Etiket arşivi: ABD ve İran arasındaki siber savaş

Siber korsanlar, su tesisinin kontrolünü ele geçirmiş

İranlı siber korsanların, ABD’nin New York kentindeki bir baraja saldırı yaptıklarının ortaya çıkması gündemdeyken bir grup korsanın bir su arıtma tesisinin kontrolünü ele geçirdiği ortaya çıktı.

Bir sorun olduğunu anlayan tesis yöneticilerin, daveti üzerine durumu inceleyen Verizon şirketi, korsanların, suyun temizlemek için kullanılan kimyasalların oranı ve şehre verilen suyun miktarıyla oynadıklarını bildirdi.

İLGİLİ HABER >> ABD İRANLI HACKERLARI BHARARA EŞLİĞİNDE AÇIKLADI

Verizon, şirketin nerede olduğunu ve ismini güvenlik nedeniyle açıklamadı ancak müşteri sayısının 2.5 milyon olduğunu belirtti.

Tesisin, bilgisayar sistemlerini yönetmek için çok eski bir yazılım kullandığı ve en son 1988’de güncellenen bir IBM sisteminin devrede olduğunu ifade edildi. Korsanların, şirketin internetten ödeme sistemi üzerinden bilgisayar ağına girdiği ve 2.5 milyon kullanıcının bilgilerine ulaştıkları belirtildi.

Bununla birlikte Verizon şirketi, korsanların su arıtma tesisinin kimyasal arıtma ve su miktarıyla oynadıklarının pek farkında olmadıklarını da kaydetti. Aksi taktirde şirketin ve kullanıcıların çok ciddi bir sorunla karşı karşıya kalabileceğini vurguladı.

İLGİLİ HABER >> İRANLI HACKERLAR AMERİKAN BARAJINA SIZMIŞ

Bununla birlikte, tesis çalışanlarının bir sorun olduğunu fark ederek vanaları düzgün bir konuma getirmeleri de olası bir faciayı engellemiş oldu.

Bu tesiste yaşanan sıkıntı, daha büyük bir çapta Ukrayna ve İsrail’de yaşanmıştı. Ukrayna’daki bazı elektrik tesislere yönelik saldırı sonucu büyük çapta elektrik kesintisi yaşanmıştı.

İsrail’in elektrik müdürlüğü de yaşadığı siber saldırı neticesinde bilgisayar sistemlerinde sorun yaşamıştı.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

ABD New York barajına saldıran hackerları ifşaya hazırlanıyor

Obama yönetimi, 2013 yılında New York barajına yapılan saldırının faillerini açıklamaya hazırlanıyor. Adalet Bakanlığı’nın İranlı hackerlar hakkında hazırladığı iddianamenin ayrıntılarının yakın zamanda duyurulması bekleniyor.

Obama yönetimi yetkilileri, ABD’nin olası saldırılara karşı savunmasızlığı konusunda alarma geçerken, Beyaz Saray ve Adalet Bakanlığı sözcüleri saldırının failleriyle ilgili henüz bir açıklama yapmadı. Adalet Bakanlığı sözcüsü Marc Raimondi, siber saldırıları dikkate aldıklarını ve bu saldırıları engellemek adına tüm kaynaklardan yararlandıklarını dile getirdi.

İLGİLİ HABER >> İRANLI HACKERLAR AMERİKAN BARAJINA SIZMIŞ

Baraj saldırısı, toplumda ABD’nin sorumlu ülkeleri ile ABD şirketlerini ve hükümet ağlarını hedef alan siber saldırıların arkasındaki kişileri topluma açıklama stratejisinin devamı niteliğinde görülüyor. 2014 yılında, ABD sanayi şirketlerine karşı gerçekleştirilen saldırıların arkasında olduğu iddia edilen Çinli ordu mensuplarına Adalet Bakanlığı tarafından dava açılması ve geçtiğimiz yıl Sony Pictures Entertainment’a yapılan saldırıdan Kuzey Kore’nin sorumlu tutulması bu stratejinin örnekleriydi.

