CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Kripto Milyonerlerini Hedef Alan SIM Değiştirme Çetesi Polonya'da Çökertildi

Polonya polisi, FBI ve HSI ortaklığıyla milyonlarca dolarlık kripto para hırsızlığı gerçekleştiren organize bir SIM değiştirme çetesinin 4 üyesini yakaladı.

26 Haziran 2026

Ne oldu?

Polonya Merkez Siber Suçlarla Mücadele Bürosu (CBZC), ABD Federal Soruşturma Bürosu (FBI) ve İç Güvenlik Soruşturmaları (HSI) ile yürüttüğü ortak operasyon sonucunda, milyonlarca dolarlık kripto para hırsızlığıyla bağlantılı organize bir siber suç çetesinin dört üyesini tutukladı. Yetkililer tarafından yapılan açıklamaya göre, tutuklanan şüpheliler telekomünikasyon operatörlerinin iş ortaklarının sistemlerine yetkisiz erişim sağlayarak ve hedef kişilerin e-posta hesaplarını ele geçirerek SIM kart değiştirme (SIM swapping) saldırıları gerçekleştirdi. Ele geçirilen GSM hatları üzerinden kurbanların iki faktörlü kimlik doğrulama (2FA) kodlarına ulaşan çete, bu sayede mağdurların kripto para borsalarındaki hesaplarını boşaltmayı başardı. Operasyon kapsamında zanlıların evlerinde yapılan aramalarda çok sayıda bilgisayar, telefon, kripto donanım cüzdanı ve nakit para ele geçirildi.

Neden önemli?

Bu operasyon, siber suçluların geleneksel telekomünikasyon altyapılarındaki güvenlik açıklarını nasıl suistimal edebildiğini bir kez daha gözler önüne seriyor. SIM değiştirme yöntemi, saldırganların teknik beceriden ziyade sosyal mühendislik ve içeriden sızma gibi yöntemleri kullanarak en gelişmiş dijital savunmaları bile aşabildiğini gösteriyor. Kripto varlıkların geri döndürülemez doğası nedeniyle, bu tür saldırılar kurbanlar için yıkıcı finansal sonuçlar doğurmaktadır ve çalınan fonların takibini zorlaştırmaktadır.

Ayrıca, uluslararası kolluk kuvvetlerinin bu operasyondaki yakın iş birliği, küresel siber suç ağlarıyla mücadelede sınır ötesi koordinasyonun ne kadar hayati olduğunu kanıtlıyor. Operasyon, sadece siber suçlulara karşı bir gözdağı vermekle kalmıyor, aynı zamanda GSM operatörlerinin ve kritik altyapı sağlayıcılarının üçüncü taraf ortaklar üzerindeki denetimlerini ve erişim yetkilendirme süreçlerini acilen gözden geçirmeleri gerektiğine işaret ediyor.

Kim veya ne etkileniyor?

Bu tür organize saldırılardan öncelikli olarak yüksek miktarda kripto varlığa sahip bireysel yatırımcılar, dijital finans platformları ve kritik bilgi barındıran e-posta hesapları etkileniyor. Bununla birlikte, siber suçluların operatör ağlarına sızmak için kullandıkları telekomünikasyon bayileri, iş ortakları ve bu kuruluşların çalışanları da güvenlik ihlalleri nedeniyle doğrudan hedef haline geliyor. Kimlik doğrulama işlemlerinde tek koruma kalkanı olarak SMS tabanlı iki faktörlü doğrulamaya (2FA) güvenen tüm kullanıcılar ve işletmeler bu saldırı vektörünün potansiyel mağdurları arasında yer alıyor.

Ne yapılmalı?

Kullanıcıların bu risklerden korunmak için SMS tabanlı iki faktörlü kimlik doğrulama yöntemlerinden vazgeçerek Google Authenticator gibi zaman tabanlı tek kullanımlık şifre (TOTP) uygulamalarına veya FIDO2 destekli donanımsal güvenlik anahtarlarına geçiş yapması kritik önem taşımaktadır. Telekomünikasyon şirketleri ise bayilerinin yetkilendirme protokollerini sıkılaştırmalı, hassas işlemlerde çok aşamalı onay mekanizmaları devreye almalı ve çalışanlarına yönelik sosyal mühendislik eğitimlerini artırmalıdır. Ayrıca, kripto para yatırımcılarının varlıklarını borsalarda tutmak yerine internete bağlı olmayan soğuk cüzdanlarda (cold wallet) saklamaları güvenlik seviyelerini maksimuma çıkaracaktır.

Kaynaklar

Güne dön