Etiket arşivi: ABD

Rus hacker, çaldığı şirket bilgileriyle borsada milyonlarca dolarlık vurgun yaptı

Rus hacker, çaldığı şirket bilgileriyle borsada milyonlarca dolarlık vurgun yaptıRus uyruklu bir siber güvenlik uzmanının ele geçirdiği şirket bilgileriyle ABD borsasında milyonlarca dolarlık vurgun yaptığı ortaya çıktı.

Rus hacker, ABD Menkul Kıymetler ve Borsa Komisyonları (SEC) sistemi aracılığıyla üç aylık ve yıllık gelirleri dosyalamak için şirketler tarafından kullanılan iki ABD merkezli dosyalama ajansının bilgisayar ağlarına girmekle suçlanıyor.

Hackerın bu bilgilere halka açıklanmadan önce ulaşmak suretiyle menkul kıymetler borsasına işlem yaparak milyonlarca dolar kazandığı iddia ediliyor. Rus vatandaşı söz konusu suçlamalar nedeniyle tutuklu bulunduğu İsviçre’den ABD’ye iade edildi. 

Söz konusu şahıs diğer komplocularla birlikte, iki dosyalama ajansından çalınan ve henüz kamuya açıklanmamış bilgiler (MNPI, Material Non-Public Information) üzerinden borsada işlem yaparak milyonlarca ABD doları kazandı.

YASADIŞI VERİLERİ KULLANAN BÜYÜK BİR GRUBUN PARÇASI 

Adalet Bakanlığı tarafından yapılan basın açıklamasında, 41 yaşındaki Vladislav Klyushin’in 21 Mart’ta tutuklandığı İsviçre’den ABD’ye iade edildiği duyuruldu.

Klyushin, Ocak 2018 ile Eylül 2020 tarihleri arasında halka açık şirketlerin menkul kıymetlerinde en az iki yıl boyunca işlem yapmak için MNPI kullanan daha büyük bir grubun parçasıydı.

Söz konusu eylemlerden suçlanan ancak şu anda serbest olan diğer dört Rus vatandaşının, Ivan Ermakov, Nikolai Rumiantcev, Mikhail Vladimirovich Irzak ve Igor Sergeevich Sladkov olduğu bildirildi.

Sanıklar, hedefteki dosyalama ajanslarının ağlarına erişmek ve SEC dosyaları ve basın bültenleri de dahil olmak üzere birden fazla şirketin gelirleriyle ilgili verileri görüntülemek veya indirmek için çalışanların gizliliği ihlal edilmiş kimlik bilgilerini kullandılar.

BİLGİLERİNE ERİŞİLEN ŞİRKETLER ARASINDA IBM VE TESLA DA VAR

FBI Özel Ajanı B.J. Kang’a göre, izinsiz girişler bir VPN bağlantısı üzerinden gerçekleştirildi ve iki dosyalama ajansından birinin bilgilerinin ele geçirilmesine Ekim 2017’de başlandı. Saldırganlar aralarında IBM, Steel Dynamics, Avnet, Tesla, Box, Roku, Kohl’s Corporation, Datadog, Altra Industrial Motion Corp, Nielsen Şirketi olmak üzere çeşitli sektörlerden şirketlerden gelen belgelere ulaştılar.

Mali suçları soruşturma konusunda uzmanlaşmış FBI özel ajanı BJ Kang konuyla ilgili şunları söyledi: Sözkonusu kişilerin bir şirketin performansı hakkında önceden bilgi sahibi olmak suretiyle “kendi adlarına veya başkalarının adına tutulan komisyon hesaplarına göre işlem yaptıkları” iddia ediliyor. 

Suçlanan beş Rus vatandaşından Klyushin, Ermakov ve Rumiantcev’in, bir kuruluşun siber savunmasını “hedefli saldırıları” taklit ederek test eden penetrasyon testi hizmetleri sağlayan M-13 adlı Moskova merkezli bir BT şirketinde çalıştığı belirtildi.

Adalet Bakanlığı, tamamı genel müdür yardımcısı pozisyonunda bulunan üç M-13 çalışanının da yatırım hizmetleri sunduğunu ve karşılığında kârın yüzde 60’ını istediğini açıkladı. 

