CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · Krebs on Security

Scattered Spider Darbe Aldı: Londra Ulaşımını Hackleyen Siber Saldırganlar Suçunu İtiraf Etti

Londra Ulaşım Ağı’na (TfL) düzenlenen büyük siber saldırının sorumlusu olan Scattered Spider üyesi iki genç hacker, davanın ilk gününde suçlarını kabul etti.

23 Haziran 2026

Ne oldu?


Birleşik Krallık’ta görülen ve ülkenin en büyük siber suç davalarından biri olarak nitelendirilen davada, Scattered Spider siber suç örgütü üyesi iki kişi suçunu kabul etti. 20 yaşındaki Thalha Jubair ve 18 yaşındaki Owen Flowers, Ağustos 2024’te Londra Ulaşım Ağı’na (Transport for London - TfL) düzenlenen yıkıcı siber saldırıyla ilgili suçlamaları kabul ederek davanın ilk gününde itirafta bulundu. Woolwich Ağır Ceza Mahkemesi'nde görülen davanın ardından, her iki saldırgan da beşer yıl altışar ay hapis cezasına çarptırıldı. Flowers ayrıca ABD'deki sağlık kuruluşlarını hackleme girişimlerini, Jubair ise ABD'de onlarca kuruluşu hedef alan geniş çaplı ağ sızmalarını üstlendi.

Neden önemli?


Bu gelişme, son yılların en aktif ve tehlikeli siber suç gruplarından biri olan Scattered Spider'a karşı küresel çapta yürütülen mücadelenin en somut zaferlerinden biridir. Genellikle sosyal mühendislik ve SIM kart kopyalama yöntemleriyle büyük teknoloji şirketlerini ve kritik altyapıları hedef alan grup, bu dava sayesinde operasyonel anlamda ciddi bir darbe almış oldu. Birleşik Krallık Ulusal Suç Teşkilatı (NCA) tarafından yürütülen bu kovuşturma, siber suçluların yaşları ne kadar genç olursa olsun en ağır cezalarla karşılaşacağını gösteren caydırıcı bir emsal teşkil ediyor.

Ayrıca, siber saldırıların fiziksel dünya ve kamu hizmetleri üzerindeki maliyeti bu olayla bir kez daha gözler önüne serildi. TfL'ye yönelik saldırının kuruma maliyeti 29 milyon sterlini (yaklaşık 38-39 milyon dolar) buldu. Kritik altyapıları hedef alan siber suç gruplarının sadece veri çalmakla kalmayıp, kamu hizmetlerini işlevsiz hale getirebilecek kapasiteye ulaşması, ulusal güvenlik stratejilerinin siber savunma odaklı yeniden yapılandırılmasını zorunlu kılmaktadır.

Kim veya ne etkileniyor?


Söz konusu saldırı doğrudan Londra Ulaşım Ağı’nı (TfL) ve bu ağı kullanan milyonlarca Londralıyı etkiledi. Saldırı sırasında TfL’nin 148 dahili sistemi devre dışı kalırken, kurumda çalışan 27.000 personelin tamamı şifrelerini fiziksel olarak sıfırlamak zorunda kaldı. Müşterilerin kişisel verilerinin ve banka bilgilerinin sızdırılması ise veri güvenliği krizine yol açtı. Öte yandan, siber korsanların hedef aldığı tek yer Londra değildi; Owen Flowers'ın ABD merkezli SSM Health Care ve Sutter Health gibi büyük sağlık kuruluşlarını da hackleme girişiminde bulunması, sağlık sektörünün ve kritik hasta verilerinin de bu tehdidin doğrudan odağında olduğunu gösteriyor.

Ne yapılmalı?


Kritik altyapı sağlayıcıları ve büyük ölçekli kuruluşlar, kimlik avı (phishing) ve sosyal mühendislik saldırılarına karşı çalışanlarını sürekli olarak eğitmeli ve çok faktörlü kimlik doğrulama (MFA) sistemlerini daha güvenli alternatiflerle (örneğin FIDO2 tabanlı donanımsal anahtarlar) güçlendirmelidir. Ayrıca, kurum içi ağların bölümlere ayrılması (network segmentation) ve sürekli izleme faaliyetleri, olası bir sızma durumunda saldırının yayılmasını engellemek adına kritik önem taşır. Kamu ve özel sektörün siber güvenlik istihbaratını paylaşması ve siber olaylara müdahale planlarını güncel tutması, gelecekteki benzer tehditlerin etkisini en aza indirgemek için temel şarttır.

Kaynaklar:
- https://krebsonsecurity.com/2026/06/scattered-spider-hackers-plead-guilty-on-day-1-of-trial/
- https://www.nationalcrimeagency.gov.uk

Kaynaklar

Güne dön