Etiket arşivi: False Flag

Sahte bayrak operasyonlarının son örneği: Oilrig’in arkasında Turla çıktı

Siber güvenlik dünyası geçtiğimiz yıllar içerisinde ‘attribution’ olarak bilinen saldrının failini bulma konusunda oldukça önemli adımlar attı. Özellikle ABD Adalet Bakanlığının çeşitli siber saldırılar sonrasında yayınladığı iddianamelerde yer alan kişi ve kurum isimleri ve bunların saldırılara nasıl dahil olduklarının ayrıntılı şekilde açıklanması uzun zamandır süren attribution – isnat- probleminin çözüldüğüne dair umutları yeşertmişti.

Ne var ki ‘sahte bayrak’ operasyonları, gelişen trace back teknolojileriyle aşılmaya çalışılan isnat sorununa yeni bir katman ekliyor.

Geçtiğimiz hafta İngiliz Financial Times gazetesi, Rusya’ya ait bir siber casusluk biriminin İranlı bilgisayar korsanlarını hacklediğini yazdı. Gazeteye göre, İngiltere ve ABD tarafından yürütülen soruşturmada, Rusya’nın bu şekilde 35’den fazla ülkede siber saldırılar düzenlediği ortaya çıktı.

Ülkeler arasında gerçekleşen siber saldırıların uluslararası hukukun konusu olması nedeniyle saldırganın kimliğinin açık ve net bir şekild

e ortaya çıkartılması diplomasinin ve uluslararası kurumların da direkt olarak ilgi alanına giriyor. Kendisine saldırıldığını düşünen bir ülke, saldırgan ülkeye karşı hukuki çerçeve içerisindeki adımlarını atmadan önce saldırganın kimliğini ispat etmiş olması gerekiyor

İngiltere Ulusal Siber Güvenlik Birimi ile ABD Ulusal Güvenlik Dairesi’nin ortaklaşa 2 yıl süren bir soruşturma yürüttüğü bildirilen habere göre, iki kurum, “Turla” adıyla tanınan Rus istihbaratıyla bağlantılı olan hacker grubunun, İran hükümetiyle bağlantısı olan siber casusluk grubu “Oilrig”i hacklediğini ortaya çıkardı.

Oilrig, muhtemelen Turla’nın siber saldırı yöntemlerinden habersiz olduğu için gelişmeler sonrası başka bir siber casusluk biriminden yardım istedi.

Rusların ‘false flag’ sicili kabarık

Financial Times’a konuşan İngiltere Ulusal Siber Güvenlik Birimi yetkilisi Paul Chichester, Turla’nın faaliyetinin “siber aktörl

erin yöntemlerinde gerçek bir değişime” işaret ettiğini söylüyor. Zira devlet destekli hangi siber grupların başarılı hangi siber saldırılardan sorumlu olduklarını tespit etmek çok zorlaşmış durumda.

İlgili haber >> ABD askerlerini tehdit eden IŞİD değil, Ruslarmış

2018 yılında da AP’nin ortaya çıkardığı habere göre, IŞİD’in yaptığı düşünülen bir psikolojik algı operasyonun arkasından Ruslar çıktı. Habere göre, Irak ve Suriye’de IŞİD’e karşı mücadele eden ABD askerlerinin eşlerine gönderilen korku dolu mesajları sanıldığının aksine IŞİD değil, Ruslar gönderdi.

FT haberinde, Rus grubun Oilrig’in komuta ve kontrol altyapısıyla yazılımını kullanarak bu yöntemle yaklaşık 20 ülkede saldırılar düzenlediği ve başarılı olduğu belirtiliyor.

Amerikan istihbarat birimlerinin Rus bilgisayar korsanlarının geçen yıl Kuzey Kore’yle bağlantılı Lazaruz Grubu’nun kodlarını kullanarak Güney Kore’deki Kış Olimpiyatları’nı aksatmaya çalıştıklarını ortaya çıkardığı bildirilmişti.

 Siber Bülten abone listesine kaydolmak için formu doldurunuz

ABD asker eşlerini tehdit edenler, İŞID değil Ruslarmış

ABD’li asker eşi Angela Ricketts, Kolorado’daki evinin banyosunda küvet keyfi yaparken başına geleceklerden habersizdi. Ta ki telefonunun ekranında hiç beklemediği o mesaj belirene kadar. Mesajda şu ifade yer alıyordu: “Sevgili Angela, Sevgililer Günün kanlı olsun!”

Facebook üzerinden gönderilen mesaj şu şekilde devam ediyordu: “Senin, eşin ve çocukların hakkındaki her şeyi biliyoruz.” İŞID militanı hackerler olarak Ricketts’in bilgisayarına ve telefonuna sızdıklarını söyleyen mesaj sahipleri “Sana düşündüğünden daha yakınız” diyordu.

Ricketts bu tür mesaj alan tek asker eşi değildi. 10 Şubat 2015 yılında gönderilen bu mesaj, Ricketts ile birlikte 4 kadına daha gönderilmişti. Tehdit içeren mesajlar medyada geniş yankı uyandırmıştı.

Ancak AP’nin verdiği habere göre gerçekte saldırganların İŞID ile ilgisi yoktu. Haber ajansı, bu kadınları hedef alan tehdit mesajlarının cihatçılar tarafından değil, Rus bir hacker grubu tarafından gönderildiğine dair kanıtları haberleştirdi. Habere göre üstelik bu grup, Amerikan başkanlık seçimlerine müdahale eden ve Hillary Clinton’ın kampanyasını yürüten John Podesta’nın e-postalarını sızdıran grupla aynı.

İlgili haber>> Rusya’nın siber saldırıları, KGB’den miras bir anlayış

Bu yanıltmacanın literatürde bir ismi bile bulunuyor: ‘False Flag’ Yani hackerlerin kendisini bir başkası gibi göstererek araştırmacıları tuzağa düşürme girişimi. Operasyonun 2016’daki ABD başkanlık seçimlerinde Rus trollerin devreye girip dezenformasyon yaptığı saldırı ile paralel yürütüldüğü belirtiliyor.

CyberCaliphate ile Rus hackerlar arasındaki bağlantılar daha önce belgelenmişti. Atlantik’in her iki tarafında üzerinde görüş birliğine varılan şey iki grubun birbiriyle yakından ilişkili olduğu.

Ricketts, olan biteni “Bin yıl düşünsem arkasından Rusların çıkacağına inanmazdım” sözleriyle değerlendiriyor. Kendisi de bir asker eşi olan ve gaziler ile asker ailelerin avukatlığını yapan Ricketts olayı ‘akıllara durgunluk verici’ sözüyle nitelendiriyor.

Ricketts söz konusu mesajı aldığı sırada, neredeyse birebir aynı mesaj Lori Volkman’a da ulaşmıştı. Volkman, Oregon’da yaşayan ve eşi Orta Doğu görevine atanınca blogger olarak büyük ün kazanan bir başsavcı vekili. Mesaj gelen diğer kadınlar ise Washington’da yaşayan ve gay-lezbiyen askerlerin aile üyeleri için hareket eden bir derneğin başkanı Ashley Broadway- Mack, military.com için asker ailelerini konu alan haberler yazan Alaskalı gazeteci Amy Bushatz.

Bir başka kurban Liz Snell ise Deniz Piyadesi eşinin Kaliforniya’daki emeklilik töreni sırasında telefonu çalar. Çünkü Military Spouses of Strength (Güçlü Asker Eşleri) adlı twitter hesabı hacklenmişti. Hesaptan sadece kendisine ve diğer asker eşlerine değil dönemin first lady’si Michelle Obama’ya da tehditler savurulmaktaydı. Snell hemen Michigan’daki evine döner ve çocuklarını alıp iki gece otelde kalır.

Olaydan sonra Volkman birçok habere konu olmuş; Bushatz ne olduğuna dair bir yazı yazmış; Fox’ta kendisiyle röportaj yapılan Ricketts ise bu tehdidin doğasının değişmekte olduğunu söylemişti: “Asker aileleri askerlerimize yönelen şiddetle mücadeleye etmeye alışkınlar. Ancak doğrudan bizi hedef alan bir şey çok yeni bir gelişme.”

Eşlerin tehdit mesajları almasından birkaç hafta sonra Fransız televizyonu TV5 Monde’nin yayını kesilmişti. Televizyonun internet sitesi ve Facebook hesabı CyberCaliphate grubunun logosu olan kefiye sarılmış bir yüzle kaplanmıştı. İçişleri Bakanı Bernard Cazeneuve, delillerin TV kanalının bir terör eyleminin kurbanı olduğunu gösterdiğini söylemişti.

Fransa’nın siber güvenlik ajansının başkanı Guillaume Poupard ise o kadar emin değildi. Fransız radyosuna yaptığı açıklamada Poupard, “Saldırının kaynağı konusunda daha ihtiyatlı olmalıyız. Bizim için sürpriz olabilir” demişti. Hükümete bağlı uzmanların araştırmaları Poupard’I haklı çıkarmıştı zira bulunan deliller Orta Doğu’yu değil Moskova’yı gösteriyordu.

Asker eşlerinin Rus hackerlar tarafından hedef alındığının kanıtı, siber güvenlik şirketi Secureworks’ün geçen yıl AP’ye sunduğu dijital kara listede yer aldı. AP daha önce grubun gazetecilere, savunma tedarikçilerine ve ABD yetkililerine yönelik casusluk kampanyasını ana hatlarıyla belirtmek için 4 bin 700 Gmail adresinin bulunduğu listeden faydalanmıştı.

Siber güvenlik firması FireEye’ın yöneticisi Lee Foster, Rus hackerlar ile CyberCaliphate arasındaki tekrarlanan çakışma ile grupların birbiri ile bağlantılı olduğuna hemen hemen emin olduklarını söyledi.

Rusların Amerikan sosyal medyasını dezenformasyonla baltalamak için kullandıkları troller, sık sık ABD’de İŞID militanlarına dair endişe pompalıyordu. CyberCaliphate çeşitli medya kuruluşlarının Twitter hesaplarını ele geçirerek sahte haber yayıyordu. Örneğin, troller Louisiana’daki bir İslam Devleti saldırısı hakkında sahte bir söylenti yayıp, bir Amerikan askerinin Kuran’ı ateşe verdiğini gösteren sahte bir video yayınlamıştı. AP, CyberCaliphate ve St. Petersburg trolleri arasında hiçbir bağlantı bulamadı, ancak iki grubun da amaçları aynı görünüyor: Manşetlerde radikal İslam’la ilgili haberlerle gerginliği canlı tutmak.

Ricketts, CyberCaliphate’in askeri topluluğun en önemli üyelerini tehdit ederek, medyada geniş bir şekilde yer almayı garanti ettiğini söylüyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz