Microsoft ve ABD Adalet Bakanlığı, dijital dünyanın en tehlikeli siber tehditlerinden biri olan Lumma Stealer kötü amaçlı yazılımına karşı geniş çaplı bir operasyon başlattı. Europol, FBI ve önde gelen siber güvenlik firmalarının desteğiyle yürütülen operasyon, yüz binlerce sistemi hedef alan bu yazılım ağını çökertmeyi amaçlıyor.
Lumma Stealer, Mart ile Mayıs 2025 arasında yalnızca Windows sistemlerinde 394 binden fazla cihazı etkiledi. Kripto cüzdanları, banka giriş bilgileri ve hassas verileri çalan bu kötü amaçlı yazılım, siber suçlular için en popüler araçlardan biri haline gelmişti. ABD Adalet Bakanlığı’na göre FBI, Lumma ağıyla ilişkili en az 1,7 milyon veri sızıntısı vakası tespit etti.
2.300’den fazla alan adına el konuldu
ABD’nin Georgia Kuzey Bölgesi Mahkemesi’nden alınan karar doğrultusunda Microsoft, Lumma yazılımına ait yaklaşık 2.300 alan adını devre dışı bıraktı. Ayrıca Adalet Bakanlığı, Lumma’nın siber suçlulara hizmet veren komuta merkezleri olarak kullanılan beş kritik C2 (komuta ve kontrol) sunucusunu da kapattı. Bu alan adlarına şu anda hükümetin el koyma bildirimi yönlendiriliyor.
Europol’ün Avrupa Siber Suç Merkezi (EC3) ve Japonya Siber Suç Koalisyonu (JC3) da operasyonun koordinasyonuna destek verdi. ESET, Cloudflare, Bitsight, Lumen ve GMO Registry gibi büyük siber güvenlik firmaları da Lumma’nın dijital altyapısının çökertilmesinde teknik katkılar sundu.
Kimlik hırsızlığı artık bir “hizmet” haline geldi
2022’den bu yana aktif olan Lumma Stealer, dark web üzerinden “kötü amaçlı yazılım olarak hizmet” (MaaS – Malware-as-a-Service) modeliyle kiralanıyor. Kullanımı kolay arayüzü ve antivirüsleri atlatma yeteneğiyle dikkat çeken yazılım, siber suçluların hedefli kimlik avı e-postaları, sahte marka web siteleri ve kötü amaçlı reklamlar aracılığıyla saldırılar düzenlemesine olanak tanıyor.
Dahası, Lumma kullanıcıları, özel kontrol panelleri üzerinden saldırılarını yönetebiliyor, çalınan verileri analiz edebiliyor ve müşteri desteği bile alabiliyor. Microsoft Threat Intelligence, bu yazılımın daha önce ünlü Octo Tempest (Scattered Spider) çetesiyle bağlantılı olduğunu ortaya koymuştu.
Gelişmeler siber savaşta yeni bir dönemin habercisi olabilir
Bu çapta bir uluslararası operasyon, dijital güvenlik açısından büyük önem taşıyor. Çünkü Lumma gibi yazılımlar yalnızca bireyleri değil; sağlık sistemlerinden altyapı sağlayıcılarına kadar birçok hayati kurumu da hedef alıyor. Microsoft’un Dijital Suçlar Birimi’nin bu adımı, küresel tehditlere karşı kamu ve özel sektör iş birliğinin ne denli kritik olduğunu bir kez daha gösterdi.
Sizce siber suçlar bu kadar organize hale gelmişken, bireyler ve şirketler kendilerini gerçekten ne kadar güvende hissedebilir?

















