ABD, iki Sudanlı kardeşi 35.000 DDoS saldırısı için suçladı
ABD'deki federal savcılar, iki Sudanlı kardeşi, Haziran 2023'te Microsoft'un hizmetlerini hedef alanlar da dahil olmak üzere tek bir yılda rekor 35.000 DDoS saldırısı gerçekleştiren kiralık dağıtılmış hizmet reddi (DDoS) botnet'i çalıştırmakla suçladı.
ABD Adalet Bakanlığı (DoJ), Anonymous Sudan'ın "güçlü DDoS aracı" tarafından kolaylaştırılan saldırıların, Amerika Birleşik Devletleri ve dünyadaki kritik altyapıyı, kurumsal ağları ve devlet kurumlarını seçtiğini söyledi.
22 yaşındaki Ahmed Salah Yousif Omer ve 27 yaşındaki Alaa Salah Yusuuf Omer, korunan bilgisayarlara zarar vermek için komplo kurmakla suçlandı. Ahmed Salah ayrıca korunan bilgisayarlara zarar vermekle de üç kez suçlanıyor.
Ahmed Salah, tüm suçlamalardan suçlu bulunması halinde federal cezaevinde en fazla ömür boyu hapis cezasına çarptırılırken, Alaa Salah da federal cezaevinde en fazla beş yıl hapis cezasına çarptırılacak. DDoS aracının, çiftin bilinmeyen bir ülkeden tutuklandığı ay olan Mart 2024'te devre dışı bırakıldığı söyleniyor.
ABD'li avukat Martin Estrada, "Anonymous Sudan, on binlerce siber saldırı gerçekleştirerek dünyanın dört bir yanındaki hükümetlere ve işletmelere karşı tahribat ve yıkımı en üst düzeye çıkarmaya çalıştı" dedi.
"Bu grubun saldırıları duygusuz ve küstahçaydı - sanıklar, hastalara acil ve acil bakım sağlayan hastanelere saldıracak kadar ileri gittiler."
Microsoft tarafından Storm-1359 adı altında takip edilen Anonymous Sudan, 2023'ün başında ortaya çıktı ve bir dizi İsveç, Hollanda, Avustralya ve Alman organizasyonunu yönetti. Hacktivist bir grup olduğunu iddia etse de, iddianameler bunun gerçekte ne oldukları, dijital bir paralı asker ekibi için sadece bir paravan olduğunu gösteriyor.
Crowdstrike, "Başlangıçta kısa bir Rus yanlısı hacktivist kampanyasına katıldıktan sonra, Anonymous Sudan, Avustralya ve Kuzey Avrupa varlıklarına karşı kampanyalar da dahil olmak üzere, bariz dini ve Sudanlı milliyetçi motivasyonlarla bir dizi DDoS saldırısı gerçekleştirdi" dedi.
"Grup aynı zamanda yıllık #OpIsrael hacktivist kampanyasının önde gelen bir katılımcısıydı. Bu kampanyalar boyunca Anonymous Sudan, KillNet, SiegedSec ve Türk Hack Team gibi diğer hacktivist gruplarla işbirliği yapma isteğini de gösterdi."
Mahkeme belgeleri, Anonymous Sudan aktörlerinin ve müşterilerinin, grubun Dağıtılmış Bulut Saldırı Aracını (DCAT) binlerce yıkıcı DDoS saldırısı gerçekleştirmek ve bunlar için kamuya açık bir şekilde hak iddia etmek için kullandığını ve yalnızca ABD'li kurbanlara 10 milyon dolardan fazla zarara yol açtığını iddia ediyor.
Amazon Web Services'e (AWS) göre, DDoS hizmetleri potansiyel müşterilere günlük 100 ABD Doları, haftalık 600 ABD Doları ve aylık 1.700 ABD Doları karşılığında sunuldu. Servisin her gün 100'e kadar saldırıya izin verdiği iddia ediliyor.
