Giriş
INTERPOL, Orta Doğu ve Kuzey Afrika (MENA) bölgesinde siber suçlarla mücadele kapsamında, geçmişte görülmemiş bir operasyon gerçekleştirdi. Bu operasyon, 201 tutuklama ve 382 ek şüpheli belirlenmesiyle sonuçlandı.
Saldırı Nasıl Çalışıyor?
Operasyonun adı Ramz olarak kaydedildi ve phishing (oltalama) ile zararlı yazılım tehditlerinin yanı sıra siber dolandırıcılıklarla mücadeleye odaklandı. Bu çerçevede, aşağıdaki önemli gelişmeler kaydedildi:
- Cezai aşama: Cezai yaptırımlar ve durdurma işlemleri sayesinde 3,867 mağdur tespit edildi ve 53 sunucu el konuldu.
- Algerian authorities, bir phishing-as-a-service (PhaaS) sunucusunu ele geçirerek sistemin dağıtımını durdurdu.
- Moroccan officials, oltalama işlemleri için kullanılan bilgisayar, akıllı telefon ve harici bellekleri ele geçirdi.
- Oman’da, bir evde bulunan bir sunucu içindeki kritik güvenlik açıkları sebebiyle kayıt altına alındı ve malware ile enfekte olduğu tespit edildi.
- Katar’da, kullanıcıların cihazları üzerindeki “kötü niyetli tehditler” için kullanıldıkları tespit edildi; bu durumdaki kullanıcılar uyarılarak güvenlik tedbirleri almaları için bilgilendirildi.
Etkilenen Sistemler
Farklı ülkelerdeki güvenlik güçlerinin denetiminde, aşağıdaki durumlarla karşılaşıldı:
- Ürdün’de, finansal dolandırıcılık yapmak için kullanılan bir bilgisayar, aldatıcı bir ticaret platformuna yatırım yapmaya zorlanan kullanıcıların verilerini hedef aldı.
- Bu planı yürüten 15 kişinin insan kaçakçılığı mağduru olduğu ve yanlış vaatlerle işe alındıkları tespit edildi.
Çözüm ve Korunma
Siber güvenlik uzmanları, bu tür tehditlere karşı aşağıdaki önlemleri önermektedir:
- Yazılım güncellemeleri: Tüm sistemlerin ve uygulamaların güncel tutulması, kritik güvenlik açıklarının kapatılmasını sağlar.
- Güvenlik Duvarı (Firewall): Uygun şekilde yapılandırılmış bir güvenlik duvarı, dışarıdan gelen tehditleri azaltır.
- Ağ İzleme: Şüpheli aktivitelerin tespit edilebilmesi için ağ trafiği sürekli izlenmelidir.
Sonuç
Okuyucular, sistemlerinde en son güncellemeleri yapmalı ve yukarıda belirtilen güvenlik önlemlerine uymalıdır. Ayrıca, herhangi bir şüpheli faaliyet tespit edilirse, derhal ilgili otoritelerle iletişime geçmeleri önemlidir.


