Site icon Hedza

Dünyanın En Büyük Ve En Dikkat Çekici Hacker Grupları

1. LockBit — Fidye yazılımı imparatorluğu

LockBit, dünyanın en tanınmış fidye yazılımı gruplarından biriydi.

Çalışma modeli oldukça profesyoneldi: Grup, fidye yazılımını ve altyapıyı sağlıyor; başka suçlular saldırıları gerçekleştiriyordu. Buna Ransomware-as-a-Service (RaaS) deniyor.

Hedefler arasında şirketler, hastaneler, kamu kurumları ve çeşitli büyük kuruluşlar bulunuyordu.

2024’te uluslararası kolluk operasyonu Operation Cronos kapsamında LockBit’in altyapısına büyük bir darbe vuruldu. Ancak bu, siber suç ekosisteminin tamamen ortadan kalktığı anlamına gelmiyor.

Ana motivasyon:  Para

2. Lazarus Group — Kuzey Kore bağlantılı tehdit aktörü

Lazarus Group, genellikle Kuzey Kore devletiyle bağlantılı olduğu değerlendirilen bir tehdit aktörü.

Onu özellikle ilginç yapan şey faaliyetlerinin çeşitliliği:

Yani yalnızca “hacker grubu” demek yetersiz kalıyor. Devlet çıkarlarıyla finansal kazanç arasındaki sınırın ne kadar bulanıklaşabildiğinin önemli örneklerinden biri.

Ana motivasyon:  Casusluk + Finansal kazanç

3. APT28 / Fancy Bear — Rusya bağlantılı olduğu değerlendirilen grup

APT28, Fancy Bear ve Sofacy gibi isimlerle de biliniyor.

Güvenlik kuruluşları grubu genellikle Rusya’nın askeri istihbarat teşkilatı GRU ile ilişkilendiriyor.

Finansal suçlardan ziyade:

gibi hedeflerden bilgi toplamaya odaklanan operasyonlarla tanınıyor.

Ana motivasyon: İstihbarat

4. APT29 / Cozy Bear — Sessiz ve sabırlı

APT29, Cozy Bear olarak da biliniyor ve Rusya’nın dış istihbarat servisi SVR ile ilişkilendiriliyor.

APT29’u ilginç yapan şey, saldırılarda uzun vadeli erişim ve istihbarat toplama yaklaşımı.

Bir siber suçlu:

“Sisteme girdim, ne çalabilirim?”

diye düşünebilir.

APT tarzı bir operasyonun amacı ise:

“Burada uzun süre fark edilmeden nasıl kalabilirim?”

olabilir.

Ana motivasyon:  Casusluk

5. APT41 — Casusluk ve siber suçun birleşimi

APT41, Çin bağlantılı olduğu değerlendirilen en önemli tehdit aktörlerinden.

Onu diğerlerinden ayıran nokta, devlet destekli casusluk faaliyetleri ile finansal motivasyonlu suçların bir arada görülmesi.

Sağlık, teknoloji, telekomünikasyon, savunma ve oyun gibi farklı sektörlerle ilişkilendirilen operasyonları bulunuyor.

Ana motivasyon:  Casusluk +  Para

6. Sandworm — Siber savaşın en tehlikeli isimlerinden

Sandworm, Rusya bağlantılı olduğu değerlendirilen bir tehdit aktörü.

Onu diğerlerinden ayıran önemli nokta, yalnızca bilgi çalmakla değil, yıkıcı siber operasyonlarla ilişkilendirilmesi.

Örneğin kritik altyapı hedefleri söz konusu olduğunda amaç:

“Bilgiyi çal.”

yerine:

“Sistemin çalışmasını engelle.”

olabilir.

Bu nedenle enerji, iletişim ve endüstriyel sistemler gibi kritik altyapıların siber güvenliği büyük önem taşıyor.

Ana motivasyon:  Siber savaş / yıkıcı operasyon

7.  Cl0p — Veri sızıntılarıyla tanınan grup

Cl0p, finansal motivasyonlu siber suç dünyasının önemli isimlerinden.

Buradaki yöntem yalnızca:

“Bilgisayarlarını kilitledim, para ver.”

değil.

Daha modern yaklaşım:

“Verilerinizi çaldım ve para ödemezseniz yayımlayabilirim.”

şeklinde.

Buna çifte şantaj yaklaşımı deniyor.

Ana motivasyon:  Para

  8. Turla — Uzun süre gizli kalabilen casusluk grubu

Turla, Rusya bağlantılı olduğu değerlendirilen ve uzun süreli siber casusluk operasyonlarıyla tanınan bir grup.

Burada önemli olan saldırının “gürültülü” olmaması.

Saldırgan sisteme girip:

Bu nedenle APT (Advanced Persistent Threat) kavramının ne kadar önemli olduğunu gösteren örneklerden biri.

Ana motivasyon: İstihbarat

9. APT33 — İran bağlantılı olduğu değerlendirilen grup

APT33, İran bağlantılı olduğu değerlendirilen bir tehdit aktörü.

Havacılık, enerji, savunma ve stratejik sektörlerle ilişkili operasyonlarıyla tanınıyor.

Buradaki amaç genellikle finansal kazançtan çok stratejik bilgi toplamak.

Ana motivasyon:  İstihbarat

10. Anonymous — Diğerlerinden tamamen farklı

Anonymous, listedeki diğer gruplardan çok farklı.

Çünkü merkezi bir “şirket” veya tek bir organize suç örgütü gibi düşünülmemeli.

Daha çok farklı dönemlerde farklı insanların katıldığı merkeziyetsiz hacktivist bir hareket olarak tanımlanıyor.

Siyasi veya toplumsal amaçlarla çeşitli web sitelerine ve kurumlara yönelik siber eylemlerle gündeme geldi.

Bu yüzden Anonymous için:

“Dünyanın en büyük hacker grubu”

demektense,

“en tanınmış merkeziyetsiz hacktivist hareketlerden biri”

demek daha doğru.

Ana motivasyon: Aktivizm / politik protesto

 En ilginç ayrım

Bu grupları “hangisi daha güçlü?” diye sıralamak aslında yanıltıcı.

Çünkü LockBit’in gücü para kazanma ve suç ekosistemindeyken, APT29’un gücü istihbaratta, Sandworm’unki yıkıcı operasyonlarda, Anonymous’unki ise büyük kitleleri harekete geçirebilmesinde.

Yani siber dünyada tek bir “en güçlü hacker grubu” yok. Her biri farklı bir amaç için tehlikeli.

Exit mobile version