Etiket arşivi: İran

ABD, İranlı dezenformasyon sitelerini tespit edip ele geçirdi

ABD, İran Devrim Muhafızları Ordusu tarafından küresel dezenformasyon kampanyalarında kullanılan 92 alan adını ele geçirdi. Adalet Bakanlığı’nın yaptığı duyuruya göre ele geçirilen alan adlarından dördü bağımsız bir haber ajansı gibi görünen mecralara ait. Ancak bu mecralar gerçekte İran Devrim Muhafızları tarafından kontrol ediliyor ve Yabancı Ajanlar Kayıt Yasasını (FARA) ihlal etmek suretiyle ABD’nin iç ve dış politikasını etkilemek üzere İran propagandası yayıyor. Geri kalanlar ise dünyanın geri kalan yerlerinde İran propagandası yapıyor. ABD Ulusal Güvenlik Genel Sekreter Yardımcısı John C. Demers, İran devletinin Amerikan halkını gizlice etkileme girişimlerini hayata geçirmek için ABD’li şirketler ve sosyal medyayı suiistimal etmesini önlemek için elimizden gelen her şeyi yapıyoruz.” diyor. 

FBI özel ajanı Bennett, Google’dan elde ettikleri istihbarat üzerine başlatılan soruşturmanın FBI ile Google, Facebook ve Twitter gibi sosyal medya şirketlerinin ortak çabası sonucu gerçekleştiğini ifade etti. 

ABD’den veya ABD’li bir kişi tarafından doğrudan veya dolaylı olarak İran’a mal, teknoloji veya hizmetlerin ihracatı yasak. Öte yandan Amerika Birleşik Devletleri Devrim Muhafızları’nın Hizbullah, Hamas ve Taliban da dahil olmak üzere terörist gruplara maddi destek sağladığını ve 15 Nisan 2019’da Devrim Muhafızları’nın da ABD tarafından Yabancı Terör Örgütü listesine dahil ettiğini açıklamıştı. 

“newsstand7.com,” “usjournal.net,” “usjournal.us,” ve  “twtoday.net” şeklindeki dört alan adı FARA’nın talimatı ile ele geçirildi. FARA, yasaya tabi kişilerden belli aralıklarla yaptıkları işler ve elde ettikleri gelirle ilgili gerçek ve doğru bilgi sunmalarını istiyor. Görünürde bağımsız haber kuruluşu gibi görünen söz konusu 4 alan adının, aslında IRGC adına hareket eden ve Amerika aleyhine İran propagandası yayan mecralar olduğu iddia ediliyor. Geri kalan 88 alan adı ise gerçek bir haber mecrası gibi görünerek Batı Avrupa, Ortadoğu ve Güneydoğu Asya’daki takipçileri hedef alıyor ve dezenformasyon yayıyor.  

Siber Bülten abone listesine kaydolmak için formu doldurunuz

  

Pioneer Kitten’in ipleri kimin elinde?

Açık kaynaklı araçları ve bilinen açıklıkları kullanarak birden çok VPN’e sızmayı başaran Pioneer Kitten adlı bir hacker grubu son dönemde oldukça dikkat çekiyor.

Peki APT saldırıları düzenleyen bu grup kimlerle bağlantılı ve operasyonlarını nasıl yürütüyor? APT grupları kurumsal şirketlerden, hatta hükümetlerden veri sızdırmak için tasarlanmış kötü amaçlı yazılımlarla saldırı düzenleyen hacker grupları olarak biliniyor.

İran ile bağlantılı olduğundan şüphelenilen Pioneer Kitten de bir APT grubu ve hacker forumlarında kurumsal ağ kimlik bilgilerini satarken dikkatleri üzerinde topladı.

Kurumsal ağ kimlik bilgileri, diğer siber suç gruplarının ve APT’lerin siber casusluk ve diğer kötü niyetli siber faaliyetler gerçekleştirmesine izin vermekte.

İRAN HÜKÜMETİNİN ÇIKARLARINA HİZMET EDİYOR

2017’den beri aktif olan Pioneer Kitten grubu, İran hükümeti ile bağlantılı ve İran merkezli bir yapı olduğundan şüpheleniyor. Grup, temelde İran hükümetinin olası istihbarat çıkarlarına hizmet eden hassas bilgilere sahip olan kuruluşlara erişim elde etmeye ve bunu sürdürmeye odaklanmış gibi görünüyor. Grubun, hükümetin kendisi tarafından idare edilen bir yapıdan ziyade, İran hükümetini desteklemek için çalışan bir taşeron gibi faaliyet gösterdiği düşünülüyor. Pioneer Kitten’ın faaliyetleri çok sayıda İranlı düşmanla ilişkilendirilirken, CrowdStrike Intelligence’e göre bu iddiaların doğrulanmasını sağlayacak yeterli kanıt bulunmamakta.