Şirketin web sitesine göre, M-13’in müşterileri arasında “Rusya Federasyonu Başkanı, Rusya Federasyonu Hükümeti, federal bakanlıklar ve bağlı birimler ile bölgesel devlet yürütme organlarının yönetimi” bulunmaktaydı.

Milyonlarca dolar vurgun yapan Rus siber saldırgan suçunu ABD’de itiraf etti

Ancak Ermakov’un, ülkenin askeri istihbarat teşkilatı olan GRU’da eski bir subay olarak görev yaptığı dikkate alındığında Rus hükümetiyle bağlantılarının daha derin olduğu düşünülüyor.

Tutuklandığı takdirde Ermakov, 2016 ABD seçimlerini hedef alan hack ve etki çabalarına ilişkin daha eski suçlamalarla da karşı karşıya kalacak. Ermakov’un ayrıca, uluslararası anti-doping organizasyonları, spor federasyonları ve anti-doping yetkilileriyle ilgili hack ve dezenformasyon operasyonlarında rol oynadığından şüpheleniliyor.

OLDUKÇA KÂRLI BİR OPERASYON

Tutuklama belgelerine göre, operasyon oldukça kârlı bir plana işaret ediyor. Sanıklardan biri olan Irzak, yaklaşık bir yıl içinde, 150’ye yakın şirketin kamuya açık gelir beyanları öncesinde hareket ederek yüzde 66 başarı oranıyla işlem gördü. 

Aralık 2019 ile Ağustos 2020 arasında, Irzak tarafından kullanılan bir hesap, yaklaşık 47 şirketin gelir beyanları öncesinde yasadışı işlemler yapmak suretiyle yaklaşık 4,3 milyon dolar kâr elde etti.

Klyushin, bilgisayarlara yetkisiz erişim, para transferi sahtekarlığı ve menkul kıymet sahtekarlığı suçlamalarından en fazla beş yıl hapis cezası, üç yıl denetimli serbestlik ve 250.000 dolar para cezası alma tehlikesiyle karşı karşıya. 

ABD havaalanlarında 5G endişesi: Uçuşlarda gecikme yaşanabilir

ABD’de 5G teknolojisine ilişkin alt yapılar yenilenirlen, güvenlik kaygıları da artmaya başladı. Havaalanlarında 5G hizmetinin uçuşlarda aksamaları beraberinde getirebileceği belirtiliyor.

Amerikan cep telefonu şirketleri AT&T ve Verizon, bazı havaalanlarını da içine alacak şekilde genişletmeyi tasarladıkları 5G hizmetini bir kez daha ertelemeyi kabul etti.

Bugünden itibaren daha fazla yerde kullanılması beklenen 5G hizmetinin devreye alınması, daha önce de iki kez ertelenmişti.

Erteleme kararı, havayolu şirketlerinin 5G teknolojisi ile ilgili kaygılarını dile getirmelerinin ardından geldi.

ABD’nin önde gelen 10 havayolu şirketi, hemen 5G teknolojisine geçmenin felaket olabileceği uyarısında bulunuyor.

Havayolu şirketi yetkilileri, yeni teknolojinin binlerce uçak seferinin gecikmesine yol açabileceğini ve Amerikan uçaklarının büyük bir bölümünün havalanmasını önleyebileceğini söylüyor.

5G KULLANIMINDAN KAYNAKLI PARAZİTLER UÇUŞLARI AKSATABİLİR

Yeni nesil kablosuz internet bağlantısı olarak nitelenebilecek olan 5G, telefonlardan veri indirmeyi ve yüklemeyi son derece hızlandırıyor ve daha çok cihazın aynı anda internete bağlanmasına olanak tanıyor.

5G bunun için radyo sinyallerinden yararlanıyor. ABD’de 5G için kullanılan radyo frekansları, C Bandı olarak bilinen dalga aralığının bir parçası.

C Bandı, uçaklarda bulunan ve uçağın yerden yüksekliğini ölçerken, aynı zamanda güvenlik ve navigasyon sistemleri için de veri toplayan cihazların kullandığı frekanslara yakın.

