İspanya'da FBI ortaklığında yakalanan şüpheli, Rus yanlısı hacktivist gruplara lojistik destek sağlamak ve siber eylemleri koordine etmekle suçlanıyor.
Ne oldu?
İspanya Ulusal Polisi, FBI'ın "Operation Riptide" adlı küresel operasyonu kapsamında ve Ağustos 2025'te sağlanan istihbarat doğrultusunda, Palencia kentinde Rus yanlısı hacktivist gruplarla bağlantılı bir şüpheliyi yakaladı. Mart 2026'da gerçekleştirilen ancak Temmuz 2026'da kamuoyuna duyurulan operasyonda tutuklanan şahsın, CyberArmy of Russia Reborn (CARR) ve Z-Pentest gibi aktif siber saldırı gruplarına lojistik ile finansal destek sağladığı belirtildi. Yetkililer, şüphelinin şifreli mesajlaşma uygulamaları aracılığıyla NoName057(16) grubunun da dahil olduğu saldırıları koordine ettiğini ve Ukraynalı bir hacker'ın Rusya'ya kaçmasına yardım ettiğini iddia ediyor. Evinde yapılan aramalarda bilgisayarlar ile kripto para cüzdanları ele geçirilen şüphelinin terör örgütü üyeliği ve bilişim sistemlerini engelleme suçlarından yargılanması bekleniyor.
Neden önemli?
Bu operasyon, siber savaşın sadece yazılımsal veya dijital dünyayla sınırlı kalmadığını, fiziksel ve lojistik destek ağlarıyla desteklenen hibrit bir yapıya büründüğünü göstermesi açısından kritik önem taşıyor. CARR ve Z-Pentest gibi grupların Batı ülkelerindeki yerel işbirlikçiler aracılığıyla güvenli limanlar ve finansal koridorlar oluşturmaya çalışması, siber güvenlik tehditlerinin kapsamını genişletmektedir. İspanya'daki bu tutuklama, devlet destekli hacktivist yapıların insan kaynağı ve kaçış yolları gibi kritik operasyonel mekanizmalarına ciddi bir darbe indirmiştir.
Ayrıca, olayın hemen ardından Avrupa Birliği Konseyi'nin Z-Pentest ve CARR üyelerine yönelik geniş kapsamlı yaptırım kararları açıklaması, siber alandaki caydırıcılık çabalarının uluslararası hukuk ve diplomasiyle birleştiğini net bir şekilde ortaya koymaktadır. FBI ve İspanyol polisinin ortak çalışması, siber suçluların ve onların yerel işbirlikçilerinin coğrafi sınırlara güvenerek cezasız kalamayacaklarını gösteren önemli bir emsal teşkil etmektedir.
Kim veya ne etkileniyor?
CARR, Z-Pentest ve NoName057(16) gibi grupların ana hedefleri arasında Ukrayna'yı destekleyen Avrupa ülkelerindeki kritik altyapı sistemleri, kamu kurumları, finans sektörü, enerji ve ulaştırma ağları yer almaktadır. Bu grupların düzenlediği yoğun DDoS (Dağıtık Hizmet Engelleme) saldırıları, hizmetlerin aksamasına ve ciddi ekonomik kayıplara yol açmaktadır. Dolayısıyla, Avrupa genelindeki kritik hizmet sağlayıcılar, kamu portalları ve bu sistemleri kullanan sıradan vatandaşlar bu siber tehdit ağının doğrudan hedefi konumundadır.
Ne yapılmalı?
Kritik altyapı yöneticileri ve kurumlar, bu tür grupların gerçekleştirdiği geniş çaplı DDoS ve web tahrifatı saldırılarına karşı savunma kapasitelerini en üst düzeye çıkarmalıdır. Siber güvenlik ekipleri, güncel tehdit istihbaratı verilerini kullanarak IP engelleme listelerini periyodik olarak güncellemeli ve çok katmanlı DDoS koruma servislerini devreye sokmalıdır. Bunun yanı sıra, siber saldırıların arkasındaki lojistik ve finansal aktörlerin tamamen ortadan kaldırılması amacıyla, kurumların siber güvenlik olaylarını kolluk kuvvetleri ve ulusal siber olaylara müdahale merkezleri (USOM) ile hızlıca paylaşması gerekmektedir.
Kaynaklar:
- BleepingComputer
- The Record
- Security Affairs