Grubun siber suç faaliyetleri, kurbanlara ilk erişimi sağlamak için internet bağlantılı varlıklar üzerindeki uzaktan harici hizmetlerin suistimalleri ve operasyonlar sırasında tamamen açık kaynaklı araçlara dayanıyor. Hacker grubunun saldırı yöntemi ise SSH Tünelleme’ye dayanıyor. Düşman grup, özellikle CVE-2019-11510, CVE-2019-19781 ve son zamanlarda da CVE-2020-5902 dahil olmak üzere VPN’ler ve ağ cihazlarıyla ilgili istismarlarla ilgileniyor.

HEDEFTE ABD VE KANADALI ŞİRKETLER VAR

  • Pioneer Kitten, bu zamana kadar, İran hükümetinin olası istihbarat çıkarlarına sahip durumda olan Kuzey Amerika ve İsrailli şirketlere odaklanmış durumda.
  • Hedef sektörler arasında ise teknoloji, hükümet, savunma, sağlık hizmetleri, havacılık, medya, akademi, mühendislik, danışmanlık ve profesyonel hizmetler, kimya, imalat, finansal hizmetler, sigorta ve perakende bulunmakta.

İran, Venezuela ordusuna siber propoganda ve istihbarat dersi veriyor

Venezuela üzerindeki askeri etkisini artırmayı hedefleyen İran bu kez de Venezuela askeri personeline propaganda ve iç savaş konularında eğitim veriyor. Venezuela Dış ilişkiler Temsilcisi Julio Borges, Nicolás Maduro yönetiminin Venezuela ordusu ile siviller arasındaki iletişimi daha fazla kontrol altında tutmak istediğini bildirdi. Borges, İranlı askeri danışmaların Venezuela Ulusal Silahlı Kuvvetleri (FANB) için propaganda ve devam eden iç savaşa ilişkin eğitimler düzenlediği konusunda bilgi sahibi olduklarını açıkladı. Borges, bunun Küba’nın halihazırda FANB’nin çeşitli komutalarının haberleşme ağı üzerinde kontrol sahibi olmak için gösterdiği çabaların bir parçası olduğunu ifade etti.

Bu adımla, İran Küba’nın Maduro’yu istihbarat konularında Venezuelalıları daha fazla sansürlemesi ve casusluk ve baskı içeren daha fazla mekanizmayı hayata geçirmesi noktasında destekleme faaliyetlerine katılmış oldu.

İran’ın kendi gemisini vurmasının ardından Hürmüz Limanı’ndaki stratejik limana siber saldırı düzenlendi

Venezuela’da İran’a ait istihbarat operasyon merkezi

Borges’ın iddiası şaşırtıcı değil. Zira mayıs ayında Maduro yönetiminin İran’ın yardımı ile hava ve deniz istihbaratını izlemek üzere Venezuela’nın kuzeyinde bir operasyon merkezi kurduğu haberleri açığa çıkmıştı.

Cumhurbaşkanlığı Güvenlik Komiseri Iván Simonovis, operasyon merkezinin Venezuela’nın kuzeybatısındaki Falcon eyaletindeki Cape San Roman’da yer alacağını açıkladı.

Karakas ve Tahran, istihbarat servislerinden, askeri teknisyenlere, yakıt sevkiyatlarından yeni bir süpermarket kurulmasına kadar geniş bir alanda iş birliği yapılan yirmi yıllık bir ittifakın tarafları.

Venezuela’da İran’a ait ilk süpermarketin kurulmasının yanı sıra, İranlı teknisyenler Maduro’ya askeri uçakların ıslahı ve geri kazanılması konusunda da destek veriyor. Ayrıca, Venezuela’da casusluk operasyonlarının yürütüldüğü bir merkez kurulması yönünde girişimler olduğu da iddia edildi.

Dünyanın en büyük trol ordusu

Nicolás Maduro yönetimi, Venezuela’yı en büyük trol ordusunun yer aldığı ülke haline getirmiş durumda. Rejimi desteklemek için kamuoyunun dezenformasyonuna ve manipülasyonuna adanmış en az 500 kişi bulunmakta.

Amerikan Siber Komutanlığı Putin’in trol fabrikasını vurdu

Oxford Üniversitesi tarafında yapılan araştırmalara göre, birçok otoriter yönetimde siber propaganda bir bilgi kontrolü aracı haline gelmiş durumda.  Bu, stratejik olarak gözetim, sansür ve şiddet içeren tehditlerle birlikte kullanılıyor.

Raporda ayrıca sosyal medya platformları Twitter ve Facebook’un Venezuela’yı dezenformasyon yayan devlet destekli manipülasyon operasyonlarına sahip yedi ülkeden biri olarak listelediği vurgulandı. Listede ayrıca Çin, Hindistan, İran, Pakistan, Rusya ve Suudi Arabistan da bulunuyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

İran’ın kendi gemisini vurmasının ardından Hürmüz Limanı’ndaki stratejik limana siber saldırı düzenlendi

İsrail’in geçtiğimiz hafta su tesislerine yönelik siber saldırı düzenlediğinin açıklamasının ardından bu kez İran, Hürmüz Boğazı’ndaki en büyük limanı olan Bandar Abbas’a yönelik yapılan siber saldırının başarısız olduğunu açıkladı. 

Dünya petrol arzının için stratejik boğazlardan biri olan Hürmüz Boğazı’nda bulunan liman İran’ın Birleşik Arap Emirlikleri ile olan ticaretini yürüttüğü bölge olarak biliniyor.  

İranlı yetkililer pazar günü yaptıkları açıklamadaaz sayıda bilgisayar ile yapılan saldırının başarısız olduğunu açıklarken saldırı ile ilgili detaylı bilgi vermedi. 

Bandar Abbas’ta geçtiğimiz cuma günü çalışmalar durdurulmuştuFakat yetkililer operasyonların keslimesinin arkasında siber saldırı olma ihtimalini reddetmişti.  

İRAN’IN KENDİ GEMİSİNİ VURMASININ ARKASINDA DA SİBER SALDIRI MI VAR?

Limana düzenlenen siber saldırı ilgisiz bir başka olay nedeniyle ortaya çıktı. 

İran Donanmasına bağlı Konarak destek gemisinin geçen hafta sonu bir tatbikat için hedef yerleştirirken başka bir İran gemisi tarafından vurulması tüm dünyada yankı uyandırmıştı. Dost ateşi sonucunda 19 denizci hayatını kaybederken 15 denizci de yaralanmıştı. İran medyasının kazanın yaşanmasına bir siber saldırının neden olmuş olabileceği ile ilgili haberleri Tahran yönetiminin siber saldırıyı inkar etmesini zorlaştırdı 

Konuyu değerlendiren uzmanlarİran’ın Konarak hadisesine yönelen siber saldırı odaklı medya ilgisini Bandar Abbas limanını hedefleyen bir saldırı olduğunu kabul ederek savuşturmayı amaçladığını ileri sürdü.  

Yol ve Kent Gelişimi Bakan Yardımcısı Muhammed Rastad yaptığı açıklamada  saldırının yabancı kaynaklı olduğu ve finansal motivasyonla siber suç grupları tarafından düzenlendiğini belirtti 

Geçtiğimiz haziran ayından bu yana Hürmüz Boğazı’nda İran ve ABD arasında karşılıklı şekilde artan siber çatışmalar yaşanmıştı 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

İranlı hackerların yeni yöntemi: Online ortamda gazeteci kılığına girmek

İran doğumlu Alman akademisyen Erfan Kasraie The Wall Street Journal’dan röportaj talebi aldığında bu işte bir tuhaflık olduğunu fark eder. 12 Kasım tarihli e-posta, Ortadoğu üzerine uzmanlaşmış İran asıllı Amerikalı deneyimli gazeteci Farnaz Fassihi’den gelmektedir.  Daha çok bir hayran mektubunu andıran yazıda Kasraie’den elde ettiği başarıları ülkenin gençlerini motive etmek için kendileriyle paylaşması istenmektedir. İzleme amaçlı gönderildiği belli olan e-postada Kasraie’den röportaj sorularını görmesi için Google şifresini girmesi istenmektedir.

Düzmece röportaj talebi aslında hackerların Kasraie’nin e-posta hesabına erişme teşebbüsüydü. Olay, gazeteci kılığına giren ve İran hükümeti ile bağlantıları olduğu söylenen kişilerin birtakım hesapları hackleme girişimlerinin sadece bir kısmı idi. İran hükümeti iddiaları yalanlarken, olayın İran’ın en güçlü isimlerinden General Kasım Süleymani’yi vuran ABD hava saldırısının ardından ABD hükümetinin İran’ın siber tehditleri konusunda uyardığı bir zaman dilimine denk gelmesi dikkat çekti.