NATO 5G’yi askerler için güvenli hale getirme amacıyla çalışma başlattı

HAVACILIK OPERASYONLARI CİDDİ ORANDA ETKİLENEBİLİR

5G kullanımından kaynaklanan parazitlerin bu cihazların çalışmasını etkilemesinden ve özellikle iniş sırasında sorunlara yol açmasından kaygı duyuluyor.

Havacılıkla ilgili teknik konularda rehberlik hizmeti sunan Amerikan RTCA şirketi, 2020’nin sonlarına doğru konuyla ilgili bir rapor yayımladı.

Raporda 5G’ye geçişin ABD’deki havacılık operasyonlarını büyük oranda etkileyebileceği ve önlem alınmazsa ölüm olaylarıyla sonuçlanabilecek feci arızalara yol açabileceği belirtildi.

ABD Havacılık Düzenleme Kurumu (FAA) da kısa süre önce 5G frekansındaki dalgaların Boeing 787 Dreamliner uçaklarındaki sistemleri etkileyebileceğini bildirdi. FAA, bu nedenle iniş için yavaşlaması zorlaşan uçakların pistten çıkabileceğine işaret etti.

Kaynak: BBC Türkçe

NSA, eğitim programlarıyla yeni nesil siber liderler yetiştirmeyi hedefliyor

ABD Ulusal Güvenlik Ajansı NSA, siber güvenlik eğitim programlarıyla yeni nesil siber liderler yetiştirmeyi hedefliyor. Eğitim programlarında kurumun gelecekte istihdam etmeyi planladığı personelin siber bilgisini arttırmaya yönelik içerikler yer alıyor.

ABD Ulusal Güvenlik Ajansı / Merkezi Güvenlik Servisi’ne bağlı Ulusal Kriptoloji Okulu, siber eğitim programlarına erişimi genişletiyor. Okulun Eğitim, İnovasyon ve Sosyal Destek Merkezi’nin ilköğretim, ortaokul, lise ve üniversite düzeyindeki pek çok siber programında eğitim alan öğrencileri mevcut. 

Ajans, kurulu programlarında büyük ilerleme kaydederken ABD’de yetersiz hizmet alan bölgelere siber eğitim ulaştırmak için hala büyük bir çaba sarf ediyor.

HEDEF, İHTİYAÇ OLAN BÖLGELERE SİBER GÜVENLİK EĞİTİMİ VERMEK

K-12 siber eğitim misyon şefi Ashley Greeley, ABD’de halihazırda K-12 siber güvenlik eğitiminin çok iyi düzeyde verildiği bazı bölgeler olduğunu belirtiyor ve ekliyor: “Bunlar tipik olarak ordunun veya federal hükümetin güçlü bir varlığa sahip olduğu coğrafi bölgeler. Ancak orta batı eyaletlerimizde, daha kırsal alanlarda ve kentsel ortamlarda hala yapacak çok işimiz var. Şu anda hedeflerimiz bunlar. Durumları nasıl olursa olsun, öğrencilerin bu eğitimlere erişebildiğinden emin olmak istiyoruz.”

NSA’nın en büyük siber güvenlik eğitim programı olan Ulusal Siber Güvenlik Akademik Mükemmellik Merkezleri (NCAE-C), 335 üniversite, kolej ve topluluk kolejini (meslek okulları) içeriyor. Ajansa göre, NSA, ABD ulusal altyapısındaki güvenlik açıklarını azaltacak siber güvenlik uzmanları yetiştirmeyi taahhüt eden okulları NCAE-C ünvanı ile ödüllendiriyor. Ajans, programı yürütmek için İç Güvenlik Bakanlığı’nın Siber Güvenlik Altyapısı Güvenlik Ajansı ve FBI ile federal düzeyde ortaklaşa çalışıyor.

