Ottawa’da gözaltına alınan 23 yaşındaki Jacob Butler, milyonlarca IoT cihazını DDoS saldırılarında kullanan Kimwolf botnetinin kurucusu olmakla suçlanıyor.
Ne oldu?
Kanada Ontario Eyaleti Polisi (OPP), 20 Mayıs 2026’da Ottawa’da 23 yaşındaki Jacob Butler’ı — çevrim içi takma adıyla “Dort” — ABD’nin Alaska Bölgesi Mahkemesi’ndeki iade talebine dayanarak gözaltına aldı. Butler, son altı ayda milyonlarca internete bağlı cihazı (IoT) ele geçirerek dağıtık hizmet reddi (DDoS) saldırıları düzenleyen Kimwolf botnetinin kurucusu ve yöneticisi olmakla suçlanıyor. Mart 2026’da Ottawa’daki adresinde yapılan aramada çok sayıda dijital cihaz ve belge ele geçirilmiş, ancak Butler o sırada gözaltına alınmamıştı. ABD Adalet Bakanlığı’nın açıkladığı suçlamaya göre Butler, bilgisayar ihlallerine yardım ve yataklıkla suçlanıyor ve bu suçtan 10 yıla kadar hapis cezası öngörülüyor; Kanada makamları ise izinsiz bilgisayar kullanımı, yetkisiz erişim aracı bulundurma ve bilgisayar verilerine zarar verme suçlamalarıyla işlem yürütüyor.
Neden önemli?
Kimwolf, “DDoS-for-hire” mantığıyla çalışan ticari bir siber suç hizmeti olarak faaliyet gösteriyordu: Kullanıcılar, kiraladıkları cihaz ordusunu hedef sitelere, altyapılara ve kurumsal ağlara karşı yönlendirerek hizmet kesintisi yaratıyordu. Butler’ın operasyonel rolü, botnetin birkaç ay gibi kısa sürede akıllı TV kutuları, dijital fotoğraf çerçeveleri ve yönlendiriciler gibi zayıf güvenlikli ev aletlerinden oluşan devasa bir orduya dönüşmesini sağladı; bazı kaynaklara göre enfekte cihaz sayısı iki milyonu aştı.
Bu tutuklama yalnızca bir kişinin yakalanması değil, uluslararası iş birliği ve altyapı ele geçirme operasyonunun da sonucu. ABD, Kanada ve özel sektör güvenlik araştırmacılarının ortak çalışmasıyla Kimwolf’un komuta-kontrol sunucularına el konuldu; ele geçirilen altyapıya giren ziyaretçiler, DDoS-for-hire hizmetlerinin yasa dışı olduğunu bildiren uyarı sayfalarıyla karşılaştı. Ayrıca Dort’un KrebsOnSecurity yazarı Brian Krebs ve araştırmacı Benjamin Brundage’a yönelik DDoS, dox ve “swatting” kampanyaları da bu davanın sadece teknik değil, kişisel hedef alma boyutu açısından dikkat çekici kılıyor.
Kim veya ne etkileniyor?
Doğrudan zarar görenler, ev ve küçük ofis ağlarında internete açık, güvenlik güncellemesi eksik veya varsayılan şifreleri değiştirilmemiş IoT cihazlarına sahip son kullanıcılar. Akıllı TV kutuları, IP kameralar, ağ depolama üniteleri (NAS), dijital çerçeveler ve bazı yönlendiriciler, Kimwolf’un enfekte etmeye çalıştığı cihazlar arasında yer alıyor. Saldırı hedefleri ise DDoS-for-hire platformunun müşterilerinin seçtiği web siteleri, bulut hizmetleri, altyapı sağlayıcıları ve ABD Savunma Bakanlığı bilgi ağı (DoDIN) gibi kurumsal sistemler olabilir; bu iddia henüz bağımsız olarak doğrulanmadı. KrebsOnSecurity ve Synthient araştırmacısı da operasyonun mağdurları arasında.
Ne yapılmalı?
Ev kullanıcıları için en etkili koruma, yönlendirici ve IoT cihazlarının yönetim şifrelerini değiştirmek, kullanılmayan uzaktan erişim ve UPnP özelliklerini kapatmak, üretici tarafından sunulan güvenlik yamalarını düzenli yüklemek ve ağ trafiğinde anormal bant genişliği tüketimini izlemektir. Kurumsal ağ yöneticileri, IoT cihazlarını ayrı bir ağ segmentine (VLAN/IoT ağı) almalı ve gelen/giden DDoS göstergelerini sürekli korumalıdır. Üreticiler ise cihazlara otomatik güncelleme, güçlü varsayılan kimlik bilgileri ve fabrika ayarlarında gereksiz açık port bulundurmama standartları getirmelidir. ABD ve Kanada’daki yargı sürecinin, DDoS-for-hire altyapılarını işleten ve bunları kiralayan kişiler için caydırıcı bir mesaj oluşturacağı kesin; ancak bu operasyonun ardından benzer IoT botnetlerinin yeniden doğabileceği unutulmamalı.
- https://krebsonsecurity.com/2026/05/alleged-kimwolf-botmaster-dort-arrested-charged-in-u-s-and-canada/
- https://cyberscoop.com/kimwolf-botnet-alleged-administrator-jacob-butler-arrested-canada/
- https://www.technadu.com/canadian-administrator-arrested-following-kimwolf-ddos-botnet-takedown/628296/