs 2026'da Hollanda Mali Suçları Araştırma Servisi (FIOD), Rusya'nın Avrupa Birliği içindeki siber saldırı, müdahale ve dezenformasyon faaliyetlerinde kullandığı belirtilen bir hosting altyapısına operasyon düzenledi. Operasyonda 57 yaşında Amsterdam ve 39 yaşında Lahey'den iki şüpheli, AB yaptırımlarını ihlal etmekle suçlanarak gözaltına alındı. Araştırmacılar, Dronten ve Schiphol-Rijk'teki iki veri merkezi ile Enschede ve Almere'deki iş yerlerinde arama yaptı; 800'den fazla sunucunun yanı sıra dizüstü bilgisayar, telefon ve yönetim belgelerine el koydu. Soruşturma, Rusya'nın Ukrayna'yı işgalinden iki hafta önce kurulan ve 2025 Mayıs'ında AB tarafından yaptırım listesine alınan Stark Industries Solutions adlı hosting sağlayıcısının teknik altyapısını devraldığı iddia edilen iki bağlı Hollanda şirketine odaklanıyor. Basına yansıyan iddialara göre bu şirketler WorkTitans B.V. / The.Hosting ve MIRhosting olarak geçiyor, ancak yetkililer resmi olarak bu isimleri doğrulamadı.

Neden önemli?

Bu operasyon, sadece saldırganları değil, onlara 'kurşun geçirmez hosting', proxy ve internet bağlantısı sunan aracıları hedef aldığı için siber suç ekonomisine doğrudan darbe vuruyor. 800'ün üzerinde sunucunun kapatılması, muhtemelen yüzlerce komut-kontrol (C2) düğümü, proxy ve anonimleştirme hizmetini devre dışı bıraktı. Ayrıca, Stark Industries'in yaptırımlardan sonra başka bir Hollanda şirketinin üzerine 'devredilmesi', yaptırım ihlallerinin kurumsal yapı değiştirme ve ön şirketlerle gizlendiğini gösteriyor. AB üyesi bir ülkenin kendi topraklarında Rusya lehine çalışan altyapıyı tespit edip fiziksel olarak çökertmesi, barındırma ülkelerine güçlü bir siyasi ve hukuki sinyal gönderiyor. Siber saldırı ile bilgi manipülasyonunun aynı teknik omurgayı paylaşması da operasyonun en kritik çıkarımlarından biri.

Kim veya ne etkileniyor?

Doğrudan etkilenenler, el konulan sunucuları kullanan tüm müşteriler ve onların hizmet verdiği uygulamalar; aralarında yasal siteler de kesintiye uğramış olabilir. İddialara göre altyapı, NoName057(16) gibi pro-Rus hacktivist gruplarının DDoS saldırılarına ve AB hedeflerine yönelik bilgi operasyonlarına destek verdi. Dolaylı olarak Avrupa'daki kamu kurumları, medya, sivil toplum örgütleri, kritik altyapı işletmecileri ve internet kullanıcıları bu tür saldırılardan zarar görme riski taşıyordu. Operasyon sayesinde Avrupa'daki kullanıcılar için DDoS, proxy ve kimlik gizleme kapasitesi azaldı. Resmi müşteri listesi, saldırı hedefleri ve olası zararların boyutu henüz kamuoyuna açıklanmadı.

Ne yapılmalı?

Kuruluşlar, hosting ve veri merkezi ortaklarını düzenli olarak AB, ABD ve uluslararası yaptırım listelerine karşı kontrol etmeli; 'kurşun geçirmez hosting' damgası yiyen sağlayıcılarla çalışmaktan kaçınmalıdır. Güvenlik ekipleri, operasyonla ortaya çıkan IP aralıklarını, alan adlarını ve C2 göstergelerini tehdit istihbaratı akışlarına eklemeli, anormal trafik ve DDoS belirtilerini izlemelidir. Veri merkezi operatörleri, kiracı tarama ve müşteri tanıma süreçlerini güçlendirmeli; yaptırımlı varlıklara hizmet eden ön şirketleri erken tespit etmelidir. Nihayetinde, siber altyapıyla mücadele ancak polis, istihbarat, özel sektör ve uluslararası partnerler arasında gerçek zamanlı bilgi paylaşımıyla sürdürülebilir. Bu operasyon, büyük teknik altyapıların hukuki ve diplomatik yollarla kapatılabileceğinin somut bir kanıtıdır.

Kaynaklar

Güne dön