2024 yılında Transport for London (TfL) sistemlerini felç eden siber saldırının failleri olan iki gencin, olaydan yıllar önce de emniyet güçleri tarafından bilindiği öğrenildi. Walsall merkezli 18 yaşındaki O.F. ve Doğu Londra merkezli 20 yaşındaki T.J., Pazartesi günü gerçekleştirilen duruşmada suçlarını kabul etti.
Siber Saldırı Şirketleri ve Milyonlarca Veriyi Etkiledi
Söz konusu ihlal, TfL hizmetlerinin aylarca aksamasına ve milyonlarca kişinin kişisel verilerinin tehlikeye girmesine neden oldu. Ayrıca, kurum bünyesinde çalışan 28.000 personelin şifrelerini şahsen yenilemesi zorunluluğu doğdu. Faillerin, Marks and Spencer ve Co-op gibi dev şirketlere de saldırılar düzenleyen Scattered Spider adlı siber suç grubunun bir parçası oldukları belirtildi.
Polis Müdahaleleri ve Yetersiz Kalan Önlemler
Yapılan incelemeler sonucunda, O.F.'nin henüz 16 yaşındayken düşük seviyeli siber suçlar nedeniyle emniyet birimlerinin radarına girdiği tespit edildi. West Midlands Bölgesel Siber Suç Birimi tarafından yapılan ziyaretlerde kendisine 'durdurma ve vazgeçirme' kararı verildiği ancak bu müdahalenin saldırıları engellemede yetersiz kaldığı kaydedildi. NCA bünyesindeki Ulusal Siber Suç Birimi Başkanı Paul Foster, bu durumun yüksek riskli faillere karşı daha güçlü yasal yetkiler, özellikle de Cyber Crime Risk Orders (CCROs) gerekliliğini ortaya koyduğunu ifade etti.
Geniş Kapsamlı Soruşturma ve ABD Bağlantısı
O.F.'nin 16 Eylül 2024 tarihinde gerçekleştirilen operasyonda, evinde bulunan cihazların yanı sıra milyonlarca sterlin değerinde kripto para varlığına el konulduğu bildirildi. Ayrıca, ABD merkezli SSM Health ve Sutter Health kuruluşlarının sistemlerine de sızıldığı belirlendi. Diğer sanık T.J.'nin ise 14 yaşından itibaren suç işlediği ve toplamda 22 suç kaydı bulunduğu açıklandı. Her iki sanığın da ABD'de devam eden soruşturmalar kapsamında aranan şahıslar olduğu belirtildi. Sanıkların 16 Temmuz tarihinde cezalandırılmaları bekleniyor.