Hollanda Polisi "Fraud Family" siber suç çetesiyle bağlantılı 2 kişiyi tutukladı

Hollanda Polisi "Fraud Family" siber suç çetesiyle bağlantılı 2 kişiyi tutukladı

Hollanda Polisi yürüttüğü bir soruşturma neticesinde, siber güvenlik şirketi Group IB’nin de destek olduğu operasyonda Fraud Family siber suç çetesinin iki üyesini tutuklarken, üçüncü bir kişininde evinin arandığını belirtti.

Hollanda Polisi operasyon çerçevesinde Arnhem kentinden 24 yaşındaki bir erkekle, Loenen aan de Vecht kasabasından 15 yaşındaki bir çocuğu tutukladı. 24 yaşındaki zanlı Cuma günü Rotterdam’daki sorgu hakiminin önüne çıkarılacağı belirtilirken, 15 yaşındaki suç ortağının ise daha ayrıntılı bir soruşturma için serbest bırakılacağı belirtiliyor.

Müfettişlerin araştırmasına göre bir kişi kimlik avı kitlerini geliştirmekle, ikinci kişinin ise ortağı tarafından geliştirilen araçlara olan erişimi satmaktan sorumlu olduğunu söyledi. Bununla birlikte 18 yaşında olan üçüncü bir şüphelinin de evini aradı, ancak operasyondaki rolü ayrıntılı olarak açıklanmadı.

Kaynak: Group-IB

Group-IB araştırmacılarının analizleri göre, çetenin az 2020’den beri aktif olduğunu düşünülüyor. Saldırılar ise gerçek bir finans kuruluşunu taklit eden bir e-posta, SMS veya WhatsApp mesajıyla başlamış. Özellikle tanınmış markaların isimlerini kullananan saldırganlar, bu yolla kullanıcıların güvenlerini kazanmış. Kötü amaçlı bağlantılar içeren sahte notifikasyonlar yoluyla kullanıcıları, ödeme bilgilerini çalacakları kimlik avı web sitelerine yönlendiriyorlarmış.

Kaynak: Group-IB

Bu sahte kampanyalarda kullanılan teknik altyapıyı ve kimlik avı şablonlarını analiz eden Group-IB araştırmacıları, devasa bir hizmet olarak dolandırıcılık operasyonunu ortaya çıkardı. Saldırganların çoğunlukla Hollanda ve Belçika’daki kullanıcıları hedef aldığı belirtiliyor.

Kaynak: Group-IB / Reklam Kampanyası

Group-IB’nin siber soruşturma uzmanları, Fraud Family üyelerinin reklamlarını yapmak için aktif olarak Telegram kanallarını kullandıklarını keşfetmişler. Bu hizmeti alacakların Ekspres Panel’i aylık 200€’ya ya da Güvenilir Panel’i 250€’ya kiralayabildiği belirtiliyor.

Araştırmacılar, bu siber suç çetesinin kontrol ettiği en az 8 Telegram kanalını keşfetmiş. Siber suçlulara ait tüm kanalların 2.000’e yakın abonesi olduğu, en popüler gruplarının ise 640 üyesi olduğu gözlemlenmiş. Group-IB değerlendirmesine göre, bu kullanıcıların yarısının gerçek alıcı olabiliceği belirtiliyor.

Araştırmacıların elde ettiği diğer bulgulardan biri de, Hollanda ve Belçika bankalarının müşterilerini hedeflemek için tasarlanan tüm web site panellerin, başlangıçta Kaktys lakaplı Ukraynalı bir tehdit aktörü tarafından geliştirilen web site paneli olan U-Admin’in farklı versiyonları olduğu keşfedilmiş.

Detaylı teknik analiz için buradaki yazıyı kontrol edebilirsiniz.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor