Etiket arşivi: avrupa

Barcelona, İsraillilerin siber güvenlik merkezi hâline geliyor

Barcelona, İsraillilerin siber güvenlik merkezi hâline geliyorİsrailli siber güvenlik araştırmacıları, ABD’nin NSO Group ve Candiru’yu kara listeye almasının ardından rotasını Avrupa’ya çevirdi. İspanya’nın Barcelona kenti yeni bir siber güvenlik merkezi haline geliyor.

Uzun zamandır İsrailli siber güvenlik şirketlerinin araçlarını ihraç etmek için arka üs olarak kullandığı Kıbrıs Rum Kesiminin rolünün Pegasus soruşturmasında ortaya çıkmasının ardından şirket ve araştırmacıları İsviçre ve İspanya’ya dümeni kırdı.

ABD Ticaret Bakanlığı Sanayi ve Güvenlik Bürosu’nun İsrailli istihbarat firmaları NSO Group ve Candiru’yu kara listeye alma kararının ardından İsrail hükûmeti, siber saldırı ihracatı konusundaki politikasını önemli ölçüde sıkılaştırmıştı. Bu yüzden birçok şirket ve araştırmacı rotayı Avrupa’ya çevirdi.

Rotayı Avrupa’ya çeviren şirketlerden biri olan, eski adıyla Defense Prime şimdiki adıyla Palm Beach Networks araştırmacıları geçtiğimiz günlerde Barcelona’ya gitti.

Katalan başkenti, özellikle PBN gibi İsrailli şirket ve araştırmacılar için giderek bir siber güvenlik merkezi hâline geliyor.

Avrupalı siber saldırı geliştiricilerinin de ilgisini çeken Barcelona’da potansiyel görenler sadece İsrailli siber güvenlik araştırmacıları değil. İtalyan Dataflow Security’nin yan kuruluşu Dataflow Forensics’in Avrupa şubesi de Barcelona’da bulunuyor.

Pegasus’tan sonra İsrail’den yeni casusluk skandalı!

Daha da önemlisi, Singapur’dan İtalya ve Kıbrıs’a küçük bir imparatorluk kurmaya çalışan Ralf Wegener ve Ramanan Jayaraman ikilisi, ana şirketleri Variston Information Technology’yi Barselona’da kurmayı tercih etmişti.

KIBRIS RUM KESİMİ İFŞA OLDU

Uzun zamandır İsrailli siber güvenlik şirketlerinin Avrupa’daki arka üssü olarak hizmet veren Kıbrıs Rum Kesimi ise Pegasus soruşturmasının ardından rolünün ortaya çıkması nedeniyle İsraillilerin artık daha az kullandığı bir bölge hâline geldi.

NSO Group’un casus yazılımı Pegasus’a ilişkin bir Avrupa Parlamentosu soruşturma komitesi olan PEGA komisyonu Kıbrıs’ın rolüne ışık tutmuştu. İsrailli firmalar artık siber araçlarını ihraç etmek için Kıbrıs’ı kullanmaya daha az meyilli olmakla birlikte artık İsviçre ve Katalonya tercih ediliyor.

Anti-kapitalist fidyeciler kurbanlarından bağış talep ediyor!

İki aydan kısa bir süre içinde yaklaşık 200 kuruluşa saldıran yeni ve giderek daha aktif hâle gelen bir fidye yazılımı grubu, fidye talebine farklı bir bakış açısı getirdi. Anti-kapitalist olduklarını söyleyen ve MalasLocker adlı fidye yazılımını kullanan isimsiz grup, kurbanlarından kendilerine değil hayır kuruluşlarına bağış yapmalarını istiyor.

“EKONOMİK EŞİTSİZLİKTEN HOŞLANMIYORUZ”

Zimbra adlı çevrim içi iş birliği aracının kurbanlarını hedef alan grubun giderek artan saldırıları kullanıcıları alarma geçirmişti. 

Kurbanlara bıraktıkları fidye notunda ise grup, “Geleneksel fidye yazılımı gruplarının aksine sizden bize para göndermenizi istemiyoruz. Biz sadece şirketlerden ve ekonomik eşitsizlikten hoşlanmıyoruz. Sizden sadece onayladığımız, kâr amacı gütmeyen bir kuruluşa bağış yapmanızı istiyoruz.” ifadelerini kullandı.

“BİZDEN ÇALINANLARI GERİ ALACAĞIZ”

Fidye yazılım grubunun dark web sitesinde üç şirket kurban olarak listelenirken, 170 diğer kuruluş da hedef listesinde. 

Grup, sitelerinde yayımladığı mesajda Afrika ve Latin Amerika’da bulunan yabancı yatırımcıların büyük şirketleri hariç küçük işletmelere dokunmayacaklarını, ABD, Rusya ve Avrupa’daki şirketleri hedef alacaklarını duyurdu.

