Etiket arşivi: APT28

ABD, Kremlin’in kara kutusunu fena yakaladı

ABD, Kremlin’in kara kutusunu fena yakaladıRus asıllı teknoloji milyarderi Vladislav Klyushin, ABD’deki 2016 seçimlerine müdahale konusunda kritik bilgilere sahip olmaktan yargılanıyor. BT yöneticisinin, ABD tarafından yakalanması Kremlin’e bir darbe olarak değerlendiriliyor. 

Noel’den kısa bir süre önce Boston’daki ABD’li yetkililer, aylardır takip ettikleri bir Rus teknoloji milyarderini “içeriden bilgi sızdırmakla” suçladı. 18 Aralık’ta İsviçre’den iade edilen Klyushin, şirket gelirleri hakkında gizliliği ihlal edilmiş bilgilerle yasadışı olarak on milyonlarca dolarlık işlem yapmakla suçlanıyor..

Öte yandan yargılama sürecinde oldukça ilginç bir gerçek daha ortaya çıktı: Klyushin, sadece içeriden bilgi sızdıran biri değil, aynı zamanda Kremlin için çalışan bir kişiydi. Rus hükümetinin üst kademeleriyle çalışan bir bilgi teknolojisi şirketi yönetiyordu. Sadece 18 ay önce Klyushin, Rusya Devlet Başkanı Vladimir Putin’den onur madalyası aldı. Söz konusu şahsın, yakın zamanda yakalanıp ABD kolluk kuvvetlerine teslim edilen en üst düzey Kremlin görevlisi olduğu belirtiliyor.

ABD SEÇİMLERİNE MÜDAHALE SIRLARI AÇIĞA ÇIKABİLİR

Rus istihbaratı konusunda uzman kişilere göre, Klyushin’in siber güvenlik çalışmaları ve Kremlin bağlantıları kendisini ABD’li yetkililer için yararlı bir bilgi kaynağı haline getirebilir. Bu kişiler aynı zamanda, şahsın iş birliği yapmayı seçerse, Amerikalılara 2016 seçim manipülasyonuna en yakın bilgileri temin edebileceğini belirtiyor. 

Moskova’da Kremlin’e ve güvenlik güçlerine yakın olan kaynaklara göre, Rus istihbaratı, 41 yaşındaki Klyushin’in, 2016 ABD seçimleri sırasında Demokrat Parti sunucularını kesmek için bir Rus hack saldırısıyla ilgili belgelere erişebileceği sonucuna vardı. Bu belgeler, hacklemenin Rusya’nın GRU askeri istihbaratında ABD siber güvenlik şirketlerinin “Fantezi Ayı” veya APT28 olarak adlandırdığı bir ekip tarafından yönetildiğini ortaya koyuyor.  Bu kişilere göre, böylesi bir önbellek, ABD’ye ilk kez, iddia konusu olan Rusya’nın seçimleri etkileme çabalarına dair ayrıntılı belgesel kanıtlar sağlayacak.

Konuyla ilgili bilgi sahibi bazı kişilerin hesaplarına göre, Rusya’dan çıkışından iki yıl önce ABD’li ve İngiltereli istihbarat örgütleri Klyushin ile temasa geçti ve kendisine İsviçre’de yüksek düzeyde güvenlik sağlandı. Ayrıca, Moskova’daki birçok gözlemciyi şaşkına çeviren bir ihmal ile iadesine itiraz etmek için son bir şansı kaçırdı. Kaynaklardan birkaçına göre ise şahsın ABD’ye transferi Kremlin’e ciddi bir istihbarat darbesi vurulduğunu gösteriyor. 

Rusya kaynaklı dezenformasyon aktörlerinin Avrupa’da güven ortamını sarsmayı hedeflediği ortaya çıktı

Kaynaklardan üçü, Klyushin’in yurtdışındaki diğer üst düzey GRU operasyonlarının gizli kayıtlarına erişebileceğine inandıklarını da sözlerine ekledi. Son yıllarda Rus askeri istihbarat ajanları, bir dizi hacker saldırısının yanı sıra muhalif eski GRU albay Sergei Skripal ve kızının İngiltere’deki 2018’teki kimyasal zehirlenme suikastı girişimi ile bağlantılıydı. Rusya ise iddiaları reddediyor.

İŞ İNSANININ FİRMASI RUSYA HÜKÜMET YETKİLİLERİ İÇİN ÇALIŞIYOR

İddianameye göre Klyushin’in BT firması M-13, Rusya cumhurbaşkanlığı, hükümet ve bakanlıklar için çalışıyordu. Astları arasında iddianamede Klyushin ile birlikte suçlanan Ivan Yermakov adında eski bir askeri istihbarat yetkilisi de bulunuyor. Yermakov’un ayrıca, ABD Özel Danışmanı Robert Mueller’in ekibinden kendisini ve diğer 11 Rus’u Demokratların bilgisayar sistemlerine girmekle suçlayan 2018 tarihli iddianamede sanık olarak adı geçiyor. Dava henüz karara bağlanmadı zira sanıklar ABD dışında kalıyor, ancak savcıların yeni bilgiler ortaya çıkması halinde davayı takip edip genişletebileceği düşünülüyor.