ABD’li siber güvenlik şirketi gazileri eğitti: “Yıllarca eğitim gereken gizemli bir alan değil”

Greeley, “Programın üniversite düzeyinde amacı, yeni nesli bu alanda yetiştirerek ulusumuzun siber güvenlik duruşunu geliştirmektir.” diye açıklıyor ve ekliyor: “Okullar, programlar ofisi tarafından belirlenen kriter listesini karşılamak durumundalar. Ayrıca müfredatlarının eğitim veya araştırmada titizlik, genişlik ve kapsam bakımından uygun olması durumunda tanınmaktalar.”

HERKESİN SİBER GÜVENLİK BİLGİSİNE ULAŞMASI AMAÇLANIYOR

Okullar, Siber Savunma, Siber Araştırma veya Siber Operasyonlarda Akademik Mükemmellik Merkezi olduklarına dair bir şartnameye sahip oluyorlar. Bu tür koşullar kurumların Savunma Bakanlığı Siber Güvenlik Burs Programı (DoD CySP) gibi hibeler için rekabet etmelerine yol açıyor. Okullar ayrıca Ulusal Bilim Vakfı’nın (NSF) Hizmet Bursu programının bir parçası olmak için de başvuruda bulunabiliyorlar.

Siber güvenlik eğitimini K-12 düzeyinde artırmak için hibe alan NCAE-C’nin belirlediği kurumlarla birlikte çalışan Greeley şöyle diyor: “Örneğin, 2020 mali yılında, Alabama Üniversitesi, Huntsville ve Illinois ’Moraine Valley Community College’a, Yeni Nesle Yatırım Yapan Bölgeler anlamına gelen RING adlı bir projeye başlamak üzere hibe verildi. Bu iki kurum ve akademik ortakları Alabama ve Tennessee’deki lise öğrencileri için çevrimiçi bir siber güvenlik kursu geliştirdi. Nihayetinde RING’in amacı, öğrencileri hem siber güvenlik içeriğinden hem de siber güvenlik kariyerlerinden haberdar etmektir.” 

RING’in ilk başarısı göz önüne alındığında, NSA ortaokul öğrencileri için kaynak geliştirmek üzere program hibelerini artırdı. “Siber Güvenliğin ders olarak tanınması için çalışan eğitim Bakanlığı ile birlikte çalışan kurumlarımız var” diyen Greeley. “Ayrıca, ortaokul ve lise öğretmenleriyle, kendi bölgelerinde siber güvenliği öğretmelerini sağlamak için çalışan kurumlarımız da var. Çok şey oluyor ve gerçekten heyecanlıyız.” ifadelerini kullandı.

NCAE-C başlığı altında faaliyet gösterme süreci henüz tamamlanmamış okullar için Savunma Bakanlığı üniversite düzeyindeki öğrencilere burs ve staj imkanı sunuyor. Greeley, “Savunma Bakanlığı’na bağlı bir kuruluş tam zamanlı istihdam etmek üzere öğrencileri seçer ve öğrenciler üniversite kariyerleri boyunca desteklenir. Ayrıca Teşkilat bünyesinde staj yapma fırsatına sahip oluyorlar. Buna karşılık öğrenci, burs aldığı her yıl için en az bir yıl Savunma Bakanlığı’nda çalışmayı kabul ediyor.”

ABD, Kremlin’in kara kutusunu fena yakaladı

Rus asıllı teknoloji milyarderi Vladislav Klyushin, ABD’deki 2016 seçimlerine müdahale konusunda kritik bilgilere sahip olmaktan yargılanıyor. BT yöneticisinin, ABD tarafından yakalanması Kremlin’e bir darbe olarak değerlendiriliyor. 

Noel’den kısa bir süre önce Boston’daki ABD’li yetkililer, aylardır takip ettikleri bir Rus teknoloji milyarderini “içeriden bilgi sızdırmakla” suçladı. 18 Aralık’ta İsviçre’den iade edilen Klyushin, şirket gelirleri hakkında gizliliği ihlal edilmiş bilgilerle yasadışı olarak on milyonlarca dolarlık işlem yapmakla suçlanıyor..

