Microsoft, Fox Tempest'i Çökertti: Siber Suçlulara İmza Hizmeti Satan Grup Çökertildi Siber Güvenlik

Microsoft, Fox Tempest'i Çökertti: Siber Suçlulara İmza Hizmeti Satan Grup Çökertildi

Microsoft, fidye yazılımı saldırılarını kolaylaştıran Fox Tempest grubunu çökertti. Grup, kötü amaçlı yazılımları meşru yazılım gibi gösteren imza hiz

Microsoft, siber suç ekosisteminde önemli bir rol oynayan Fox Tempest adlı grubu çökerttiğini duyurdu. ABD New York Güney Bölgesi Mahkemesi'nde 19 Mayıs'ta açılan dava ile resmileşen operasyon, grubun Rhysida fidye yazılımı saldırılarına nasıl zemin hazırladığını da ortaya koydu. Fox Tempest, Oyster, Lumma Stealer ve Vidar gibi büyük kötü amaçlı yazılım türlerine araçlar geliştirerek siber suçlulara hizmet sunuyordu.

Microsoft'un Dijital Suçlar Birimi (DCU), Fox Tempest'in operatörleriyle sahte kimlikler kullanarak etkileşime geçti, grubun altyapısını tespit etti ve bu altyapıyı barındıran kuruluşlarla iş birliği yaparak operasyonları durdurdu. Şirket, grubun arkasındaki kişilerin kimliklerini ortaya çıkarmak için FBI ve Europol'ün Avrupa Siber Suç Merkezi (EC3) ile birlikte çalışıyor.

Fox Tempest, en az Mayıs 2025'ten beri aktif olan, finansal motivasyonlu bir tehdit aktörü. Grup, kendi başına saldırı düzenlemek yerine, diğer siber suçlulara araç ve hizmet sağlayarak 'yukarı akışta' faaliyet gösteriyor. Microsoft'un 'kötü amaçlı yazılım imzalama hizmeti' (MSaaS) olarak adlandırdığı bu hizmet, kötü amaçlı yazılımları meşru yazılım olarak gizleyerek güvenlik önlemlerini atlatmayı sağlıyor.

Sonuç ve Değerlendirme

Mahkeme belgelerine göre Fox Tempest, Storm-2501, Storm-0249 ve Rhysida (Microsoft tarafından Vanilla Tempest olarak takip edilen) gibi fidye yazılım gruplarıyla yakın iş birliği yapıyor. Rhysida, özellikle Fox Tempest'in suç ortağı olarak anılıyor. 2023 ile Nisan 2026 arasında dünya genelinde okullar, hastaneler ve kritik altyapı kuruluşlarına yönelik saldırılarla bağlantılı olan Rhysida, Ekim 2023'te British Library'ye ve Eylül 2024'te Seattle-Tacoma Uluslararası Havalimanı'na yönelik saldırılardan da sorumlu tutuluyor.

Nasıl Önlem Alınmalı?

Fox Tempest'in çökertilmesi, siber suç tedarik zincirine yönelik önemli bir darbe olarak değerlendiriliyor. Grup, diğer siber suçluların daha az teknik bilgiyle saldırı gerçekleştirmesine olanak tanıyarak siber suç ekosistemini genişletiyordu. Microsoft'un bu operasyonu, güvenlik araştırmacılarına ve kolluk kuvvetlerine, fidye yazılımı saldırılarını önlemede yeni bir cephe açtı.

Bu gelişme, kurumların ve bireylerin siber güvenlik önlemlerini artırmaları gerektiğini bir kez daha hatırlatıyor. Özellikle imza doğrulama süreçlerinde dikkatli olunmalı ve yazılım güncellemeleri yalnızca resmi kaynaklardan yapılmalı. Ayrıca, fidye yazılımı saldırılarına karşı düzenli yedekleme ve çok faktörlü kimlik doğrulama gibi temel güvenlik önlemleri hayati önem taşıyor.

Kaynak: infosecurity-magazine.com

Paylaş: