Fidye yazılımı çetelerine yaptırım uygulamak neden bu kadar zor?

Kurbanlar çifte mağduriyet yaşadıkları gibi, suçlu durumuna da düşebilir.
Fidye yazılımı çetelerine yaptırım uygulamak neden bu kadar zor?

24 Mayıs - Company Global - Quando
Company Global ile birlikte

Globalleşmek için Company Global Bu kadar basit. Küreselleşen dünyanın avantajlarından yararlanarak uluslararası pazarlarda şirket kurmak ve sınırların ötesinde şirketinizi büyütmek isterseniz doğru adres: Company Global . Nedir? Yurt dışında şirket kurmak isteyen müşterilerine danışmanlık hizmeti sunan Company Global ; Amerika, İngiltere, Estonya ve Birleşik Arap Emirlikleri gibi uluslararası pazarlarda var olmak veya işlerini büyütmek isteyen yatırımcılara vergi optimizasyonundan online ödeme ve tahsilata kadar birçok konuda hizmet sunuyor. Neler var? Türkiye’deki en önemli danışmanlık firmalarından biri olan Company Global ; Farklı coğrafyalarda yatırım ve iş ortaklıkları yapmayı düşünen müşterileri için en uygun fırsatları araştırıyor. Müşterilerine yerel pazarlarla en iyi ve verimli ilişkileri kurabilmeleri için gerekli tüm analiz ve ipuçlarını bir araya getirerek sunuyor. Farklı sektörler üzerinde araştırma yaparak işinizle ilgili risk ve durum analizi gibi veri ve raporları hazırlıyor. Uluslararası Stratejik Vergi İncelemesi (USVİ) konusunda uzman çözümler geliştiriyor. Müşterileri için yatırım yapılacak yabancı pazarlardaki vergiler ve vergi sistemlerini en ince ayrıntılarına kadar analiz ederek sunuyor. Atacağınız her adımda ne gibi sonuçlarla karşılaşacağınızı size önceden sunan Company Global’le şimdi bu bağlantı üzerinden tanışarak işinizi büyütmek için gerekli ilk adımı atabilirsiniz.

Daha fazlasını öğren

Quando

Quando

Her salı ve cuma girişimcilik ve teknoloji ekosistemlerinden öne çıkan gelişmeler, paradigma değişimleri, inovasyon trendleri ve dijital dönüşüm e-posta kutunda.

25 Şubat’ta, yani Rusya’nın Ukrayna’yı işgalinin ertesi günü, siber suç çetesi Conti Rusya ve Putin ile dayanışma içerisinde olduğunu ilan eden bir destek mesajı yayımladı. Mesajın ardından çetenin dağılmasına giden süreci önceki yazımızda sizlerle paylaşmıştık.

İfşa edilen belgelerle ilgili yürütülen soruşturma, çetenin Rus istihbarat örgütü FSB ile olan bağlarını gözler önüne sererken, çetenin liderinden birinin de doğrudan Putin’in hizmetinde olabileceğine dair iddiaları gündeme getirmişti. 

Rus hükümeti ile bu kadar içli dışlı bir çetenin Batı’nın yaptırım uyguladığı kuruluşlar listesine girmemesi ise bir o kadar merak uyandırmıştı: Bini aşkın kurbandan 150 milyon doları aşkın fidye koparan bir çetenin gelir akışını kesmek gerekmez mi?

Tabii bu yöntemin uygulanamamasının arkasında birçok farklı gerekçe var.

Herkesin aklına ilk gelen sebep

Öncelike ödeme yapmayı engelleyici bir yaptırım uygulamak, firmaların çalınan ya da kilitlenen verilerine yeniden erişmeleri ihtimalini ortadan kaldırmak anlamına geliyor. Çünkü verisine tekrar erişebilmek isteyen bir işletmenin fidyeyi ödeyerek kilidi açacak şifreyi alması gerekiyor.

Birçok durumda bu, kurumu saldırıya uğradığı için cezalandırmakla eşdeğer. Hele ki aralarında hastaneler gibi kamu kurumlarının da bulunduğu mağdurlar için ticari anlamda bir ölüm fermanı anlamına gelecekse.