Klyushin’in İsviçre’deki avukatı Oliver Ciric, müvekkilinin sahip olabileceği belgeler hakkında hiçbir şey bilmediğini söyledi. Ciric bir röportajında, müvekkilinin ABD makamları tarafından arandığını, çünkü kendisinin onlarca yıl parmaklıklar ardında kalmasını önleyebilecek Rusya’nın 2016 seçim korsanlığı hakkında içeriden bilgi sahibi olduğuna inandıklarını söyledi. Ciric, Klyushin’in bilgi sızdırma ve “varsayımsal seçim müdahalesi” suçlamalarıyla ilgili olarak masum olduğunu söylediğini de ifade etti.

Klyushin’in ABD merkezli avukatı Maksim Nemtsev ise, kefalet başvurusunda müvekkilinin “hükümetin davasına yasal, profesyonel ve ilkeli bir şekilde itiraz etme niyetinde olduğunu” söyledi.” Klyushin geçtiğimiz günlerde Boston Federal Mahkemesi’ndeki duruşmaya lockup’tan video bağlantısı aracılığıyla katıldığı ve duruşmada  beyaz bir tişört giydiği ve bir tercüman aracılığıyla konuştuğu göründü. Ancak hakim davayı erteledi ve Klyushin’in avukatından ek evraklar hazırlamasını istedi. 

Rus hackerler ev ve işyerinde internet kullananları tehdit ediyor

Rus hacker grubu APT28’in VPNFilter adlı kötü amaçlı yazılım ile küçük işyerleri ile ev kullanıcıları hedef aldığı ortaya çıktı.

Hackerler bu yazılım ile evlerde ve küçük işyerlerinden kullanan routerler üzerinden bilgi topladığı, bu ürünleri kendi yararlarına kullandığını ve kullanıcının ağ trafiğinin yönlendirmesine engel olduğu bildirildi. FBI yaptığı açıklamada, VPNFilter adlı kötü amaçlı yazılımın belli özelliklerinin BlackEnergy adlı malware’de kullanıldığını belirtti.

VPNFilter’in bu şekilde kullanıldığı, Amerikan Federal Araştırma Büro yetkililerin bir internet alanını ele geçirmesiyle ortaya çıktı. Bu site üzerinden yazılımın bulaştığı cihazlara çeşitli komutanların gönderildiği belirlendi.

Amerikan Federal Araştırma Bürosu, ev ve küçük işyerleri sahiplerinin kullandıkları routerları kapatıp tekrar açmaları tavsiye etti. VPNFilter adlı kötü amaçlı yazılımın etkilediği yapının genişliğinin ve çapının önemli olduğunu belirten Amerikalı yetkililer, bu yazılımın etkileri üzerine araştırmalarına devam ediyor.

Symantec şirketi de yaptığı açıklamada, VPNFilter’in etkileyebileceği routerları listeledi: “Linksys E1200, Linksys E2500, Linksys WRVS4400N, Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036 ve 1072, Netgear DGN2200, Netgear R6400, Netgear R7000, Netgear R8000, Netgear WNR1000, Netgear WNR2000, QNAP TS251, QNAP TS439 Pro, QTS yazılımını kullanan diğer QNAP NAS cihazları ve TP-Link R600VPN.”

Kötü niyetli yazılımı ilk ortaya çıkan Cisco Talos, “VPNFilter’in etkilediği başka ürün yok. Ama araştırmalarımız devam ediyor” dedi.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Rus hackerlar, Fransız lider Macron’u hedef almış

Güvenlik uzmanları, Rus bilgisayar korsanlarının Fransa’da cumhurbaşkanlığı seçimlerinden ikinci tura kalan Emmanuel Macron’un seçim kampanyasını ‘hedef aldıklarını’ söyledi.

Güvenlik şirketi Trend Micro’dan Feke Hacquebord, korsanların rastgele kullanıcı hesaplarına e-posta gönderdikleri bir çevrimiçi saldırı türü olan Phishing, kötücül yazılımlar ve sahte internet sitesi adresleri kullandıklarını belirtti.

Korsanların, ABD seçimlerini hedef alanlarla aynı gruba üye olduklarını ifade etti. Rusya ise Macron’u hedef alan saldırıların arkasında olduğu iddialarını reddetti.

İlgili haber >> Uluslararası hukuk açısından Rusya’nın ABD seçimlerine müdahalesi

Hacquebord, saldırların arkasında Fancy Bear, APT28 ve Pawn Storm adlarıyla bilinen Rus korsanlar olduklarını belirtti.

Grubun, Macron’un kampanyasını yürüten ekibin sistemlere giriş detaylarını ve şifrelerini almak için geniş bir yüksek teknolojili aldatma yöntemleri olduğu kaydedildi.

Hassas bilgi alınamadı

Macron, aşırı sağcı lider Marine Le Pen ile birlikte cumhurbaşkanlığı seçiminin ikinci turuna kalmıştı. Hacquebord, saldırganların kampanyaya ait internet sitelerinin isimlerine benzer siteleri aldığını söyledi.

İlgili haber >> ABD’den sonra Almanya seçimleri de hackerların hedefinde

Daha sonra bu adreslerin phishing e-postalarının gönderilmesi ve giriş detaylarının alınabilmesi için kullanıldığını ifade etti.

Fransız Ulusal Siber Suçlarla Mücadele Ajansı ANSSI de Macron’ın ekibine saldırıda bulunulduğunu doğruladı. Macron’ın Sözcüsü ise saldırı sonucu hiçbir hassas bilginin ele geçirilemediğini ifade etti.

Kaynak: BBC

Siber Bülten abone listesine kaydolmak için formu doldurun

[wysija_form id=”2″]