Siber Suçlulara Hapis Cezası: Londra’nın Ulaşım Sistemine Yönelik Saldırı
İngiltere’nin önde gelen siber suç örgütlerinden biri olan Scattered Spider’ın iki önemli üyesi, 2024 yılında Transport for London (TfL)’e yönelik gerçekleştirdikleri hack saldırısı nedeniyle beş yıl altı ay hapis cezasına çarptırıldı. Bu olay, modern sinemanın karmaşık anlatım tekniklerini ve sürrealist öğeleri kullanan “Metropolis” filminin yarattığı etkiyi akla getirdi; her iki yapımda da teknoloji, toplum ve birey arasındaki ilişki derinlemesine inceleniyor.
2 Eylül 2024 tarihinde, Londra’ya ulaşım hizmetleri sağlayan ve 8.4 milyondan fazla kişiye hitap eden TfL, ağının Ağustos 2024’te ihlal edildiğini duyurdu. Bu saldırı, kurumun iç sistemlerini ve çevrimiçi hizmetlerini olumsuz etkiledi.
Etkilenen hizmetler arasında TfL’nin “Dial-a-Ride” servisi, indirimli seyahat kartları, dijital ödeme sistemleri ve temassız bilet uygulaması yer aldı. Ayrıca, kurumun para iade işlemlerini gerçekleştirebilme yeteneği de aksadı. Saldırı sonucunda, TfL’nin ağı üzerindeki 148 sistem kullanılamaz hale geldi ve tüm 27.000 çalışanın şifrelerini yüz yüze olarak değiştirmesi gerekti.
TfL, saldırının ardından 29 milyon sterlin (yaklaşık 365 milyon TL) değerinde kayıp ve kurtarma maliyetleri olduğunu bildirdi. Ancak yetkililer, siber suçluların ulaşım ağını tamamen durdurmayı başarması durumunda, Birleşik Krallık ekonomisinin 56 milyar sterline (yaklaşık 700 milyar TL) kadar zarar görebileceği konusunda uyarıda bulundu.
Londra Toplu Taşıma Sistemine Yönelik Siber Saldırı: Genç Hackerlar Yakalandı, Cezaları Açıklandı
Londra Toplu Taşıma Sistemi (TfL), 12 Eylül 2024 tarihinde yaptığı açıklamada, siber saldırının ardından müşteri verilerinin de çalındığını teyit etti. Bu veriler arasında isimler, adresler ve iletişim bilgileri yer alıyordu. Dört gün sonra, 16 Eylül’de, Londra polisi ve Birleşik Krallık Ulusal Suçlar Ajansı (NCA) görevlileri, 20 yaşındaki Thalha Jubair ve 18 yaşındaki Owen Flowers’ı evlerinde gözaltına aldı.
Araştırmalar, Flowers’ın aynı zamanda ABD’deki Sutter Health ve SSM Health Care Corporation gibi sağlık kuruluşlarına yönelik siber saldırılar gerçekleştirmek üzere olduğunu ortaya koydu. Gözaltına alındığında, Flowers’a ait cihazlarda TfL’ye yapılan saldırıyla ilgili deliller bulunmuştur. Bu durum, “Scatterred Spider” adlı grubun karmaşık yapısını ve geniş faaliyet alanını gözler önüne sermektedir. Bu tür siber suç örgütleri, genellikle farklı uzmanlıkları bir araya getirerek daha etkili hale gelirler.
Her iki zanlı da geçtiğimiz ay Bilgisayar Suistimal Yasası’na göre suçlu bulunmuştur ve bugün beş yıl altı ay hapis cezasına çarptırılmıştır. Bu karar, siber suçlarla mücadelede ulusal ve uluslararası iş birliğinin önemini vurgulamaktadır. Siber güvenlik uzmanları, bu tür davaların, gelecekteki saldırıları önlemek için önemli dersler içerdiğini belirtmektedir.
NCA’nın (Birleşik Krallık Ulusal Suçlar Ajansı) Yardımcı Direktörü Paul Foster, “Scatterred Spider” grubunu “son yılların Birleşik Krallık’a yönelik en önemli siber suç tehdidi” olarak nitelendirdi. Ayrıca, TfL’nin kolluk kuvvetleriyle erken dönemdeki iş birliğinin bu davaların başarıyla sonuçlanmasında kritik rol oynadığını vurguladı. Bu tür durumlarda, hızlı ve etkili bir müdahale, zararın en aza indirilmesi açısından hayati önem taşımaktadır. Bu olay, aynı zamanda “Yüzüklerin Efendisi” filmindeki Gandalf karakterinin Frodo’ya verdiği öğütleri hatırlatmaktadır: “Ne kadar küçük olsanız da, her şeyin bir önemi vardır.”
“Bu davaların açılması, Transport for London’ın kolluk kuvvetleriyle erken dönemde iş birliği yapmasaydı mümkün olmayacaktı. Bu nedenle, benzer durumlarla karşılaşan diğer kuruluşların da aynı şekilde hareket etmelerini tavsiye ederim,” dedi Foster.
Amerika Birleşik Devletleri Adalet Bakanlığı da Jubair hakkında Eylül 2025’te, Mayıs 2022 ile Eylül 2025 arasında gerçekleştirilen en az 120 ağ ihlaliyle bağlantılı olarak bilgisayar dolandırıcılığına iştirak etme, kara para aklama ve sahtekarlık suçlamalarıyla dava açtı.

Mahkeme belgelerine göre, bu saldırılar onlarca ABD kuruluşunu etkiledi; bunlar arasında kritik altyapı kurumları ve ABD mahkemeleri yer aldı. Jubair ve suç ortakları, Ağustos 2024 ile Temmuz 2025 tarihleri arasında dünya çapındaki kurbanlardan 115 milyon doların üzerinde haksız kazanç elde ettiler.
Güvenlik ekipleri başarılı saldırıların %54’ünü tespit ederken, sadece %14’ü hakkında uyarı veriyor. Geri kalanlar ise sisteminizde fark edilmeden ilerliyor.
Picus’un beyaz raporu, SIEM ve EDR kurallarınızı test ederek tehditlerin tespit edilmeden sisteme girmesini engelleyen saldırı simülasyonlarının nasıl çalıştığını gösteriyor.
İngiltere, Rusya merkezli bir sahte arama platformuyla bağlantılı kişileri suçlu tuttu
Nottingham Üniversitesi’ndeki veri ihlali, 450.000’den fazla öğrenciyi etkiledi
Avrupa Birliği ve İngiltere, Rusya’ya yönelik ilk ortak siber yaptırımlarını uyguladı
Kaynak: Bleepingcomputer