Bir diğer komplikasyon ise yasadışı çetelerin yasal yollardan takibinin imkansıza yakın olması. Mesela Conti örneğinde, çete şu anda açıkça varlığını ve operasyonlarını sürdürse ve saldırıların gruba ait izleri taşıdığı tespit edilse de, grup kamuoyu nezdinde dağılmış bulunmakta. Ticari bir kaydı bulunmayan bu oluşuma yaptırım uygulasanız da ertesi gün isim değiştirerek yoluna devam etmeyeceğinin bir garantisi yokken, yaptırımlar havanda su dövmeye benziyor.

Bunlara ek olarak, yaptırımlar konuyla hiç ilgisi olmayan üçüncü partilerin zarar görmesine de yol açabilir. Sadece soyadınız Conti olduğu için durduk yere yaptırıma maruz kalan bir İtalya vatandaşı olduğunuzu düşünün.

Başka bir yolu yok mu?

Elbette yaptırım uygulamanın bir yolu mevcut; o da çetelerin mensuplarını deşifre ederek doğrudan bu kişilere yaptırım uygulamak. Dile kolay, mümkün olan durumlarda zaten bu şahıslar hakkında yasal takibat başlatılıyor.

ABD’nin bu gibi durumları takip eden bir kurumu da var. Hazine Bakanlığı’na bağlı olarak çalışan Dış Varlık Denetim İdaresi (OFAC), yaptırım uygulanan ülkelerdeki yasadışı örgütlere varlık aktarılmasının önüne geçmeye çalışıyor. Terörün finansmanını engellemek üzere çalışan bu kurum aslında fidye yazılım çeteleri gibi şaibeli organizasyonlara yapılan ödemeleri de takip ediyor.

Öte yandan hâlihazırda yaptırım uygulanan ülke ve kuruluşlarla bağlantılı çetelere ödeme yapmayın demenin de bir faydası yok. Zira bu çeteler bağlantıları gizlemek için ellerinden gelenin en iyisini yapıyor. 

Kim cezalandırılacak?

Yaptırım uygulanan Kuzey Kore, İran ve FSB gibi taraflara ödeme yapmada aracı olmak da suç. Bu nedenle şirketlerin verilerine erişimlerini yeniden kazanabilmeleri için danışmanlık veren kurumlar da risk alıyor. Ancak OFAC, ödemeyi yaptıktan sonra kendisini ihbar eden işletmelere genelde müsamaha gösteriyor. 

Bu hoşgörü, fidye yazılım saldırılarının daha sık raporlanmasını da sağlamış durumda. Önceden verisinin çalındığını FBI gibi kurumlara haber verdiğinde olayın yankı uyandırarak güvenilirliğinin zedeleneceğinden ve hatta kendisinin soruşturulacağından çekinen şirketler şimdi bu tarz saldırıların daha sık raporlanması sayesinde durumun normalleşmesinden faydalanıyor. Öte yandan zararlarını sigortadan tanzim de edebiliyorlar.

Geçtiğimiz nisan ayı boyunca Kosta Rika hükümetine ait hedeflere yaptıkları saldırılarla dikkatleri başka yöne çekerek âdeta bir taktiksel geri çekilme planlayan Conti gibi gruplar farklı isimler ve yeni kimliklerle varlıklarını sürdürmeye devam edecek, ancak kolluk kuvvetlerinin ve denetçi kurumların kurbanlara anlayışlı yaklaşmaları ve onları işbirliğine teşvik etmeleri, suçlular hakkında takibat başlatılmasını ve en nihayetinde cezalandırılmalarını mümkün kılacak yegâne senaryo.

Bu yazının orijinal versiyonu ProPublica'da yayımlandı.

Hikâyeyi paylaşmak için:

Kaydet

Okuma listesine ekle

Paylaş

Quando

Quando

Her salı ve cuma girişimcilik ve teknoloji ekosistemlerinden öne çıkan gelişmeler, paradigma değişimleri, inovasyon trendleri ve dijital dönüşüm e-posta kutunda.

İLGİLİ BAŞLIKLAR

NEREDE YAYIMLANDI?

QuandoQuando

BÜLTEN SAYISI

PREMIUM'A ÖZEL

🤖 Yapay zekâ, mevzuat ve fidye çıkmazı

Kurumsal karar alma mekanizmalarına yapay zekâyı dahil etmenin veri gizliliği mevzuatı açısından taşıdığı riskler neler? Fidye yazılım çeteleriyle mücadele etmek için yaptırım uygulamak bir çözüm mü?

24 May 2022

Company Global ile birlikte
Electronic Arts

YAZARLAR

Quando

Her salı ve cuma girişimcilik ve teknoloji ekosistemlerinden öne çıkan gelişmeler, paradigma değişimleri, inovasyon trendleri ve dijital dönüşüm e-posta kutunda.

