Kripto dünyasında ses getiren bir gelişmeyle, kötü şöhretli LockBit isimli fidye yazılımı grubu, başka bir hacker grubunun hedefi haline geldi. Saldırganlar, LockBit’in dark web'teki yönetici paneline sızarak yaklaşık *60 bin Bitcoin(BTC) cüzdan adresini* sızdırdı.
Saldırganlar, LockBit'in MySQL veri tabanına erişerek tüm içeriği internete açtı. Yayınlanan bilgiler arasında fidye yazılımı kaynak kodları, geçmişteki saldırılara dair *kripto para cüzdanları*, ayrıca kurbanlarla yapılan müzakere kayıtları yer alıyor. Hackerlar ayrıca “*Suç işlemeyin. Suç kötüdür. Prag'dan öpücükler ve sarılmalar*” şeklinde alaycı bir mesaj da bıraktı.
Olayla ilgili konuşan LockBit üyelerinden biri, *özel anahtarların sızdırılmadığını* iddia edip durumu küçümsemeye çalıştı. Ancak uzmanlar bu ifadeye şüpheyle yaklaşıyor. Sızdırılan bilgiler, grubun faaliyet tarzıyla büyük ölçüde örtüşüyor ve *blok zinciri analiz şirketleri* şimdiden verileri incelemeye başladı.
LockBit bugüne kadar her mağdur için farklı bir Bitcoin adresi oluşturarak yetkililerin transferleri izlemelerini zorlaştırıyordu. Ancak ortaya çıkan bu *60 bin adres*, soruşturmalarda önemli bir dönüm noktası olabilir.
Bir yandan da *kripto para birimlerine yönelik saldırılar* hız kazanıyor. CertiK’e göre geçen ay gerçekleşen hack, dolandırıcılık ve phishing saldırılarının toplam zararı *364 milyon dolar* seviyesine ulaştı. Bu, mart ayındaki 28,8 milyon dolarlık kayıpla kıyaslanınca, ciddi bir artış anlamına geliyor. İmmunce de nisan ayını 2024’ün en ciddi güvenlik açıklarının yaşandığı ay olarak tanımladı.
Chainalysis ise *Kuzey Koreli siber korsanların* sadece 2024 yılında 1,3 milyar dolar değerinde kripto çaldığını raporladı. Bu tutarın içinde Bybit borsasındaki *1,4 milyar dolarlık saldırı* da yer alıyor. Durumun ciddiyeti nedeniyle G7 liderlerinin, gelecek ay Kanada’da yapılacak zirvede bu konuyu masaya yatırması bekleniyor.
Öte yandan ABD Hazine Bakanlığı da önümüzdeki hafta *önemli kripto şirketleriyle kapalı kapılar ardında bir toplantı* yaparak merkeziyetsiz finans(DeFi), siber güvenlik ve bankacılık altyapısı gibi konuları ele almayı planlıyor.
Yorum 0