Bizi takip edin

Haberler

ABD’de FIN7 Siber Korsan Örgütü Üyesine 5 Sene Hapis Cezası

Bangkok’ta 2019’da yakalanan Ukraynalı siber korsan 2020’de ABD’ye teslim edilmişti…

tarihinde yayımlandı

ABD Adalet Bakanlığı (DoJ), Ukraynalı Denys Iarmak’ın FIN7 penetrasyon test uygulayıcısı olma suçundan beş sene hapis cezasına çarptırıldığını duyurdu. Finansal hırsızlığa odaklanan FIN7, aynı zamanda Carbanak ismiyle de biliniyor.

Yaklaşık yedi senedir faaliyette olan FIN7, e-posta saldırıları üzerinden şirketleri, aynı zamanda satış noktalarını hedef alıyor, aynı zamanda tedarik zincirlerine saldırıyor.

Saldırı yöntemlerini ve silahlarını sürekli güncellediği bilinen FIN7’nin cephaneliğinde arka kapılar, bilgi çalma yazılımları, trojanlar, uzaktan erişim modülleri ve kötü amaçlı USB sürücüleri bile bulunuyor.

ABD iş sektörüne en zarar örgütlerden biri olduğu belirtilen FIN7 saldırılarında bugüne kadar yaklaşık 1 milyar dolar zarar oluştuğu belirtildi. Savcılar, Iarmak’ın yazılım ve güvenlik sistemlerini test eden bir üye olduğunu, ancak FIN7 için ağırlıklı olarak ağ saldırılarını yönetmek için çalıştığını ifade etti.

Iarmak’ın sorumlulukları arasında “sızıntı” projelerini oluşturmak, ilk erişimi sağlamak ve sızıntı sonrası gözetim gerçekleştirmek olduğu, aynı zamanda veri çalmakla da görevlendirildiği belirtildi. Siber örgüt tarafından belirlenen projelerde her bir üyenin yorum hakkı olduğu ve birbirlerine danıştıkları belirtildi.

Verilen bir örnekte, 32 yaşındaki Iarmak’ın 3 Mart 2017’de bir şirketin bilgisayar sistemine erişim sağladığı ve çaldığı bilgileri siber örgüte gönderdiği belirtildi. Bangkok’ta 2019’da yakalanan Iarmak, iade edilmeye karşı yasal mücadele verse de 2020’de ABD’ye gönderildi.

Iarmak, çevrimiçi dolandırıcılık ve bilgisayar sistemlerine müdahale etmek suçlarından yargılandı. FIN7 üyeleri 2018’den bu yana yakalanmaya devam ediyor. Bugüne dek Iarmak dahil üç örgüt üyesi yakalanırken, aralarından Fedir Hladyr 10 sene hapse, Andrii Kolpakov ise yedi yıl hapse çarptırılmıştı.

Iarmak’ın kötü amaçlı yazılımlara eklenen oltalama e-postalarını tasarladığı, kredi kartı bilgileri gibi birçok hassas veriyi çalmayı başardığı ifade edildi. Kendisinden önce bazı örgüt üyelerinin tutuklanmasına rağmen eylemlerine devam ettiği de not düşüldü.

NOT: Görsel temsilidir.

Okumaya Devam Et