Öte yandan yargılama sürecinde oldukça ilginç bir gerçek daha ortaya çıktı: Klyushin, sadece içeriden bilgi sızdıran biri değil, aynı zamanda Kremlin için çalışan bir kişiydi. Rus hükümetinin üst kademeleriyle çalışan bir bilgi teknolojisi şirketi yönetiyordu. Sadece 18 ay önce Klyushin, Rusya Devlet Başkanı Vladimir Putin’den onur madalyası aldı. Söz konusu şahsın, yakın zamanda yakalanıp ABD kolluk kuvvetlerine teslim edilen en üst düzey Kremlin görevlisi olduğu belirtiliyor.

ABD SEÇİMLERİNE MÜDAHALE SIRLARI AÇIĞA ÇIKABİLİR

Rus istihbaratı konusunda uzman kişilere göre, Klyushin’in siber güvenlik çalışmaları ve Kremlin bağlantıları kendisini ABD’li yetkililer için yararlı bir bilgi kaynağı haline getirebilir. Bu kişiler aynı zamanda, şahsın iş birliği yapmayı seçerse, Amerikalılara 2016 seçim manipülasyonuna en yakın bilgileri temin edebileceğini belirtiyor. 

Moskova’da Kremlin’e ve güvenlik güçlerine yakın olan kaynaklara göre, Rus istihbaratı, 41 yaşındaki Klyushin’in, 2016 ABD seçimleri sırasında Demokrat Parti sunucularını kesmek için bir Rus hack saldırısıyla ilgili belgelere erişebileceği sonucuna vardı. Bu belgeler, hacklemenin Rusya’nın GRU askeri istihbaratında ABD siber güvenlik şirketlerinin “Fantezi Ayı” veya APT28 olarak adlandırdığı bir ekip tarafından yönetildiğini ortaya koyuyor.  Bu kişilere göre, böylesi bir önbellek, ABD’ye ilk kez, iddia konusu olan Rusya’nın seçimleri etkileme çabalarına dair ayrıntılı belgesel kanıtlar sağlayacak.

Konuyla ilgili bilgi sahibi bazı kişilerin hesaplarına göre, Rusya’dan çıkışından iki yıl önce ABD’li ve İngiltereli istihbarat örgütleri Klyushin ile temasa geçti ve kendisine İsviçre’de yüksek düzeyde güvenlik sağlandı. Ayrıca, Moskova’daki birçok gözlemciyi şaşkına çeviren bir ihmal ile iadesine itiraz etmek için son bir şansı kaçırdı. Kaynaklardan birkaçına göre ise şahsın ABD’ye transferi Kremlin’e ciddi bir istihbarat darbesi vurulduğunu gösteriyor. 

Rusya kaynaklı dezenformasyon aktörlerinin Avrupa’da güven ortamını sarsmayı hedeflediği ortaya çıktı

Kaynaklardan üçü, Klyushin’in yurtdışındaki diğer üst düzey GRU operasyonlarının gizli kayıtlarına erişebileceğine inandıklarını da sözlerine ekledi. Son yıllarda Rus askeri istihbarat ajanları, bir dizi hacker saldırısının yanı sıra muhalif eski GRU albay Sergei Skripal ve kızının İngiltere’deki 2018’teki kimyasal zehirlenme suikastı girişimi ile bağlantılıydı. Rusya ise iddiaları reddediyor.

İŞ İNSANININ FİRMASI RUSYA HÜKÜMET YETKİLİLERİ İÇİN ÇALIŞIYOR

İddianameye göre Klyushin’in BT firması M-13, Rusya cumhurbaşkanlığı, hükümet ve bakanlıklar için çalışıyordu. Astları arasında iddianamede Klyushin ile birlikte suçlanan Ivan Yermakov adında eski bir askeri istihbarat yetkilisi de bulunuyor. Yermakov’un ayrıca, ABD Özel Danışmanı Robert Mueller’in ekibinden kendisini ve diğer 11 Rus’u Demokratların bilgisayar sistemlerine girmekle suçlayan 2018 tarihli iddianamede sanık olarak adı geçiyor. Dava henüz karara bağlanmadı zira sanıklar ABD dışında kalıyor, ancak savcıların yeni bilgiler ortaya çıkması halinde davayı takip edip genişletebileceği düşünülüyor.

