Etiket arşivi: Cylance

İran, ABD için artık daha güçlü bir siber tehdit

Batılı ülkeler ile İran arasında Tahran’ın tartışmalı nükleer programına ilişkin varılan anlaşmanın ardından İran’ı hedef alan bir iddia ortaya atıldı.

Washington merkezli American Enterprise Institute ile siber güvenlik şirketi Norse’nin yayımladığı ortak raporda, İranlı bilgisayar korsanlarının Amerika’nın kritik altyapısını kontrol eden bilgisayarları tespit etmeye çalıştığı savunuldu. Raporda, İran’a yönelik yaptırımların ortadan kaldırılmasıyla Tahran’ın bu korsan faaliyetlerini hızlandıracağı iddia edildi. 

İLGİLİ HABER >>> İRANLI HACKERLAR 2 YILDIR ANTALYA’YA SALDIRIYOR

The Daily Beast sitesi, rapordaki verilerin sonucu destekler nitelikte olduğunu ancak yine de İranlı korsanların gerçekten ABD’ye gerçekten saldırmaya niyetli olduklarını pek göstermediğini savundu.

Raporda, saldırıların daha çok İran rejimini temsil eden kurumlardan geldiğine işaret edildi.“İran, ABD ve müttefiklerine karşı ciddi bir siber tehdit olarak yükselmeye başladı. Son birkaç yıl içinde Tahran’ın siber korsanlık büyüklüğü ve karmaşıklığı artmış durumda. İran, hali hazırda ABD ve Suudi Arabistan’ın korunaklı siber ağlarına girmiş ve bazı bilgileri silmiş durumda” ifadeleri raporda yer aldı.

 

Site, rapordaki değerlendirmelerin ABD istihbarat birimlerinin izlenimleri ile benzer olduğuna dikkat çekti. Yetkililer, İranlı siber korsanlar, 2012 yılında Suudi Arabistan’ın petrol ve doğalgaz şirketi Aramco’nun 30 bin bilgisayarındaki bilgileri sildiklerini ve bazı Amerikan menşeli sitelere ulaşımda soruna yol açtıklarını belirtmişti.

ABD Ulusal İstihbarat Direktörü James Clapper, İran’ın Sands adlı gazino şirketine yönelik geçen yıl yapılan saldırının arkasında olduğunu açıklamıştı.

Norse ve düşünce kuruluşu, İran’ın siber korsanlık kapasitesinin geçen yıl önemli oranda arttığını belirtti. Ocak 2013 ile Mart 2015 tarihleri arasında İran menşeli saldırılarda yüzde 128 oranında bir artış olduğu belirtildi.

İLGİLİ HABER >>> İRAN – ABD SİBER SAVAŞI GİZLİ BELGELERDE

İnternet sitesi, bu istatistiklere rağmen Amerikalı uzmanlar ve yetkililer arasında İran’ın siber kapasitesini üzerine çok az bir tartışma olduğuna dikkat çekti. Norse’nin sensörlerinin bazı saldırıları görmüş olabileceğini ancak bunun kesin bir şekilde gerçek niyeti ifade etmediği yorumları yapıldı.

Londra’daki King’s College okulundan uzman Robert Lee, saldırı olarak ifade edilenlerin daha çok “tarama” olduğunu savundu. Lee, İran’ın siber kapasitesini artırdığını ve bir tehdit olduğunu kabul etmekle birlikte iki kuruluşun ortak açıkladığı rapordaki teknik verilerin bu durumu delillendirmediğini söyledi. Lee, “Doğru bir sonuca ulaşmışlar ancak yanlış verilerden” dedi.

Rapor, Tahran üzerindeki yaptırımların kaldırılmasıyla siber tehdidini katlayabileceğini savunurken uzmanlar, İran’ın daha çok siber ajanlık faaliyetlerine ağırlık vereceğini ileri sürdü.

Siber güvenlik şirketi Cylance’in başkanı Stuart McClure, İran’ın ABD siber sistemlerine girdiğini ancak herhangi bir zarara neden olmadığını belirtti. McClure, “İranlıların yaptığı pekçok aktivite çok dağınık. Sanki yakalanmak ister gibi bir tavırları var” ifadelerini kullandı.

İki kuruluş raporunda, İran’ın siber bir güç olmasını için alması gereken çok yol olduğunu da dikkat çekti. İran’da çok küçük bir teknik grup olduğunu belirten rapor, rejimin de saldırı yapabilecek kapasitede bir siber altyapısı olmadığını belirtti.

 HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

 

 

 

 

 

İranlı hackerlar 2 yıldır Antalya’ya saldırıyor

 

Amerikan güvenlik şirketi Cylance’in yayımladığı rapora göre İranlı hackerlar aralarında Türkiye’nin de bulunduğu 16 ülkedeki çoğunluğu kritik altyapı olan 50 hedefe 2012 yılından bu yana önemli saldırılar gerçekleştirdi.

Raporda koordineli şekilde çalışan hackerların sistemlerdeki önemli bilgileri çalmanın yanı sıra, birçoğunu uzaktan kontrol edebilecek seviyeye geldiği belitildi. Raporun yönetici özetinde hackerların Türkiye’nin yanı sıra Kanada, Çin, İsrail, Hindistan, Kuveyt, Meksika Katar, Pakistan, Suudi Arabistan, Güney Kore BAE ile yanı sıra İngiltere, Fransa, Almanya ve ABD gibi gelişmiş sistemlere sahip batılı ülkelerdeki sistemlerin içine sızmayı başardığı ifade ediliyor.

‘Operation Cleaver’ adı verilen saldırılar dizisini gerçekleştiren hacker ekibinin Tahran merkezli olduğu bildirilirken, grubun bazı elemanlarının Hollanda, Kanada ve İngiltere’de bulunduğu öne sürüldü. Cylance’a göre grup hem piyasada bulunan hacking araçlarını kullanyor hem de kendi hedeflerine özgün hale getirilmiş yeni araçlar geliştiriyor. Hedefler arasında askeri sistemler, petrol ve doğalgaz tesisleri, havayolları, hava limanları, iletişim, uzay endüstrisi, kimya şirketleri ve hükümet ağları yer alıyor. 24 ay süren takip ve izleme sonucunda ulaşılan bilgilere göre, ekip siber saldırı kapasitesini hızlı bir şekilde arttırdı. Çinli hackerlardan farklı olarak siber espiyonajdan ziyade kritik altyapıların uzaktan kontrol edilmesine daha fazla önem veren Operation Cleaver ekibinin saldırılarının fiziksel dünyada yıkıcı yansımalarının olmasından duyulan endişe de raporda yer buldu.

İranlı hacker ekibinin arkasında Tahran yönetiminin olduğunu ileri süren Cylance hackerların devlet ile ilişkisini şöyle özetledi: Hukuki gözüken İran menşeli yazılım ve mühendislik şirketleri ile devletin resmi olmayan yollardan destek verdiği hacker grupları arasındaki ilişki olabildiğince anlaşılmaz hale getirerek, bölgesel ve küresel güçlerin kritik altyapılarını ele geçirmek.

Raporun girişinde Cylance, İranlı ekibin çalışmalarına devam ettiğini fakat raporu yayınlamak için saldırıların bitmesini beklemediklerini açıkladı.

Raporla ilgili Newyork Times gazetesinde çıkan haberde, Cylance firmasının raporu hakkında başka bir güvenlik şirketi olan Crowdstrike firmasının görüşüne başvurulmuş. Crowdstrike, kendi uzmanlarının da İranlı hacker grubunu 9 aydır takip ettiğini belirterek, bu grubun varlığını teyit etmiş.

Cylance raporuna göre, San Diego’da bulunan Amerikan Deniz Kuvvetlerine ait bir sistem İranlı hackerların ABD’deki hedeflerinden sadece biri. Raporda hackerların hedef aldığı sektörlerin ülkelere göre dağılımının bulunduğu listede Türkiye’de sadece petrol ve doğalgaz tesislerine saldırıların tespit edildiği dikkat çekilmiş. Hedeflerin coğrafi konumlarının gösterildiği bir haritada ise Türkiye’deki hedefin Antalya’da olduğu bilgisi verilmiş.

Cylance araştırmacılarının tespit ettiği en ciddi saldırılar ise Güney Kore, Suudi Arbistan ve Pakistan’da yaşanmış. Bu ülkelerdeki ulaşım sistemlerini hedef alan hackerlar, havalimanlarını kapılarına ve güvenlik sistemlerine uzaktan erişim elde etmiş. Bu sistemler kontrol edilerek yolcuların kimlik bilgilerinin değiştirilmesi mümkün hale geliyor.