Los Angeles County Metropolitan Transportation Authority (LA Metro), The Gentlemen fidye yazılımı grubunun sızdırma sitesine yer aldı ve bu yıl ulaşım ajansında başka bir siber güvenlik olayı olasılığını gündeme getiriyor.
The Gentlemen, 7 Eylül’de LA Metro’yu sitesine ekledi ve ajansa yanıt vermesi için dokuz gün verdi. Bu liste, iddia edilen çalınan bilgiler açıklanmadan önce kuruluşları onlarla iletişime geçmeleri için baskı yapmak amacıyla fidye yazılımı grupları tarafından yaygın olarak kullanılıyor.
Ancak şimdilik, hackerlar iddialarını destekleyecek herhangi bir veri örneği sunmadılar. LA Metro ayrıca The Gentlemen’ın sistemlerini ihlal ettiğini kamuoyuna doğrulamadı.
Bu da olayın niteliği ve potansiyel ölçeğinin bilinmediği anlamına geliyor. Şu anda grubun hangi verileri elde ettiğini, ne kadar bilginin dahil olabileceğini veya yolcu kayıtlarının çalındığı iddia edilen dosyalar arasında olup olmadığını gösteren doğrulanmış bir bilgi yok.
LA Metro, Los Angeles County’ye hizmet veren toplu taşıma ajansıdır ve geniş bir otobüs ve tren hizmetleri ağı işletmektedir. Ayrıca, yolcuların fiziksel kartlar ve dijital hizmetlerle ödeme yapabilmesini sağlayan TAP sistemi üzerinden ücret ödemelerini yönetmektedir.
Yeni fidye yazılımı iddiası, Mart 2026’da bazı LA Metro sistemlerini bozan ayrı bir siber güvenlik olayının ardından geldi. Bu olay sırasında, ajans yetkisiz faaliyetler tespit etti ve kontrol önlemleri kapsamında çalışanların bazı iç idari sistemlere erişimini kısıtladı.
Otobüs ve demiryolu hizmetleri çalışmaya devam etti, ancak müşteriler istasyonun geliş ekranları ve bazı TAP fonksiyonları dahil olmak üzere bazı dijital hizmetlerde sorunlar yaşadı.
Mart olayı, saldırganların yüzlerce gigabayt iç bilgi aldığı iddialarıyla ilişkilendirildi. The Gentlemen’ın son listesi, iki olayın bağlantılı olduğuna dair otomatik olarak kanıt olarak değerlendirilmemeli.
The Gentlemen, sızıntı sitesinde düzenli olarak şantaj faaliyetlerinin bir parçası olarak kuruluşları isimlendiren üretken bir fidye yazılımı operasyonu olarak ortaya çıktı. Bu tür listeler tek başına bir ihlal gerçekleştiğini kanıtlamaz veya saldırganların elde ettiklerini iddia ettikleri verilere sahip olduklarını kanıtlamaz.
9 Eylül itibarıyla, grubun son LA Metro iddiasını doğrulayan dosya yayımlanmadı. Ajans yeni bir ihlali kamuoyuna doğrulamadı, bu da hem iddianın gerçekliğini hem de herhangi bir verinin ortaya çıkmasını çözmeden bıraktı.