Yeraltı suç örgütünde Godzilla, Skynet ve InfraShutdown olarak pazarlanan DCAT aracı, DDoS saldırılarını başlatmak için kullanılan sunucular, saldırı komutlarını daha geniş bir saldırı bilgisayarları ağına ileten sunucular ve grup tarafından kullanılan DDoS araçlarının kaynak kodunu içeren hesaplar da dahil olmak üzere temel bileşenlerinin mahkeme tarafından yetkilendirilmiş bir şekilde ele geçirilmesinin bir parçası olarak dağıtıldı.
Adalet Bakanlığı, "Bu kolluk kuvvetleri, dünya çapında kiralık suç DDoS altyapısını ortadan kaldırmayı ve bu yasa dışı hizmetlerin yöneticilerini ve kullanıcılarını sorumlu tutmayı amaçlayan uluslararası kolluk kuvvetleri arasında devam eden, koordineli bir çaba olan PowerOFF Operasyonunun bir parçası olarak alındı" dedi.
Gelişme, Finlandiya Gümrük İdaresi'nin (diğer adıyla Tulli), uyuşturucu satışında uzmanlaşmış ve 2023'ten beri karanlık ağda faaliyet gösteren ve 2020'de kolluk kuvvetleri tarafından kaldırılan Sipulimarket'in halefi olan Sipulitie darknet pazarını bozmasıyla geldi.
Tulli, "Fince ve İngilizce internet sitesi, anonimlik kisvesi altında uyuşturucu satmak gibi suç teşkil eden amaçlarla kullanıldı." dedi. "Web sitesi yöneticisi, halka açık forumlarda Sipulitie'nin cirosunun 1,3 milyon avro olduğunu söyledi."
Öte yandan, Brezilya Federal Polis Departmanı (DPF), kendi sistemlerini ve diğer uluslararası kurumlara ait sistemleri ihlal eden bir dizi siber saldırıyla bağlantılı olarak bir bilgisayar korsanını tutukladığını söyledi.
Kod adı Veri İhlali Operasyonu olan bu girişim, ABD hükümeti ile kritik altyapı sektörleri arasında ortak bir tatbikat olan InfraGard'ın 80.000 üyesiyle ilişkili hassas verileri sızdırma iddiaları üzerine Belo Horizonte şehrinde sanık aleyhine bir arama ve el koyma emri ve önleyici tutuklama emrinin uygulanmasını gördü.
USDoD ve EquationCorp isimlerini kullanan isimsiz kişi, 22 Mayıs 2020 ve 22 Şubat 2022'de iki kez Federal Polisten veri satmak ve Airbus ve ABD Çevre Koruma Ajansı'ndan (EPA) veri sızdırmakla da suçlanıyor.
Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.
Benzer Haberler
Dört REvil Ransomware Üyesi Nadir Rus Siber Suç Mahkumiyetlerinde Mahkum Edildi
Yeni Qilin.B Ransomware Varyantı, Geliştirilmiş Şifreleme ve Kaçınma Taktikleriyle Ortaya Çıkıyor
Yeni Grandoreiro Bankacılık Kötü Amaçlı Yazılım Varyantları, Tespit Edilmekten Kaçınmak İçin Gelişmiş Taktiklerle Ortaya Çıkıyor
ABD, iki Sudanlı kardeşi 35.000 DDoS saldırısı için suçladı
Yeni Kötü Amaçlı Yazılım Kampanyası, DarkVision RAT Sunmak için PureCrypter Loader'ı Kullanıyor
FBI, Yaygın Kripto Piyasası Manipülasyonunu Ortaya Çıkarmak İçin Sahte Kripto Para Birimi Oluşturuyor
OpenAI, Siber Suç ve Dezenformasyon için Yapay Zekayı Kullanan 20 Küresel Kötü Amaçlı Kampanyayı Engelliyor
Oyuncular, sahte hile komut dosyası motorları aracılığıyla Lua tabanlı kötü amaçlı yazılımları indirmeleri için kandırıldı