"ABD, 1.500 Sistemi Hedef Alan Black Kingdom Fidye Yazılımının Yemenli Hacker’ına Suçlama Yöneltti"
ABD Adalet Bakanlığı (DoJ), Perşembe günü yaptığı açıklamada, aralarında ABD'deki işletmeler, okullar ve hastanelerin de bulunduğu çok sayıda küresel hedefe yönelik Black Kingdom fidye yazılımını yaydığı iddiasıyla 36 yaşındaki Yemenli Rami Khaled Ahmed hakkında resmî suçlamalar yöneltildiğini duyurdu.
San’a (Yemen) doğumlu Ahmed, şu suçlamalarla karşı karşıya:
- Bir suça iştirak (komploculuk),
- Korunan bir bilgisayara kasıtlı zarar verme,
- Korunan bir bilgisayarı tehdit yoluyla zarar verme.
Ahmed'in şu anda Yemen'de yaşadığı tahmin ediliyor.
“Mart 2021 ile Haziran 2023 arasında Ahmed ve işbirlikçileri; Kaliforniya Encino'daki bir tıbbi faturalandırma şirketi, Oregon’daki bir kayak tesisi, Pennsylvania’daki bir okul bölgesi ve Wisconsin’deki bir sağlık kliniği dahil olmak üzere birçok ABD merkezli kurbanın bilgisayar ağlarını enfekte etti,” denildi Adalet Bakanlığı açıklamasında.
Microsoft Exchange Açığı Kullanıldı
Ahmed’in, Microsoft Exchange Server’daki ProxyLogon adlı güvenlik açığını kullanarak bu fidye yazılımını geliştirdiği ve dağıttığı belirtiliyor.
Yazılım, kurbanların verilerini ya şifreliyor ya da çalındığını iddia ederek fidye talep ediyordu. Sisteme bırakılan notta, kurbanlardan 10.000 dolarlık Bitcoin ödemesi isteniyor ve bu ödemeye dair kanıtın bir Black Kingdom e-posta adresine gönderilmesi talep ediliyordu.
Bu fidye yazılımının ABD ve diğer ülkelerde yaklaşık 1.500 sisteme bulaştığı tahmin ediliyor.
Black Kingdom, başka isimlerle de anılıyor (örneğin Pydomer) ve ProxyLogon açığını kullanan ilk fidye yazılımı olarak Mart 2021’de Microsoft tarafından tanımlandı.
“Amatör Ama Tehlikeli”
Siber güvenlik firması Sophos, Black Kingdom yazılımını "amatörce hazırlanmış" olarak tanımlasa da saldırganların ProxyLogon zafiyetini kullanarak sisteme web shell yüklediklerini ve ardından PowerShell komutlarıyla fidye yazılımını indirdiklerini ortaya koydu.
Sophos’a göre saldırılar, genellikle “motivasyonu yüksek ama teknik düzeyi düşük kişiler”e işaret ediyor. Ağustos ayında ise Nijeryalı bir tehdit aktörünün, şirket ağına fidye yazılımı yüklemesi için çalışanlara 1 milyon dolar teklif ettiği de tespit edildi.
Ahmed, suçlu bulunması halinde her suçlama için en fazla 5 yıl federal hapis cezasıyla karşı karşıya. Soruşturma, ABD Federal Soruşturma Bürosu (FBI) tarafından Yeni Zelanda Polisi’nin desteğiyle yürütülüyor.
Bu suçlama, ABD’nin bir dizi siber suç operasyonu kapsamında yaptığı son açıklamalardan biri:
- Artem Stryzhak adlı Ukrayna vatandaşı, Haziran 2021’den bu yana Nefilim fidye yazılımını kullanarak şirketlere saldırmakla suçlanıyor. Haziran 2024’te İspanya’da yakalandı, 30 Nisan 2025’te ABD’ye iade edildi.
- Tyler Robert Buchanan, Scattered Spider adlı siber suç grubunun üyesi olduğu şüphesiyle İspanya’da tutuklandı ve ABD’ye iade edildi.
- Leonidas Varagiannis (War) ve Prasan Nepal (Trippy) adlı iki kişi, çocuklara yönelik cinsel sömürü suçu işledikleri gerekçesiyle tutuklandı.
- Aynı grubun başka bir üyesi olan Richard Anthony Reyna Densmore, 2024 yılında 30 yıl hapse mahkûm edildi.
Kara Para Aklama ve Uluslararası Suç Ağları
ABD Hazine Bakanlığı, Kamboçya merkezli HuiOne Group şirketini, romantik dolandırıcılık ve Kuzey Kore destekli siber soygunların para aklama merkezi olmakla suçladı. HuiOne Pay’in banka lisansı, Mart 2025’te Kamboçya Merkez Bankası tarafından iptal edildi.
Fidye Yazılımı: "Yükselen Tehdit, Azalan Ödemeler"
Siber fidye saldırıları, parçalara ayrılmış ve değişken yapılarda olmasına rağmen hız kesmiyor. Yaygın kolluk kuvveti operasyonları, fidye yazılımı operasyonlarının yöntemlerini değiştiriyor.
“Fidye operasyonları giderek merkeziyetsizleşiyor. Birçok eski iştirakçi, artık büyük gruplar yerine bağımsız olarak çalışmayı tercih ediyor,” diyor siber güvenlik firması Halcyon.
Kurbanlar Daha Az Ödeme Yapıyor
Verizon’un 2025 Veri İhlali Raporu’na göre:
- 2024’te analiz edilen veri ihlallerinin %44’ü fidye yazılımı içeriyor (2023’te %32 idi).
- Kurbanların %64’ü fidye ödememeyi tercih etti (2022’de bu oran %50 idi).
- 2024’te medyan ödeme 115.000 dolar, 2023’e göre düşüşte (150.000 dolardı).
Coveware raporuna göre:
- 2025’in ilk çeyreğinde ortalama fidye ödemesi 552.777 dolar (önceki çeyreğe göre %0.2 azaldı).
- Ancak medyan ödeme %80 artarak 200.000 dolara çıktı.
- Fidye ödeme oranı: 2019’da %85 iken 2025 Q1’de %27’ye kadar düştü.
Saldırı Sayısı Artıyor
Check Point verilerine göre:
- 2025’in ilk çeyreğinde 2.289 saldırı bildirildi (%126 artış).
- Mart 2025’te ise bir önceki aya göre %32 düşüşle 600 vaka görüldü.
- Kuzey Amerika ve Avrupa, saldırıların %80’inden fazlasını oluşturdu.
En çok hedef alınan sektörler:
- Tüketici ürün ve hizmetleri
- İş hizmetleri
- Sanayi üretimi
- Sağlık sektörü
- İnşaat ve mühendislik
“Fidye yazılımı saldırılarının hacmi tarihi zirveye ulaşıyor,” diyor BlackFog CEO’su Dr. Darren Williams.
“Gruplar değişse de hedef aynı: veri hırsızlığı ve şantaj.”


