Afrika genelinde siber suçlara yönelik benzeri görülmemiş bir baskı, 1.006 şüphelinin tutuklanmasıyla ve 134.089 kötü amaçlı altyapının ortadan kaldırılmasıyla sonuçlandı. INTERPOL ve AFRIPOL’ün ortak çabası olan Serengeti Operasyonu iki aydan uzun sürdü ve kıtanın en kötü şöhretli siber suçlularından bazılarını hedef aldı.
Operasyonda 35.000’den fazla kurban ortaya çıkarıldı ve suç faaliyetleriyle dünya çapında yaklaşık 193 milyon dolarlık mali kayıp ilişkilendirildi. Bu girişim, fidye yazılımı, iş e-postası ihlali (BEC), dijital gasp ve çevrimiçi dolandırıcılık dahil olmak üzere 2024 Afrika Siber Tehdit Değerlendirme Raporu’nda tanımlanan tehditleri hedef aldı.
İstihbarata Dayalı Eylem
INTERPOL’ün istihbarat paylaşım yeteneklerinin çok önemli olduğu ortaya çıktı. Katılımcı ülkeler, 65 Siber Analitik Raporun üretilmesini sağlayan verilere katkıda bulunarak operasyonun yüksek değerli hedeflere odaklanmasını sağladı. Raporlar, siber suçlardaki büyük aktörlere karşı eylemlere rehberlik ederek faaliyetlerinde önemli aksamalara yol açtı.
İnternet Servis Sağlayıcıları (ISP’ler) gibi özel sektör kuruluşları çok önemli bir rol oynadı. Bu ortaklar istihbarat paylaştı, analiz sağladı ve güvenlik açıklarını düzelterek bölgedeki kritik altyapıyı korudu. 7/24 destekleri operasyonun etkisini artırdı.
INTERPOL Genel Sekreteri Valdecy Urquiza, operasyonun başarısına dikkat çekerek şunları kaydetti: “Bu tutuklamalar tek başına gelecekteki sayısız potansiyel kurbanı gerçek kişisel ve mali acılardan kurtaracaktır. Bunun buzdağının sadece görünen kısmı olduğunu biliyoruz, bu yüzden dünya çapında bu suç gruplarını hedef almaya devam edeceğiz.”
Ortaya Çıkan Tehditler ve Bölgesel Analizler
AFRIPOL İcra Direktörü Büyükelçi Jalel Chelba, operasyonun kolluk kuvvetlerinin yeteneklerini geliştirmedeki rolünü vurguladı. “AFRIPOL, Serengeti aracılığıyla Afrika Birliği Üye Devletlerine verilen desteği önemli ölçüde artırdı. Artık odak noktamız yapay zeka destekli kötü amaçlı yazılımlar ve gelişmiş saldırı teknikleri gibi yeni ortaya çıkan tehditleri içeriyor” dedi.
Serengeti Operasyonu Örnek Olay İncelemeleri
Birkaç ulusal vaka operasyonun etkinliğini örnekledi:
- Kenya: Yetkililer, 8,6 milyon doların ele geçirildiği karmaşık bir çevrimiçi kredi kartı dolandırıcılık planını çökertti. Sahte komut dosyaları, bankacılık sistemi güvenlik protokollerini değiştirerek çalınan fonları SWIFT sistemi aracılığıyla BAE, Nijerya ve Çin’deki şirketlere yeniden dağıttı. Müfettişler yaklaşık iki düzine kişiyi tutukladı.
- Senegal: Beşi Çin vatandaşı olmak üzere sekiz şüpheli tarafından düzenlenen bir Ponzi planı, 1.811 kurbanı 6 milyon dolar dolandırdı. Yetkililer, baskın sırasında 900 SIM kart, 11.000 dolar nakit ve çeşitli elektronik cihazlara el koydu.
- Nijerya: Kolluk kuvvetleri, kripto para birimi yatırım dolandırıcılığı yürütmekle ve mağdurları kazançlı getiri vaatleriyle kandırarak 300.000 dolardan fazla kar elde etmekle suçlanan bir adamı tutukladı.
- Kamerun: Çok düzeyli bir pazarlama dolandırıcılığı yürüten bir kaçakçılık çetesi çökertildi. Kurbanlar sahte iddialarla Kamerun’a getirildi ve bu plana dahil olmaya zorlandı; böylece en az 150.000 dolar yasa dışı kar elde edildi.
- Angola: Müfettişler, Brezilyalı ve Nijeryalı kumarbazları hedef alan sanal bir kumarhane işleten uluslararası bir sendikayı kapattı. Operasyonda 150 kişi tutuklandı ve 200 bilgisayar ile 100’ün üzerinde cep telefonu ele geçirildi.
Serengeti Operasyonu uluslararası ortaklıkların değerini gösteriyor. Operasyonu İngiltere Dışişleri, Milletler Topluluğu ve Kalkınma Ofisi, Almanya Federal Dışişleri Ofisi ve Avrupa Konseyi finanse etti. Fortinet, Group-IB ve Kaspersky gibi önde gelen siber güvenlik firmaları uzmanlık ve kaynak katkısında bulundu.
Operasyon, aralarında Cezayir, Gana, Güney Afrika ve Zimbabve’nin de bulunduğu 19 Afrika ülkesini kapsıyordu ve siber suçlarla mücadele konusunda kıta çapındaki kararlılığın bir göstergesiydi.
Ayrıca şunu okuyun: Batı Afrika’daki En Büyük Siber Suç Operasyonlarından Biri Dağıtıldı
Katılımcı ülkeler, suç faaliyetlerini engellemek ve mağdurları daha fazla zarar görmekten korumak için ortak kaynaklarından yararlandı.
Serengeti Operasyonu, dünya çapında hükümet ve özel sektör öncülüğünde işbirlikçi siber güvenlik girişimleri için bir gelecek modelidir. Bir çeşit kriter belirliyor. Suçluların yapay zeka gibi yeni gelişen teknolojileri giderek daha fazla istismar etmesi nedeniyle, bu tür operasyonlar küresel dijital ekosistemlerin korunması açısından hayati önem taşımaya devam edecek.
İlgili