TAKLİT EDİLEN GAZETECİLER CNN VE DEUTSCHE WELLE’DEN

Çarşamba günü yayınlanan bir haberde Londra merkezli siber güvenlik şirketi Certfa, gazeteci Fassihi’nin e-posta hesabını taklit etme girişimini, uzun süredir İran ile ilişkilendirilen ‘Charming Kitten’ adıyla bilinen bir hacker grubuna bağladı. İsrailli ClearSky Cyber Security firması, CNN ve Deutsche Welle’den iki önemli ismin taklit edilmesi suretiyle gerçekleştirilen benzer iki vaka daha rapor etti. ClearSky da hackleme girişimini, İran üzerine çalışan İsrailli akademisyenler ve araştırmacıları hedef alan Charming Kitten’e bağladı. ClearSky, müşteri gizliliğini öne sürerek hedef olarak seçilen insanların sayısını ve adlarını vermeyi reddetti.

İran, iddiaları reddederken İran İslam Cumhuriyeti’nin Birleşmiş Milletler Misyonu Sözcüsü Alireza Miryousefi, aksini iddia edenleri İran’a karşı yürütülen dezenformasyon kampanyasına hizmet etmekle suçladı.

ABD, siber saldırıyla İran’ın kritik veri tabanını sildi

Reuters, üç siber güvenlik firmasının, saldırının Charming Kitten’in işi olduğunu belirttiği başka iki hedefe yönelik benzer saldırı girişimlerini ortaya çıkardı. Hackerların taklit ettiği isimlerden biri de Londra merkezli uydu kanalı Iran International’da haber sunucusu olan Azadeh Shafiee. Londra ve Prag merkezli İranlı film yapımcısı Hassan Sarbakhshian’ın hesabına girmeye çalışan hackerlar bu kez akrabası Shafiee’nin kimliğine büründü.

2009’da İran’dan kaçan Sarbakhshian da Fassihi’den gelmiş gibi gösterilen bir e-posta ile hedefe alındı. Mesajda Sharbakhsian’dan fotoğraflarından bazılarını Wall Street Journal’a satmasına ilişkin bir sözleşmeye imza atması isteniyordu. Sarbakhshian bir röportajında gelen mesajdan şüphelendiğini ve cevap vermediğini söylemişti.

PROFİLLEME ÖZENSİZ YAPILMIŞ

Düzmece röportaj talebi, ekranlarda sık sık İran hükümetini eleştirirken görülen akademisyen Kasraie’i de kandıramadı. Kasraie, verdiği bir röportajda “bunun yüzde yüz bir tuzak olduğunu anlamıştım” demişti.

Bu arada hackerların işinin uzmanı olmadığı da bir gerçek. Örneğin Fassihi’nin Wall Street Journal’dan geçen yıl ayrıldığı ve New York Times’ta çalışmaya başladığı bilgisini gözden kaçırmaları kabul edilebilir gibi değil.

Konuyla ilgili Wall Street Journal yorum yapmaktan kaçınırken Fassihi olayı gazetecilerin küresel düzeyde karşılaştıkları zorlukların bir örneği olarak değerlendirdi. ABD’li yetkililer ve siber güvenlik uzmanları İran’ı dijital bir tehdit olarak görüyor. Bu ayın başında ABD Ulusal Güvenlik Bakanlığı ve FBI, Süleymani’nin öldürüldüğü ABD saldırısına müteakip gerçekleşen siber saldırılar üzerine alarma geçmişti. Seçim güvenliğini sabote etmeye yönelik girişimleri izleyen Microsoft da ekim ayında Charming Kitten’ı ABD başkanlık seçimi kampanyasını hedef almakla suçlamıştı.

Rusya’nın sinyal krallığı ile İsrail’in siber casusluk şirketleri arasında Türk İHA’ları

 

Kimlikleri taklit edilen diğer bir gazeteci de İsrail’deki e-posta hesaplarına erişmek üzere ağustos ayında kimliği çalınan CNN Ulusal Güvenlik Analisti Samantha Vinograd. Bir diğer isim Deutsche Welle ve Reuters için çalışan Berlin merkezli serbest muhabir Michael Hartlep. ClearSky, Hartlep’in adına, sözde Deutshe Welle tarafından gerçekleştirilen İran’ın Ortadoğu’daki rolüne ilişkin sahte bir internet seminerine davet eden bir e-postada rastladı. Firma, hackleme girişimlerinde Reuters adının kullanıldığına dair bir kanıt bulamadı.

Başka bir olayda ise bilgisayar korsanları, “Keyarash Navidpour” adıyla İranlı bir gazetecinin hesabından 4 Ocak’ta önce Süleymani’nin öldürülmesiyle ilgili olduğunu iddia ettiği sahte bir online seminere davetiye gönderiyor. Gerçekte “Keyarash Navidpour” adıyla bir gazeteci bulunmuyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz