Ana SayfaDijital GüvenlikUluslararası Suç Ağı Çökertildi, 15 Bin Web Sitesi Temizlendi

Uluslararası Suç Ağı Çökertildi, 15 Bin Web Sitesi Temizlendi

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Uluslararası kolluk kuvvetleri, SocGholish (FakeUpdates) olarak bilinen zararlı yazılım suç ağını hedef alan operasyon kapsamında 106 sunucuya el koydu ve yaklaşık 15 bin WordPress sitesini temizledi. 

Detaylar Haberimizde.

2017’den bu yana aktif olan suç ağı, özellikle sahte güncelleme uyarılarıyla kullanıcıları hedef alıyordu. Operasyon, fidye yazılımı saldırılarının önemli bir giriş noktasını ortadan kaldırdı.

Avrupa ve Kuzey Amerika’daki güvenlik kurumlarının koordinasyonuyla yürütülen Operation Endgame kapsamında, uzun süredir faaliyet gösteren SocGholish altyapısı ciddi ölçüde devre dışı bırakıldı. ABD, Almanya, Hollanda ve Kanada’nın ortak çalışmasıyla gerçekleştirilen operasyonda, siber suç grubunun komuta-kontrol sistemleri hedef alındı.

106 sunucuya el konuldu, botnet dağıtıldı

18 Haziran’da gerçekleştirilen operasyon kapsamında toplam 106 sunucu ele geçirildi. Yetkililer, SocGholish’in bağlı olduğu botnet yapısının dağıtıldığını ve tehdit aktörlerinin altyapısının işlevsiz hale getirildiğini açıkladı.

FBI’a göre bu zararlı yazılım, ele geçirilen cihazları daha büyük saldırılar için “ilk giriş noktası” olarak kullanıyordu. Bu sistem üzerinden ransomware (fidye yazılımı) saldırıları ve casusluk faaliyetleri yürütülüyordu.

15 bine yakın WordPress sitesi temizlendi

Operasyonun dikkat çeken ayağı ise 14.971 WordPress sitesinin zararlı kodlardan arındırılması oldu. Saldırganlar, özellikle küçük işletmelere ait web sitelerine sızarak ziyaretçilere sahte “tarayıcı güncellemesi” uyarıları gösteriyordu.

Bu yöntemle kullanıcılar zararlı yazılım indirmeye yönlendiriliyor ve sistemlere erişim sağlanıyordu. Hollanda Polisi, etkilenen sitelerin çoğunun restoran, tamirhane gibi günlük hizmet sunan küçük işletmelere ait olduğunu belirtti.

Fidye yazılımı zincirine kritik darbe

Siber güvenlik şirketi Infoblox’a göre SocGholish, LockBit, DoppelPaymer, WastedLocker ve RansomHub gibi büyük fidye yazılımı gruplarına erişim sağlayan bir “ilk adım” aracıydı. Bu nedenle operasyon, yalnızca bir zararlı yazılımı değil, aynı zamanda geniş bir siber suç ekosistemini hedef aldı.

Proofpoint ise bu yapının arkasındaki Evil Corp grubunu, trafik yönlendirme sistemleri üzerinden çalışan modern siber saldırı modelinin öncülerinden biri olarak tanımlıyor.

Suç ağı için site sahiplerine kritik uyarılar

Yetkililer, etkilenen site sahiplerine doğrudan bildirim gönderirken, genel güvenlik önlemleri konusunda da uyarılarda bulundu. Öne çıkan öneriler arasında yönetici hesapları için çok faktörlü kimlik doğrulama kullanılması, yönetim paneline IP bazlı erişim kısıtlaması getirilmesi ve kullanılmayan eklenti ile temaların kaldırılması yer alıyor.

Ayrıca, daha önce enfekte olmuş sitelerde kullanılan tüm şifrelerin risk altında olduğu ve mutlaka değiştirilmesi gerektiği vurgulanıyor.

Bu operasyon, siber suçla mücadelede uluslararası iş birliğinin etkisini bir kez daha ortaya koyarken, özellikle WordPress tabanlı sitelerin güvenliğinin ne kadar kritik olduğunu hatırlatıyor. Önümüzdeki süreçte benzer altyapılara yönelik operasyonların devam etmesi ve site güvenliğine yönelik standartların daha da sıkılaşması bekleniyor.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Günün Özeti – 10 Ekim

Panama'daki 7,7'lik deprem, Qualcomm-Arm davası, Meta'nın Muse kararı, OpenAI'daki işten çıkarmalar ve yapay zekâ şirketlerinin kriz hazırlığı günün öne çıkan başlıkları.

Webb, Bilinen En Soğuk Kahverengi Cücede Su Bulutlarının Değiştiğini Gözlemledi

James Webb Uzay Teleskobu, bilinen en soğuk kahverengi cüce WISE 0855'te su bulutlarının kalınlığının zaman içinde değiştiğini ortaya koydu. Arizona Üniversitesi araştırmacılarına göre bulgu, Güneş Sistemi dışındaki su bulutlarında yaşanan değişimin ilk doğrudan doğrulaması.

Sosyal Medyaya Yaş Sınırı 1 Kasım’da Başlayacak: e-Devlet ile Doğrulama Yapılacak

Siber Güvenlik Başkanlığı'nın yönetmeliği Resmi Gazete'de yayımlandı. 1 Kasım 2026'dan itibaren 15 yaş altı çocuklara sosyal ağ hizmeti verilemeyecek; yaş bilgisi e-Devlet üzerinden alınacak belirteçle doğrulanacak.

OpenAI, 2026 Sonunda 70 Milyar Dolarlık Yıllık Gelir Bekliyor

Bloomberg'e göre OpenAI, yıllık gelirinin yıl sonuna kadar 70 milyar doları bulmasını bekliyor. Büyümenin ana kaynağı kurumsal müşteriler olacak. Haber, teknoloji hisselerindeki satış dalgasının ertesinde piyasaya nefes aldırdı.

Buna benzer diğer içerikler

Günün Özeti – 10 Ekim

Panama'daki 7,7'lik deprem, Qualcomm-Arm davası, Meta'nın Muse kararı, OpenAI'daki işten çıkarmalar ve yapay zekâ şirketlerinin kriz hazırlığı günün öne çıkan başlıkları.

Webb, Bilinen En Soğuk Kahverengi Cücede Su Bulutlarının Değiştiğini Gözlemledi

James Webb Uzay Teleskobu, bilinen en soğuk kahverengi cüce WISE 0855'te su bulutlarının kalınlığının zaman içinde değiştiğini ortaya koydu. Arizona Üniversitesi araştırmacılarına göre bulgu, Güneş Sistemi dışındaki su bulutlarında yaşanan değişimin ilk doğrudan doğrulaması.

Sosyal Medyaya Yaş Sınırı 1 Kasım’da Başlayacak: e-Devlet ile Doğrulama Yapılacak

Siber Güvenlik Başkanlığı'nın yönetmeliği Resmi Gazete'de yayımlandı. 1 Kasım 2026'dan itibaren 15 yaş altı çocuklara sosyal ağ hizmeti verilemeyecek; yaş bilgisi e-Devlet üzerinden alınacak belirteçle doğrulanacak.