
Qilin fidye yazılım grubunun kilit üyesi Japonya'da tutuklandı ve Almanya'ya iade edildi
Japonya yetkilileri Osaka'da 28 yaşındaki bir Rus vatandaşını, muhtemelen Qilin fidye yazılım grubunun kilit üyesi olan kişiyi tutukladı ve Alman şirketine saldırı nedeniyle Almanya'ya iade etti.
Tutuklama ve İade
Japonya yetkilileri, muhtemelen Qilin fidye yazılım grubunun kilit üyesi olan 28 yaşındaki bir Rus vatandaşını Osaka'da tutukladı ve Almanya'ya iade etti. The Japan Times haberine göre, şüpheli geçtiğimiz Mayıs'ta Japonya'nın batısındaki Osaka şehrinde gözaltına almıştı.
Almanya, bir Alman şirketine düzenlenen ve şirkete ciddi zarar veren fidye yazılımı saldırısıyla bağlantılı olarak bu kişiyi arıyordu. İadenin sürpriz kabul edilmesinin nedeni, Japonya ile Almanya arasında bir iade anlaşması bulunmamasıdır. Buna ek olarak, Japonya'nın iade yasası; Japonya'da yargılanması gereken ya da henüz cezasına çarptırılmamış şüphelilerin iade edilmesini engeller.
Qilin'in fidye yazılımını hizmet olarak sunma modeli
Qilin, fidye yazılımını bir hizmet olarak sunan bir operasyondur; ilk olarak 2022'de belirdi ve muhtemelen Rusya merkezlidir, ancak ana operatörlerinin fiziksel konumları ve kimlikleri resmi olarak doğrulanmamıştır. Grup, en aktif fidye yazılımı operasyonlarından biri olarak kabul edilir.
Çifte şantaj şeması kapsamında Qilin operatörleri, affiliate'lere fidye yazılımı ve dijital altyapı sağlar. Affiliate'ler bu araçlarla kurban ağlarına sızar, hassas verileri çalar ve sistemleri ile dosyaları şifreler. Ardından saldırganlar, şifre çözme anahtarı karşılığında fidye bedeli talep eder ve kurban ödemeyi reddederse çalınan verileri karanlık ağda yayınlayacakları konusunda tehdit eder. Fidyenin tahsil edilmesinin ardından elde edilen miktar affiliate'ler ve operatörler arasında paylaşılır.
Qilin operasyonlarının ölçeği
Siber güvenlik şirketi NCC Group, 2025 yılında Qilin tarafından gerçekleştirilen 1 022 siber saldırı kaydetti. En sık hedef Kuzey Amerika olup bu tüm saldırıların %56'sını oluşturuyor; ardından Avrupa %22 ve Asya %12 geliyor. Check Point yalnızca 2026 yılının ikinci çeyreğinde 279 kurban tespit etti; bu da Qilin'in dört çeyrek boyunca en aktif fidye yazılımı operasyonu olmasını sağladı. Rapid7 araştırmacılarına göre Qilin, 2025 Temmuz'dan 2026 Mart'a kadar yaklaşık 193 milyon dolar elde etti.
Yıllar içinde Qilin, dünyanın birçok şirketine saldırdı; bunlar arasında Asahi Holdings, Volkswagen, Nissan, MedImpact, Tulsa International Airport, Malaysia Airlines ve Scientology yer alır.
Kaynaklar: Cybernews
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.