Hindistan’da polis, resmi kurumlara yönelik asılsız bomba ihbarları amacıyla 500 binden fazla sahte Gmail hesabı açıp yöneten bir suç şebekesini çökertti.
Google’a yönelik soruşturma sinyalleri
Reuters ajansına konuşan ve ismi belirtilmeyen bir emniyet yetkilisi, güvenlik açıklarındaki yetersizlikler nedeniyle Google’ı sorgulayacaklarını duyurdu. Yetkili, Google’ın Firebase platformunun finansal dolandırıcılık amacıyla sistematik biçimde kötüye kullanıldığını tespit etmişti.
ABD merkezli teknoloji devi, ülkedeki bu incelemelerin ardından yeni bir soruşturmayla karşı karşıya.
Gujarat’taki operasyon
Ülkenin batısındaki Gujarat eyaletinde polis ekipleri bu hafta, eyaletler arası asılsız bomba tehditleri gönderen bir e-posta ağını dağıttı ve iki kişiyi gözaltına aldı.
Operasyonda, 2022 yılından bu yana aktif olarak kullanılan 513 bin 847 Gmail hesabı ile bu hesaplara ait şifreler ele geçirildi.
Gujarat polisinin siber suçlar biriminde görevli üst düzey yetkili Vivek Bheda, kullanılan sahte Gmail hesaplarının ulaştığı boyutun daha önce görülmemiş düzeyde olduğunu ifade etti.
Güvenlik mekanizmalarının bu şekilde aşılamaması adına şirket içi politika değişikliklerine gitmeleri için Google’a resmi yazı göndereceğiz
Yetkili ayrıca, polisiye soruşturmada Google’ı kısa süre içinde resmi inceleme tarafı olarak kayda geçirmeyi planladıklarını aktardı. Google’ın olası bir hukuki süreç ya da cezai yaptırımla karşılaşıp karşılaşmayacağı henüz net değil.
İhbarlar BRICS Zirvesi Öncesinde Gönderildi
İHBARLAR BRICS ZİRVESİ ÖNCESİNDE GÖNDERİLDİ
Hindistan’da hızla büyüyen siber suç dalgası ve finansal dolandırıcılıklar yılda 2 milyar doları aşkın maddi kayba yol açıyor. Ülkedeki güvenlik güçleri, bu tür suçların işlenmesine zemin hazırladığı değerlendirilen teknoloji platformlarına yönelik denetimlerini giderek sıkılaştırıyor.
Gujarat’taki tahkikat, Yeni Delhi’de düzenlenen BRICS zirvesinden birkaç gün önce, 10 Eylül tarihinde eyalet hükümetine ulaşan tehdit e-postasının ardından başlatıldı. Polis açıklamasında, mesajda zirve sürecinde Hindistan ile işbirliği yürüten ülkelerin de hedef alındığı kaydedildi.
İhbarların asılsız çıktığını belirten Bheda, gözaltına alınan şüphelilerden birinin Bangladeş’teki alıcıyla doğrudan irtibat halinde olduğunu dile getirdi. Söz konusu alıcının bu hesapları toplu paketler halinde satın aldığı ve asılsız e-postaları göndermek için ödemelerin bir kısmını kripto para ile yaptığı belirlendi. Emniyet yetkililerini endişelendiren bir diğer ayrıntıyı ise sahte hesapların tümünde, Google’ın güvenliği artırmak amacıyla sunduğu iki faktörlü kimlik doğrulama adımının etkinleştirilmiş olması oluşturuyor. Suç şebekesinin bu kadar yüksek sayıdaki hesapta söz konusu güvenlik bariyerini nasıl kurup işlettiği soruşturmanın ayrı bir ayağını teşkil ediyor.