İLGİLİ OKUMALAR

QuandoQuando

HİKAYE

Kullandığınız emojiler yaşınızı ele veriyor olabilir: Hangi kuşak nasıl gülüyor?

Emojiler, ilk bakışta internet ekosisteminin evrensel bir dili gibi görünse de hangi emojiyi kullandığınız, sizinle ilgili sandığınızdan çok daha fazla şey söylüyor. Bazen bir emoji, doğum tarihinizi yazmanıza gerek kalmadan hangi kuşağa ait olduğunuzu rahatlıkla ele verebiliyor.

Doğa Yurduneri

·

24 Ağu 2026

Kullandığınız emojiler yaşınızı ele veriyor olabilir: Hangi kuşak nasıl gülüyor?
QuandoQuando

HİKAYE

Yapay Zeka Eylem Planı: Hedefler dönüşümün hızına yetişiyor mu?

Haziran ayında İstanbul’daki Türkiye Yapay Zeka Zirvesi’nde açıklanan 2026-2030 Türkiye Yapay Zeka Eylem Planı, Resmî Gazete’de yayımlanmasıyla kamu kurumları için resmî bir yol haritasına dönüştü. Plan, yetkinliklerin yaygınlaştırılmasından işlem gücü yatırımlarına uzanan 16 adımlık bir çerçeve sunuyor ancak sınırlı eğitim hedefleri, özel sektöre yönelik teşvik ihtiyacı, yönetişim ve çevre alanındaki boşluklar, planın geliştirilebilecek yönlerine işaret ediyor.

Umutcan Savcı

·

19 Ağu 2026

Yapay Zeka Eylem Planı: Hedefler dönüşümün hızına yetişiyor mu?
QuandoQuando

HİKAYE

Hız tartışmaları ve etik çatışmalar: Google’ın AI yönetimindeki değişimin perde arkası

Google, yapay zeka alanında bugüne dek her zaman sessiz, istikrarlı, kendini kanıtlamış ve olgun bir şirket imajı çizdi. Fakat Ağustos ayı başlarında şirket, yapay zeka yönetiminde bugüne kadar yaptığı en köklü değişikliklerden birine gitti. Eski şirket çalışanları tarafından yapılan açıklamalar, bu yönetim değişikliğinin ardında şirketin yapay zeka alanında hangi yöne ilerlemesi gerektiğine dair önemli bir fikir ayrılığı olabileceğine işaret etti.

Doğa Yurduneri

·

19 Ağu 2026

Hız tartışmaları ve etik çatışmalar: Google’ın AI yönetimindeki değişimin perde arkası
QuandoQuando

HİKAYE

Güvenlik testleri güvenlik riskine dönüşürken: Kaçak AI modelleri bir prestij meselesi mi oldu?

Son günlerde yapay zeka modellerinin yaygın kullanıma açılmak için yeterince güvenli olup olmadıklarını anlamak üzere yapılan testler, başlı başına bir güvenlik riskine dönüşüyor. Şirketler tarafından bir prestij göstergesi gibi sunulan kaçış vakaları, test ortamları ve prosedürlerinin de en az modeller kadar hızlı güçlendirilmesi gerektiğini ortaya koyuyor.

Doğa Yurduneri

·

14 Ağu 2026

Güvenlik testleri güvenlik riskine dönüşürken: Kaçak AI modelleri bir prestij meselesi mi oldu?
QuandoQuando

HİKAYE

Ayırt edilemezlik çağına giriş: Bir içeriğin sahte olması gerçekten önemli olacak mı?

Yapay zeka üretimiyle insan üretimini birbirinden ayırmak giderek zorlaşırken Spotify’dan Anthropic’e teknoloji şirketleri, etiketler ve filigranlarla kökeni yeniden görünür kılmaya çalışıyor. Ancak bu önlemler kolayca aşılabiliyor; üstelik bir içeriğin yapay zeka ürünü olduğunu öğrenmek ona biçtiğimiz değeri de değiştiriyor. Belki de asıl mesele artık sahte içeriğe kanıp kanmayacağımız değil, otantikliği nasıl tanımlayacağımız olacak.

Ümit Alan

·

14 Ağu 2026

Ayırt edilemezlik çağına giriş: Bir içeriğin sahte olması gerçekten önemli olacak mı?