ABD altyapılarını hedef alan saldırıların endişeye yol açtığını belirten Cryptzone Güvenlik Başkanı ve eski FBI Siber Soruşturma Başkanı Leo Taddeo, bu altyapıları işleten özel sektör şirketlerini olası saldırıları engellemek için devletle işbirliği yapmaya davet etti. Küçük bir altyapının hedef alınması arkasındaki sebebin belirsiz olduğunu ve internetten indirilebilen şeylerle altyapının hedef alınabiliyor olmasının rahatsızlık verdiğini de sözlerine ekledi.

İLGİLİ HABER >> İRAN ABD İÇİN ARTIK DAHA GÜÇLÜ BİR SİBER TEHDİT

ABD yetkilileri, incelemeler sonucunda baraja yapılan saldırıda hackerların işletim sistemine erişemediğini, saldırının İran hükümeti için çalışan hackerlar tarafından, Amerikan finans kuruluşlarında yürütülen benzer saldırılarla eş zamanlı olarak gerçekleştirildiğini saptadı. 2009 ve 2010 yıllarında, ABD ve İsrail casusları, Stuxnet solucan yazılımı ile İran nükleer tesisine saldırmıştı. Üst düzey ABD istihbarat yetkilileri, ABD ve İran nükleer anlaşma konusunda uzlaşmanın eşiğindeyken, giderek artan ve olası tehdit oluşturan İran siber saldırıları için kaynaklarını arttırdıklarını açıkladı.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Bir günlük gözaltının ABD’ye bedeli binlerce sayfa veri kaybı

İran devlet televizyonu, Ocak ayında kısa süreli göz altına alınan Amerika donanması denizcilerinin kullandıkları cihazlardan binlerce sayfalık bilgi içeren doküman  ele geçirildiğini bildirdi.

Devrim Muhafızları Generali Ali Razmjou’yu kaynak olarak gösteren haber, denizcilerin yanlarında bulunan taşınabilir bilgisayar, GPS cihazları ve haritalardan yaklaşık 13.000 sayfayı dolduran bilgi elde edildiğini belirtti.

Razmjou bu durumun İran’ın uluslararası haklarına uygun olduğunu ve elde edilen bilgilerin “çeşitli alanlarda” kullanılabileceğini söyledi. Aynı zamanda İranlı yetkililerin cihazlara el koyma hakkı olmasına rağmen hepsinin Amerikalı denizcilere geri teslim edildiğinin altını çizdi.

İLGİLİ HABER >> İRANLI HACKERLAR AMERİKAN BARAJINA SIZMIŞ

Muhafızların uluslararası tepkilere ve medyada yer alan haberlere karşılık vaka ile alakalı bir kitap yayınlamayı planladığını da ekledi.

Basra Körfez’inde yakalanan Amerika donanma kuvvetinin bir parçası olduğu Amerika Donanması’nın Bahreyn merkezli 5. Filosu bu rapordan haberdar olduğunu fakat konu hakkında bir yorum yapmayacağını belirtti.

İLGİLİ HABER >> İRAN ABD İÇİN ARTIK DAHA GÜÇLÜ BİR SİBER TEHDİT

Dokuz erkek bir kadından oluşan denizciler Ocak ayında Farsi Adası yakınlarında İran karasularını ihlal ettikleri sebebiyle bir günden az süre ile gözaltına alınmışlardı. Basra Körfezi’nin ortasında bulunan ada, 1980’lerden beri İran Devrim Muhafızları sürat tekneleri için üs olarak kullanılmakta.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

İran, ABD için artık daha güçlü bir siber tehdit

Batılı ülkeler ile İran arasında Tahran’ın tartışmalı nükleer programına ilişkin varılan anlaşmanın ardından İran’ı hedef alan bir iddia ortaya atıldı.

