Romanya vatandaşı Catalin Dragomir, Oregon eyaletindeki bir devlet kurumuna ve diğer bazı Amerikan kuruluşlarına yapılan siber saldırılarla ilgili suçlamaları kabul etti. Olay, birkaç yıl süren uluslararası bir soruşturmanın sonucu olarak ortaya çıktı ve suçlu, ABD’ye ekstradisyon edilerek adalete teslim edildi. Bu dava, siber güvenlik alanında uluslararası iş birliğinin önemini bir kez daha gözler önüne seriyor.
Mahkeme belgelerine göre, 45 yaşındaki Dragomir, daha önce Romanya’nın Konstanza şehrinde ikamet ediyordu ve Haziran 2021’de Oregon’daki bir devlet ofisinin bilgisayarına yetkisiz erişim sağladı. Bu erişim sayesinde, sistemdeki kişisel ve kurumsal verilere ulaşabildi. Dragomir, elde ettiği bu verileri para kazanmak amacıyla satmaya karar verdi.
Dragomir, potansiyel alıcıları cezbetmek için çalınan verilerden örnekler gönderdi. Amaç, alıcının sistemlere tam erişim için ödeme yapmasını sağlamaktı. Ancak bu plan ters tepti: örnekleri göndermek, Dragomir’in dikkatini FBI’ın çekmesine ve uluslararası soruşturmanın başlamasına yol açtı. Soruşturma, Dragomir’in sadece Oregon değil, diğer Amerikan kuruluşlarının ağlarına da erişim sattığını ortaya koydu. Tahmini maddi zarar 250 bin doların üzerinde olarak hesaplandı.
Kasım 2024’te Romanya’daki yetkililer Dragomir’i gözaltına aldı ve Ocak 2025’te ABD’ye ekstradisyon yoluyla teslim edildi. Hakkında açılan iki suçlamayı kabul eden Dragomir, birincisi korunan bilgisayarlardan bilgiye yetkisiz erişim, ikincisi ise kişisel verilerin ağırlaştırılmış şekilde çalınması suçlamalarıyla karşı karşıya kaldı.
Mahkeme, hükmün açıklanacağı tarihi 26 Mayıs 2026 olarak belirledi. Bilgisayarlara yetkisiz erişim suçundan Dragomir’e 5 yıla kadar hapis cezası verilebilir. Kişisel verilerin çalınması suçundan ise yasa, ana cezanın üstüne eklenecek şekilde 2 yıl ek ceza öngörüyor. Nihai karar, federal hakim tarafından mevcut kanunlar ve davanın özel şartları dikkate alınarak verilecek.
Soruşturmayı Portland’daki FBI ofisi yürüttü. Suçlamalarda, ABD Adalet Bakanlığı’nın bilgisayar suçları ve fikri mülkiyet ihlalleri birimleri ile Oregon Bölge Savcılığı görev aldı. Dragomir’in yakalanması ve ekstradisyon sürecinde ABD yetkilileri, Romanya Adalet Bakanlığı ve yargı organları ile yakın iş birliği yaptı. Ayrıca özel sektör şirketlerinden Darkweb IQ, veri sızıntılarının izlenmesi ve kara piyasadaki faaliyetlerin analizinde yardımcı oldu.
ABD Adalet Bakanlığı, bilgisayar suçları biriminin hem yurt içi hem de uluslararası düzeyde sürekli iş birliği içinde çalıştığını belirtiyor. 2020 yılından bu yana birim, siber suçlarla ilgili 180’den fazla mahkûmiyet ve mağdurlara 350 milyon doların üzerinde geri ödeme sağladı.
Bu olay, siber güvenlik ve veri koruma açısından önemli bir ders niteliğinde. Dragomir, çalınan verileri satmaya çalışırken kendi faaliyetlerini ifşa etmiş oldu. Olay, uluslararası iş birliğinin ve özel sektörün siber suçlarla mücadeledeki rolünü vurguluyor. Ayrıca, kamu kurumları ve özel sektör şirketlerinin dijital varlıklarını korumak için sürekli gözetim ve güvenlik önlemleri almasının gerekliliğini de ortaya koyuyor.
Hacker saldırıları, veri hırsızlığı ve siber tehditler günümüzde sadece bireyleri değil, devlet kurumlarını da hedef alıyor. Dragomir davası, hack haberleri kapsamında dikkat çeken örneklerden biri olarak kayda geçti. Siber güvenlik uzmanları, bu tür durumların önüne geçmek için ağ güvenliği protokollerini güçlendirmeyi ve yetkisiz erişimleri tespit etmeyi öncelikli hale getiriyor.