Dijital dünyanın gölgelerindeki siber saldırılar her geçen gün daha sofistike hale geliyor. Bir fidye yazılımı (ransomware) saldıran bu şebekelerde en büyük tehdit, bazen sistemlerin içinden gelen haindir. Amerika'daki bir dava kapsamında ortaya çıkan detaylar, bu tür korsan ağların ne kadar karmaşık ve çürük yapılar üzerine kurulu olabildiğini gözler önüne seriyor.
Wazile bağlı bir şirketin çalışanı olarak görev yapan kişinin, fidye yazılımı operasyonlarında kurbanları adına müzakere eden kişi olmasıyla ilgili çıkan haberler gündemi sarstı. Ortaya çıkan belgelere göre bu çalışan, yalnızca suçun teknik detaylarını bilmekle kalmamış, aynı zamanda siber saldırı düzenleyen suç örgütünün en kritik iletişim kanallarını da kullanmış.
Ransomware Operasyonlarında Kritik Rol
Hakikat belirten bir ifadeye göre, söz konusu şüpheli kendisine verilen görev kapsamında saldırıya dair detaylı bilgileri almıştı. Bu bilgiler yalnızca fidye talepleriyle sınırlı değildi; aynı zamanda kurban şirketlerin poliçe kapsamları ve iç müzakere stratejileri hakkındaki hassas veriler de ona sağlanmıştı. Martino olarak bilinen bu kişi, BlackCat (Kara Kedi) isimli siber saldırgan ekibin canlı sohbet sistemini fidye ödemeleri için yoğun bir şekilde kullanmış.
Başlangıcı Nisan 2023'e dayanan iletişime göre, söz konusu şüpheli, mesajlaşma platformu olan Tox üzerinden BlackCat üyeleriyle iletişim kurmaya başlamış. Ek olarak, BlackCat panelinin özel 'aracı sohbeti' adlı bir bölümünü kullanmış. Bu arayüze yalnızca suçlu ve BlackCat müzakerecilerine erişim hakkı tanınıyordu.
Medyada yer alan açıklamalara göre bu gizli iletişim kanallarının temel amacı, kurbanların fidye ödemelerini en üst düzeye çıkarmaktı. Şüpheli tarafından paylaşılan bilgiler arasında hiçbir zaman mağdurlar haberdar olmamıştı ve bu veriler kurbanların sigorta poliçesi limitleri ve şirket içi müzakere pozisyonlarını içeriyordu.
Bu hassas bilgileri paylaşması karşılığında şüphelinin dijital para birimi cinsinden fidye ödemelerinden pay aldığı ortaya çıktı. Bu durum, suçun sadece teknik bir saldırı değil, aynı zamanda bir bilgi hırsızlığı ve iç ihanet boyutu da taşıdığını gösteriyor.
Hain Bir Ortaklık Kurma Süreci
Müzeakkere süreçlerinde bilgileri kullanarak fayda sağlamanın ötesinde, şüpheli daha ileri giderek suç ağına doğrudan erişim sağladı. Mayıs 2023'te BlackCat paneline ortak (affiliate) yetkisi kazanan bu kişi, aynı zamanda diğer suç ortaklarıyla da bu erişimi paylaştı. Factual proffer isimli soruşturma dokümanlarında belirtildiği gibi, şüpheli ve ekibi daha sonra fidye yazılımını kullanarak kurbanlara saldırı düzenlemişlar. Fidye ödemelerinin ardından elde edilen kazançları kendi aralarında paylaşmışlar ve BlackCat yöneticısıyla de paylaştılar.
Hizmet Sağlayan Şirketler Nasıl Etkileniyor?
Müşteri şirketlerin bu karanlık operasyonlardan ne kadar haberdar olduğu da soruşturmanın önemli bir parçası. Örneğin, DigitalMint isimli bir firma konuyla ilgili açıklama yapmıştı. Firmanın Martino'nun suç eylemlerinden hiçbir şekilde haberinin olmadığını belirtmesi dikkat çekiciydi.
Devlet Adalet Bakanlığı (Department of Justice) tarafından bu iddiaları öğrenmesinin ardından şirket derhal gerekli işlemleri başlatmış ve federal makamlara tam iş birliği sağlamıştır. DigitalMint, Martin'in faaliyetlerinin şirketin etik standartlarına ve yasalarına aykırı olduğunu vurgulamışken, aynı zamanda Martino'nun kişisel girişimlerle şirketin güvenliğini delip geçtiğini belirtmiştir.
Şirketler idari kontrollerini yapma konusunda yetkinlik gösterse de, bu tür içeriden gelen tehditleri her zaman önlemek imkansızdır. Dijital koruma mekanizmalarını aşarak gizli kanallar kuran bireylerin sorumluluğu büyüktür. Şansına karşı DigitalMint gibi şirketler dolaylı olarak da mağdur olmuş, ancak durumun kamuoyuna yansımasıyla hemen harekete geçilmiştir.
Düşük Düzeyden Yüksek Güvenlik Seviyesine Geçiş
Aynı olaylar Sygnia adlı bir firmada da gündeme gelmişti. Bu şirket de Martin'in iddia edilen bu faaliyetlerini öğrendiği anda onu işten çıkarmıştır. Şirket, kendilerinin saldırının hedefi olmadığını ve Federal Soruşturma Bürosu (FBI) ile yakın çalıştığını ifade etmiştir.
Hali hazırda siber güvenlik sektörü için çıkarılan dersler çok net: Bir şirketin en büyük savunmasından biri sadece teknolojik altyapı değil, çalışanların sadakati ve ihlal süreçlerinin ne kadar sağlam olduğudur. Ortada bir fidye yazılımı şebekesi varken kurbanın bilgileri üzerinden para kazanmaya çalışmak, hukuki açıdan telafisi olmayan sonuçlar doğurmaktadır.