CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Londra Ulaşım Ağı'nı Felç Eden Siber Saldırganlara Hapis Cezası: Scattered Spider Üyelerine 5.5 Yıl

Londra ulaşım sistemini sabote eden ve 29 milyon sterlin zarara yol açan Scattered Spider üyesi iki siber saldırgan, beşer yıl altışar ay hapis cezası aldı.

16 Temmuz 2026

Ne oldu?


2024 yılının sonbaharında Londra'nın toplu taşıma kurumu Transport for London (TfL) sistemlerine siber saldırı gerçekleştiren siber suç grubu Scattered Spider'ın iki önde gelen üyesi, İngiltere'de yargılandıkları mahkemece beşer yıl altışar ay (toplam 5.5 yıl) hapis cezasına çarptırıldı. 20 yaşındaki Thalha Jubair ve 18 yaşındaki Owen Flowers, Ağustos ve Eylül 2024 tarihleri arasında bir kurum çalışanını taklit ederek giriş bilgilerini sıfırladı ve sistemde en üst düzey yetki olan "domain admin" erişimi elde etti. İngiltere Ulusal Suç Teşkilatı (NCA) tarafından yürütülen soruşturma sonucunda suçlu bulunan ikilinin aldığı bu ceza, ülkedeki en büyük siber suç kovuşturmalarından biri olarak kayıtlara geçti.

Neden önemli?


Bu saldırı, kritik kamu altyapılarının siber güvenlik zafiyetleri karşısında ne kadar savunmasız kalabileceğini gösteren en büyük örneklerden biri oldu. Saldırganların elde ettiği yetkiler, TfL bünyesindeki 148 bilişim sistemini tamamen çalışamaz hale getirdi ve kurumu yaklaşık 29 milyon sterlinlik doğrudan finansal zararla karşı karşıya bıraktı. Ayrıca, grubun üyelerinden Owen Flowers'ın ABD'deki sağlık kuruluşlarına yönelik siber saldırılara da karıştığını itiraf etmesi, Scattered Spider'ın küresel ölçekteki tehdit boyutunu gözler önüne sermektedir.

Söz konusu dava, İngiltere Bilgisayarın Kötüye Kullanımı Yasası'nın kamu refahına ciddi zarar verme riskini kapsayan en ağır maddelerinden ("Section 3ZA") biri uyarınca karara bağlandı. Siber güvenlik uzmanları, bu hapis cezalarının siber suçlular üzerinde önemli bir caydırıcılık yaratacağını umuyor. NCA yetkilileri, bu operasyonla birlikte Scattered Spider'ın faaliyetlerinin büyük oranda sekteye uğratıldığını ve grubun operasyonel kabiliyetinin etkili bir şekilde durdurulduğunu belirtiyor.

Kim veya ne etkileniyor?


Saldırıdan doğrudan etkilenen ana kuruluş Transport for London (TfL) olurken, dolaylı olarak milyonlarca Londralı toplu taşıma kullanıcısı mağduriyet yaşadı. Özellikle engelli ve yaşlı bireylerin ulaşımını sağlayan "Dial-a-Ride" hizmeti, bilet iade sistemleri ve temassız ödeme altyapıları haftalarca kesintiye uğradı. Kurum bünyesinde çalışan 27.000 personelin tamamı, güvenlik protokolleri gereği şifrelerini fiziksel olarak sıfırlamak zorunda kaldı. Bu durum operasyonel süreçleri yavaşlatırken, vatandaşların kişisel verilerinin sızdırılması endişesi de uzun süre gündemi meşgul etti.

Ne yapılmalı?


Kritik kamu hizmeti sunan kuruluşlar ve büyük ölçekli şirketler, sadece teknik önlemlerle yetinmeyip sosyal mühendislik saldırılarına karşı da savunma hatlarını güçlendirmelidir. TfL saldırısında siber suçluların sisteme bir çalışanı taklit ederek sızdığı göz önüne alındığında, çok faktörlü kimlik doğrulama (MFA) sistemlerinin daha sıkı yapılandırılması ve çalışanların düzenli siber güvenlik eğitimlerinden geçirilmesi elzemdir. Ayrıca, sistem yöneticisi yetkilerinin verilmesi süreçlerinde "en az yetki prensibi" (least privilege principle) titizlikle uygulanmalı ve olağan dışı giriş denemeleri anlık olarak izlenmelidir.

Kaynaklar:
- https://www.bleepingcomputer.com/news/security/scattered-spider-members-behind-transport-for-london-hack-get-five-years-in-prison/
- https://www.nationalcrimeagency.gov.uk/news/two-members-of-cyber-crime-group-sentenced

Kaynaklar

Güne dön