Etiket arşivi: election hackleme

Rusya’nın ardından Çin de gözünü seçimlere dikti

Çinli siber ajanlar, seçimlerin yaklaştığı Kamboçya’da kamu kuruluşları, muhalefet partisi üyeleri, diplomatlar ve medyayı hedef aldı. Bloomberg.com’da yer alan habere göre siber güvenlik şirketi FireEye, siber saldırganların amacının bu ayın sonunda Kamboçya’da yapılacak seçimler öncesinde bilgi toplamak olarak değerlendiriyor.

FireEye’ın yayınladığı rapora göre, siber saldırıların TEMP. Perisope olarak bilinen Çinli siber casusluk grubu kaynaklı olduğundan şüpheleniliyor. FireEye söz konusu grubun daha önce de Güney Çin Denizi ile ilgilenen ABD’li mühendislik ve savunma şirketlerinin de dâhil olduğu hedeflere yönelik saldırılarla bağlantılı olduğunu ileri sürmüştü. Nitekim Çin, taşımacılıkta anahtar konumunda bulunan Güney Çin Denizi üzerinde hak iddia ediyor.

Saldırılar, Asya’nın en uzun süredir görevde olan Başbakanı Hun Sen’in 29 Temmuz’da yeniden seçilmek için kampanya yürüttüğü bir dönemde geldi. Hun Sen, kampanyasını Kamboçya Ulusal Kurtuluş Partisi’nin dağılmasından ve lideri Kem Sokha’nın kumpas ile hükümeti devirme girişimi suçlamasıyla tutuklanmasından bu yana etkin bir muhalefetten yoksun bir halde yürütüyordu.

Saldırılar, Çin’in çıkarlarının tehlikeye girdiği zamanlarda bilgi toplamak için siber araçları kullanma konusundaki istekliliğinin son örneğini teşkil ediyor. Çinli siber ajanlar 2015 yılındaki başkanlık ve milletvekilliği seçimlerinde Tayvanlı muhalifleri hedef almışlardı. Ajanlar bu yılın başlarında da Japon savunma şirketlerinden, Tokyo’nun Kuzey Kore nükleer çıkmazını çözme yönündeki politikası hakkında bilgi almaya çalışmışlardı.

İlgili haber>> Rusya bu kez de Almanya seçimlerine mı sızdı?

FireEye’dan üst düzey yöneticisi Ben Read, bu faaliyetlerin Çin hükümetine Kamboçya seçimleri ve hükümet operasyonlarına ilişkin geniş çapta bir görüş kabiliyeti sağlamasını beklediklerini söylüyor.

Çinli saldırganların hedefindeki isimlerden biri, Ulusal Kurtuluş Partisi Lideri Kem Sokha’nın kızı Monavithya Kem. Kem, siber saldırıya uğradığını, kendisine insan hakları kuruluşundan gönderildiği iddia edilen e-postanın ‘phishing email’ adı verilen e-dolandırıcılık postalarından biri olduğunu fark etmesiyle anladığını belirtiyor. Kem o sıralarda Washington’da bulunuyormuş. Söz konusu e-posta daha sonra, Çinli hackerler tarafından kontrol edildiğine inanılan üç sunucudan birinin izini süren FireEye’e gönderiliyor.

CNRP’de görev yapan ve Kamboçya’ya dönmesi halinde tutuklanacak olan Kem, e-postanın ilk olarak iktidar partisinden geldiğini düşündüğünü ancak bunun bir yabancı kuruluştan geldiğini bilmenin çok daha rahatsız edici olduğunu ifade ediyor. Kem, “Umarım Kamboçya hükümeti de bunu rahatsız edici bulacaktır ve menfaatlerimizin tehlikeye atıldığı bir ülkenin etkisi altında kalmamanın önemini anlayacaklardır” diye sözlerine devam etti.

Hun Sen’in 30 yıllık iktidarı süresince Çin, Kamboçya’nın tek ve en büyük bağışçısı ve yabancı yatırımcısı oldu. Kamboçya ise Çin’in Güneydoğu Asya Uluslar Birliği (ASEAN) gibi bölgesel forumlardaki çıkarlarının önemli bir destekçisi haline geldi. Diplomatlar, uzun zamandır Çin’in, eleştirileri sınırlamak için Kamboçya gibi uluslar üzerindeki kontrolünü kullandığını iddia ediyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Trump yönetimindeki ‘siber çatlak’ stratejinin açıklanmasını öteledi

Donald Trump yönetiminin siber caydırıcılık stratejisiyle ilgili özetin açıklanması ertelendi. Sebep olarak ise misilleme amacıyla hackleme faaliyetlerinin stratejide yer alması konusunda yönetim içerisinde devam eden tartışmalar gösteriliyor.

CyberScoop’un haberine göre, Amerikan Ulusal Güvenlik Konseyi (NSA) içerisindeki bazı kişiler, ABD yönetimine ya da Amerikan şirketlerinden birine siber uzayda saldırı yapılırsa, buna gösterilecek tepkilere dair verilecek mesajlar üzerinde değişiklik yapılmasını istiyor.

Stratejinin çerçevesini ortaya koyan özetin yayınlanması bekleniyordu. NSA bünyesindeki tartışmalar nedeniyle şimdilik ertelenen açıklamada, Amerikan yönetimi için hangi tür saldırıların kırmızı çizgiyi geçmek anlamına geldiğine dair ipuçlarının yer alması bekleniyor. Çok gizli olarak sınıflandırılan stratejinin tamamı ise açıklanmayacak.

İlgili haber>> Amerika’da önleyici siber saldırıya izin veren yasa veto edildi

Hükümetle eşzamanlı olarak birçok devlet kuruluşu ile Amerikan teknoloji firmalarının da Beyaz Saray’la uyumlu şekilde kendi stratejilerini açıklaması bekleniyordu. Söz konusu açıklamalar da aynı şekilde ertelenmiş oldu.

Amerikan hükümeti, geçtiğimiz yıllarda gizli siber güvenlik politikalarıyla ilgili kamuoyu ile sınırlı bilgi paylaşımda bulunmuştu. Trump yönetimi, Mayıs 2017’de siber güvenlik alanındaki başkanlık emri ile siber caydırıcılıkla ilgili bir çerçeve oluşturmuştu. Ülkenin bir siber saldırıya uğraması durumunda verilecek karşılıklarla ilgili seçenekleri içeren gizli bir belge de Kongre’ye sunulmuştu.

Siber Bülten abone listesine kaydolmak için formu doldurunuz