Qilin fidye yazılımı üyesi olduğu iddia edilen şüpheli Japonya'dan Almanya'ya iade edildi

Qilin'in çekirdek üyesi olduğu belirtilen 28 yaşındaki Rus vatandaşı mayısta Osaka'da gözaltına alındı ve 2 Ekim'de Alman makamlarına teslim edildi.

Qilin fidye yazılımı üyesi olduğu iddia edilen şüpheli Japonya'dan Almanya'ya iade edildi

Kısaca

  • 28 yaşındaki Rus şüpheli mayısta Japonya'nın Osaka kentinde gözaltına alındı, 2 Ekim'de Almanya'ya teslim edildi.
  • Almanya, Eylül 2024'te bir lojistik şirketinin sistemlerini şifreleyip 160 bin dolardan fazla kripto para gaspı yapılmasıyla ilgili olarak şüpheliyi arıyordu.
  • Agenda adıyla da bilinen Qilin 2022'den beri faaliyette ve Synnovis ile Asahi gibi saldırılarla anılıyor.
  • Haberde Alman veya Japon makamlarından resmi bir açıklama yer almıyor.

Qilin fidye yazılımı operasyonunun çekirdek üyesi olduğu belirtilen 28 yaşındaki bir Rus vatandaşı, bilişim suçlamalarıyla yargılanmak üzere Japonya'dan Almanya'ya iade edildi. SecurityWeek'in 7 Ekim'de Cypro'nun haberine dayanarak aktardığına göre şüpheli mayıs ayında Osaka'da gözaltına alındı ve 2 Ekim'de Alman makamlarına teslim edildi.

Neler oldu?

SecurityWeek'e göre Almanya, şüpheliyi Eylül 2024'te bir lojistik şirketine yönelik saldırı nedeniyle arıyordu. Bu saldırıda şirketin sistemlerindeki veriler şifrelenmiş ve 160 bin dolardan fazla kripto para gasp edilmişti. Yayın, davayı yürüten Alman kurumunun adını, resmi suçlamaları ve Japonya'daki gözaltının kesin tarihini paylaşmadı. Haberde yetkililerden, soruşturmacılardan veya şüphelinin avukatlarından bir açıklama yer almıyor; bu ayrıntılar haberin yazıldığı sırada başka yayınlarca bağımsız olarak doğrulanmış değildi.

Qilin kimdir?

Agenda adıyla da izlenen Qilin, Ağustos 2022'den beri faaliyet gösteriyor ve SecurityWeek tarafından dünya genelinde yüzlerce kurbanı bulunan en üretken hizmet olarak fidye yazılımı (RaaS) operasyonlarından biri olarak tanımlanıyor. Grup, 2024'te Londra'daki birçok NHS hastanesinin hizmetlerini aksatan patoloji hizmeti sağlayıcısı Synnovis saldırısıyla suçlanmıştı. 2025'te ise Japon bira üreticisi Asahi Group'a yönelik saldırıyı üstlenmişti; yayına göre bu saldırıda yaklaşık 2 milyon kişinin kişisel bilgileri ele geçirildi.

SecurityWeek ayrıca Qilin'in 2025'te sızıntı sitesinde yaklaşık 400 kurban yayımladığını, Haziran 2026'da Check Point VPN ve güvenlik duvarı ürünlerindeki kritik kimlik doğrulama atlatma açığını (CVE-2026-50751) istismar ettiğini ve Ağustos 2026'da ABD Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosu'nu (ATF) sızıntı sitesine eklemesinin ardından kurumun siber saldırıyı doğruladığını hatırlatıyor.

Neden önemli?

Fidye yazılımı operatörlerinin yakalanması nadirdir, çünkü şüphelilerin çoğu vatandaşlarını iade etmeyen ülkelerde yaşıyor. Üçüncü bir ülkede gözaltı ve ardından iade, yurt dışı seyahatlerin Rusça konuşan siber suç gruplarının üyelerini nasıl yargıyla karşı karşıya bırakabileceğini gösteriyor. Qilin iş ortaklarına (affiliate) dayanan bir RaaS modeliyle çalıştığı için tek bir gözaltının grubun faaliyetini durdurması beklenmiyor; ancak soruşturmacılara altyapı ve üyeler hakkında bilgi sağlayabilir.

Kurumlar Qilin'i aktif bir tehdit olarak görmeye devam etmeli: İnternete açık VPN ve güvenlik duvarı cihazlarını hızla yamamalı, uzaktan erişimde çok faktörlü kimlik doğrulama kullanmalı, çevrim dışı ve test edilmiş yedekler tutmalı ve şifreleme öncesi veri sızdırma girişimlerini izlemelidir.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.