Washington merkezli American Enterprise Institute ile siber güvenlik şirketi Norse’nin yayımladığı ortak raporda, İranlı bilgisayar korsanlarının Amerika’nın kritik altyapısını kontrol eden bilgisayarları tespit etmeye çalıştığı savunuldu. Raporda, İran’a yönelik yaptırımların ortadan kaldırılmasıyla Tahran’ın bu korsan faaliyetlerini hızlandıracağı iddia edildi. 

İLGİLİ HABER >>> İRANLI HACKERLAR 2 YILDIR ANTALYA’YA SALDIRIYOR

The Daily Beast sitesi, rapordaki verilerin sonucu destekler nitelikte olduğunu ancak yine de İranlı korsanların gerçekten ABD’ye gerçekten saldırmaya niyetli olduklarını pek göstermediğini savundu.

Raporda, saldırıların daha çok İran rejimini temsil eden kurumlardan geldiğine işaret edildi.“İran, ABD ve müttefiklerine karşı ciddi bir siber tehdit olarak yükselmeye başladı. Son birkaç yıl içinde Tahran’ın siber korsanlık büyüklüğü ve karmaşıklığı artmış durumda. İran, hali hazırda ABD ve Suudi Arabistan’ın korunaklı siber ağlarına girmiş ve bazı bilgileri silmiş durumda” ifadeleri raporda yer aldı.

 

Site, rapordaki değerlendirmelerin ABD istihbarat birimlerinin izlenimleri ile benzer olduğuna dikkat çekti. Yetkililer, İranlı siber korsanlar, 2012 yılında Suudi Arabistan’ın petrol ve doğalgaz şirketi Aramco’nun 30 bin bilgisayarındaki bilgileri sildiklerini ve bazı Amerikan menşeli sitelere ulaşımda soruna yol açtıklarını belirtmişti.

ABD Ulusal İstihbarat Direktörü James Clapper, İran’ın Sands adlı gazino şirketine yönelik geçen yıl yapılan saldırının arkasında olduğunu açıklamıştı.

Norse ve düşünce kuruluşu, İran’ın siber korsanlık kapasitesinin geçen yıl önemli oranda arttığını belirtti. Ocak 2013 ile Mart 2015 tarihleri arasında İran menşeli saldırılarda yüzde 128 oranında bir artış olduğu belirtildi.

İLGİLİ HABER >>> İRAN – ABD SİBER SAVAŞI GİZLİ BELGELERDE

İnternet sitesi, bu istatistiklere rağmen Amerikalı uzmanlar ve yetkililer arasında İran’ın siber kapasitesini üzerine çok az bir tartışma olduğuna dikkat çekti. Norse’nin sensörlerinin bazı saldırıları görmüş olabileceğini ancak bunun kesin bir şekilde gerçek niyeti ifade etmediği yorumları yapıldı.

Londra’daki King’s College okulundan uzman Robert Lee, saldırı olarak ifade edilenlerin daha çok “tarama” olduğunu savundu. Lee, İran’ın siber kapasitesini artırdığını ve bir tehdit olduğunu kabul etmekle birlikte iki kuruluşun ortak açıkladığı rapordaki teknik verilerin bu durumu delillendirmediğini söyledi. Lee, “Doğru bir sonuca ulaşmışlar ancak yanlış verilerden” dedi.

Rapor, Tahran üzerindeki yaptırımların kaldırılmasıyla siber tehdidini katlayabileceğini savunurken uzmanlar, İran’ın daha çok siber ajanlık faaliyetlerine ağırlık vereceğini ileri sürdü.

Siber güvenlik şirketi Cylance’in başkanı Stuart McClure, İran’ın ABD siber sistemlerine girdiğini ancak herhangi bir zarara neden olmadığını belirtti. McClure, “İranlıların yaptığı pekçok aktivite çok dağınık. Sanki yakalanmak ister gibi bir tavırları var” ifadelerini kullandı.

İki kuruluş raporunda, İran’ın siber bir güç olmasını için alması gereken çok yol olduğunu da dikkat çekti. İran’da çok küçük bir teknik grup olduğunu belirten rapor, rejimin de saldırı yapabilecek kapasitede bir siber altyapısı olmadığını belirtti.

 HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]