Klyushin’in İsviçre’deki avukatı Oliver Ciric, müvekkilinin sahip olabileceği belgeler hakkında hiçbir şey bilmediğini söyledi. Ciric bir röportajında, müvekkilinin ABD makamları tarafından arandığını, çünkü kendisinin onlarca yıl parmaklıklar ardında kalmasını önleyebilecek Rusya’nın 2016 seçim korsanlığı hakkında içeriden bilgi sahibi olduğuna inandıklarını söyledi. Ciric, Klyushin’in bilgi sızdırma ve “varsayımsal seçim müdahalesi” suçlamalarıyla ilgili olarak masum olduğunu söylediğini de ifade etti.

Klyushin’in ABD merkezli avukatı Maksim Nemtsev ise, kefalet başvurusunda müvekkilinin “hükümetin davasına yasal, profesyonel ve ilkeli bir şekilde itiraz etme niyetinde olduğunu” söyledi.” Klyushin geçtiğimiz günlerde Boston Federal Mahkemesi’ndeki duruşmaya lockup’tan video bağlantısı aracılığıyla katıldığı ve duruşmada  beyaz bir tişört giydiği ve bir tercüman aracılığıyla konuştuğu göründü. Ancak hakim davayı erteledi ve Klyushin’in avukatından ek evraklar hazırlamasını istedi. 

Fidye yazılımcılar polise toslayınca şifre çözücü yayımlamak zorunda kaldı

AvosLocker fidye yazılımı grubu, ABD devlet kurumlarından birini şifrelediklerini öğrenince ücretsiz bir şifre çözücü yayımladı.

ABD’de geçtiğimiz ay bir emniyet kurumu, cihazları şifreleyen ve verileri çalan AvosLocker adlı fidye yazılımı grubunun saldırısına uğradı. Ancak, güvenlik araştırmacısı pancak3 tarafından paylaşılan bir ekran görüntüsüne göre, grup kurbanın bir devlet kurumu olduğunu öğrendikten sonra, ücretsiz bir şifre çözücü sağladı.

‘DEVLET KURUMLARINI VE HASTANELERİ HEDEF ALMIYORUZ’

Fidye yazılımı grubu polis departmanına bir şifre çözücü sağlarken, çalınan dosyaların bir listesini veya departmanın ağını nasıl ihlal ettiklerine dair bilgi vermeyi reddetti. AvosLocker grubunun bir üyesi, hedeflerinde kimlerin olduğu konusunda hiçbir politikaları olmadığını, ancak genellikle devlet kurumlarını ve hastaneleri şifrelemekten kaçındıklarını söyledi.

AvosLocker operatörü yaptığı açıklamada, “Ancak, bazen bir bağlı kuruluşun bir ağı biz görüntülemeden önce kilitleyeceğini unutmamalısınız.” ifadelerini kullandı. Basın mensuplarının, kolluk kuvvetleri korkusuyla mı devlet kurumlarını hedef almaktan kaçındıklarına dair bir sorusuna ise “Daha çok vergi mükellefilerinin parasını almak genellikle zor olduğu için.” şeklinde cevap verdi.

Interpol uyardı: Hastaneleri hedef alan fidye yazılımlar artıyor

ULUSLARARASI OPERASYONLARIN HEDEFİNDE FİDYE YAZILIMCILAR VAR

Öte yandan, uluslararası kolluk kuvvetleri operasyonları, geçen yıl boyunca fidye yazılımı üyelerine ve para aklayıcılarına yönelik çok sayıda iddianame veya tutuklama ile sonuçlandı. Bu tutuklamalar arasında REvil, Egregor, Netwalker ve Clop fidye yazılımı çetelerinin üyeleri yer alıyor. Bu artan baskının, DarkSide, BlackMatter, Avaddon ve REvil saldırıları da dahil olmak üzere çok sayıda fidye yazılımı grubunun kapanmasına yol açan olumlu bir etkiye sahip olduğunu gösterdiği düşünülüyor.

Ne yazık ki, bu fidye yazılımı çetelerinin çoğu, kolluk kuvvetlerinden kaçmalarına yardımcı olacağı düşüncesiyle yeni bir isim altında yeniden organize oluyorlar.