Bununla birlikte grup “Göreceli refahlarının hırsızlık üzerine kurulu olduğunu düşünüyoruz ve bizden çalınanları çalabildiğimizi geri alacağız.” ifadelerini kullandı. 

Amerikalı 3 antivirüs firmasının kaynak kodları hackerların eline geçti

Mesajda yer alan ifadeler ise şöyle:

“Onlar bize ne kadar sempati duyuyorsa biz de onlara o kadar sempati duyuyoruz. İster ödeme yapsınlar, dosyalarının şifresini çözsünler, ister yapmasınlar ve sızdırılsınlar fark etmez. Yasaları istedikleri gibi çiğniyorlar ve hatta yasaları yeniden yazıyorlar. Yazdıkları yasalar sadece bir ölüm sistemini meşrulaştırmaya ve sürdürmeye hizmet ediyor. Birkaç kişinin kârları karşılığında kitlesel yok oluşlar vaat ediyorlar. Anlamsız para ve güç arayışlarında hiçbir şeyden taviz vermiyorlar. Ancak onları buna zorlayacak güce sahibiz. İsyanın gücü, sendikanın gücü, toplu eylemin gücü, sabotajın gücü, ateşin gücü ve hack’in gücü budur!

“TOPLUMLARIMIZI YAĞMALAYAN ÜLKELERİ SOYARAK TOPLUMLARIMIZI YÜKSELTECEĞİZ”

“Bazı şirketler bize ödeme yapmak istemeyecek ama biz bunları onlar için yapmıyoruz. Biz, Afrika’daki, Latin Amerika’daki, Filistin’deki ve tüm dünyadaki diğer çocuklar için bunu yapıyoruz. Fidye yazılımı şu anda olduğu gibi birkaç Rus grubunun işi olmamalı. Bu, hepimiz için bir araç, toplumlarımızı yağmalayan ülkeleri soyarak toplumlarımızı yükselteceğiz. Daha yeni başlıyoruz ve ne yazık ki kamuya açık istismarlara karşı savunmasız olan şirketler büyük, çok uluslu şirketler değil, daha küçük şirketler olma eğiliminde. Bunu daha fazla hak eden hedeflerin peşinden gidebilmek için yeteneklerimizi olabildiğince hızlı bir şekilde öğreniyor ve geliştiriyoruz.”

Grubun sitesinde ayrıca birçok feminist slogan da yer alıyor. 

Siber güvenlik uzmanları grubun şu anda küçük kuruluşlara odaklandığını ancak akıllarında daha büyük hedefler olduğu yorumunu yaptı.

Çinli e-ticaret devi Alibaba, Ankara’da veri merkezi açacak!

Çin merkezli e-ticaret firması Alibaba’nın Ankara’ya veri merkezi kurma kararı aldığı bildirildi.

Sabah gazetesine konuşan Alibaba CEO’su Michael Evans söz konusu projeyi doğruladı.

Habere göre 1 milyar dolardan fazla yatırım planlayan şirket İstanbul’da bir lojistik merkez, başkente ise data center kuracak.

Ortadoğu ve Avrupa’da çeşitli yatırımlar yapmayı düşündüklerini belirten Evans, Türkiye’yi güçlü bir üretim merkezi olarak gördüklerini kaydetti. Evans İstanbul Havalimanı üzerinden birçok yere ihracat projesi gerçekleştirmeyi plandıklarını sözlerine ekledi.

Bulut bilişim, Türkiye’de 130 bin kişiye istihdam yaratacak!

Evans, Türkiye’de çalışmak için gelişmiş teknolojisinden ve potansiyelinden dolayı Trendyol’ü tercih ettiklerini vurguladı.

Kaynak: Sabah 

Avrupalı füze üreticisi veri ihlali iddialarını reddetti : “Şantaja boyun eğmeyeceğiz”

Avrupa’nın en büyük füze geliştirici ve üreticilerinden biri olan MBDA, altyapısına yönelik siber saldırı söylentilerine cevap verdi. Şirket sistemlerinin ihlal edildiği iddialarının doğru olmadığını söyledi.

Şirketten yapılan açıklamada, kuruluşa fidye ödemesi için şantaj yapmak amacıyla bilgi sistemlerinin hacklendiğine dair yanlış haberler yayan bir suç grubunun hedefi oldukları belirtildi.

MBDA’dan yapılan açıklamada şu ifadeler yer aldı: “Siber zorbalar, şirketin İtalya bölümü tarafından kullanılan harici bir sürücüdeki MBDA verilerini ele geçirmiş ve dosyaları sızdırmamak ya da satmamak karşılığında fidye talep etmişlerdir. Verilerin kaynağı halihazırda tespit edilmiş olup, harici bir sabit diskten elde edilmiştir. Şirketin güvenli ağlarına herhangi bir saldırı gerçekleşmediği teyit edilmiştir. Şu ana kadar şirket bünyesinde yapılan araştırmalar, çevrimiçi olarak kullanıma sunulan verilerin ne gizli veri ne de hassas veri olduğunu göstermektedir.”

Kuzey Kore, çaldığı kripto parayla füze programını finanse etmiş

 

MBDA: ŞANTAJA BOYUN EĞMEYECEĞİZ

Firma, saldırganların MBDA İtalya’dan harici sabit diski nasıl ele geçirdiklerine dair herhangi bir açıklama yapmıyor. MBDA ayrıca şantaja boyun eğmeyeceklerini ve suçlulara fidye ödemeyeceklerini de sözlerine ekledi. Öte yandan İtalya’daki kolluk kuvvetleriyle birlikte çalışacaklarını ve faillere karşı tüm yasal işlemleri başlatacakları da ifade edildi. 

30 Temmuz 2022 tarihinde, kendilerini bir grup siber güvenlik araştırmacısı olarak tanımlayan “Andrastea” adlı bir hacker grubu, popüler bir hacker forumunda, kritik ağ açıklarından yararlanarak MBDA’yı ihlal ettiklerine dair bir iddia yayınladı. Hackerlar, saldırı sonucunda MBDA’nın çalışanları, çeşitli gizli askeri projeler, teknik şemalar, sözleşmeler, anlaşmalar ve daha fazlası hakkında bilgiler de dahil olmak üzere yaklaşık 60 GB veri indirdiklerini iddia etti. Andrastea, ellerindeki verilerin gerçek olduğunun kanıtı olarak çalınan verilerin örneklerini paylaştı.

MBDA halihazırda 90 müşteriye satılan 45 füze tipi üreten büyük bir füze sistemleri geliştiricisi. Havadan havaya, karadan havaya, havadan karaya, gemisavar, tanksavar ve çoklu fırlatıcı sistemleri de dahil olmak üzere 15 tane yeni füze de geliştirme aşamasında.

Yıllık geliri 4,2 milyar Avro olan firmanın Fransa, Almanya, İtalya, İngiltere, ABD ve Hindistan’da merkezi ve 13 bin çalışanı bulunuyor.

Avrupalı boru hattı ve enerji tedarikçisi Encevo’ya fidye yazılım saldırısı

Avrupa’da Rus doğal gazının arzıyla ilgili sıkıntılar yaşanırken, kıtada önemli bir enerji şirketine siber saldırı düzenlendi

Gaz boru hattı operatörü ve enerji şirketi Encevo saldırının ardından birçok Avrupa ülkesindeki müşterilere kimlik bilgilerini güncelleme çağrısı yapıldı.

Lüksemburg merkezli enerji tedarikçisi Encevo, 25 Temmuz’da iştiraklerinin bir fidye yazılımı saldırısına maruz kaldığını duyurdu. Şirket birkaç gün sonra da ekiplerin şu anda uğranılan zararın boyutunu araştırdığını açıkladı. 

“FİDYE ÖDENMEZSE 150 GB VERİ YAYINLAYACAĞIZ”

Edinilen bilgiye göre BlackCat adlı fidye yazılımı grubu Encevo’dan çalındığı iddia edilen sözleşmeler, pasaportlar, faturalar ve e-postalar da dahil olmak üzere 150 GB’lık veriyi  sitesinde yayınladı ve fidye ödenmediği takdirde bunları birkaç saat içinde yayınlamakla tehdit etti. 

BlackCat; BlackMatter ve REvil gibi kötü ün yapmış ve şimdilerde dağılmış olan grupların eski üyeleriyle oluşturulmuş zorlu bir fidye yazılımı aktörü olarak ortaya çıktı. 

HİZMETLER KESİNTİYE UĞRAMAYACAK

Saldırı özellikle doğal gaz boru hattı operatörü Creos ve enerji tedarikçisi Enovos’u etkiledi. Encevo, siber saldırıyla ilgili yaptığı açıklamada, kullanıcılara saldırı neticesinde tedarikin kesintiye uğramayacağı garantisini verdi, ancak müşterilerin sisteme giriş bilgilerini mümkün olan en kısa sürede güncellemelerini tavsiye etti.

Enerji sıkıntısı çeken Avrupa’yı korkutan gelişme: Petrol tesisine siber saldırı

Açıklamada ayrıca şu ifadeler yer aldı: 

“Encevo Group, potansiyel olarak etkilenen her bir kişiyi kişisel olarak bilgilendirmek için gerekli tüm bilgilere şimdilik sahip değil. Bu nedenle müşterilerimizden şu an için bizimle iletişime geçmemelerini rica ediyoruz. Verdiğimiz rahatsızlıktan dolayı müşterilerimizden bir kez daha özür diliyor ve mümkün olan en kısa sürede  hizmetlerimizi yeniden sağlamak için elimizden geleni yapıyoruz.”

Geçen hafta da ABD’de de bir benzin dağıtım firması siber saldırının hedefi olmuştu.

Black Basta çetesinin arkasında kim var?