Etiket arşivi: İsrail’e yönelik siber saldırılar

İsrail’de siber saldırılar siyasi hesaplaşmalarda mı kullanılıyor?

İsrail yönetimi, alışılmadık bir açıklama yaparak büyük bir siber saldırıyı püskürttüğünü duyurdu.

İsrail meclisinde siber savunmayla ilgili yeni bir yasa tasarısının onaylanmasının ardından, 120 kadar hedefe yönelik gerçekleşen bu saldırıya ilişkin açıklamayı alışılmadık yapan durum ise; bizzat Başbakanlık Ofisi tarafından yapılmış olması. Başbakanlık Ofisi, açıklamasında ülkedeki bilgisayar ağlarını hedef alan siber saldırılara karşı koruma sorumluluğunun Siber Savunma İdaresi’nde olduğunun da altını çizdi.

Siber saldırılar ve İsrail Başbakanlığının açıklamasını ilginç kılan bir diğer unsur ise saldırıların zamanlaması. İsrail’in Haaretz gazetesinde yer alan habere göre Başbakanlığın açıklamasından önce Şin Bet güvenlik servisi, Mossad ve İsrail ordusu genelkurmay başkan yardımcısı, bazı üst düzey güvenlik otoriteleri ile birlikte Başbakan Benjamin Netanyahu’ya bir mektup yazdı. Mektupta Siber Güvenlik İdaresi’ne verilen “sayısız sorumluluğun, İsrail’e yönelik siber saldırıları püskürtme kabiliyetine engel olacağı” dile getirildi.

Başbakanlık açıklamasında Siber Güvenlik İdaresi’nin son günlerde İsrail’e yönelik büyük çaplı planlanmış bir siber saldırıyı ortaya çıkardığı kaydedildi. Bu analiz, saldırganların kullanmış olabileceği araçlara da uygulandı. Saldırı, meşru bir kurumu taklit ederek gerçekleştirildi, ancak Siber Güvenlik İdaresi herhangi bir isim vermedi.

Saldırıda kullanılan virüslü e-postaların bir akademik kurumun ve özel bir şirketin sunucularından gönderildiği ortaya çıktı ve bu e-postalar, 120 İsrail kurumuna, devlet dairelerine ve bireylere gönderildi. Saldırganlar, Microsoft Word’deki bir güvenlik açığından yararlanmaya çalıştı.

İlgili haber >> “Siber kabiliyetler fiziksel kabiliyetleri güçlendirir”

Microsoft, bu soruna karşı savunma yapmak için bir güvenlik güncelleştirmesi yayınladı. Siber Güvenlik İdaresi de tavsiyelerinin, mümkün olan en kısa sürede uygulanmasını öneriyor.

Netanyahu’ya gönderdikleri mektupta, üst düzey savunma yetkilileri, kendisinden Siber Güvenlik İdaresi’ne yeni yetkiler veren tasarının yasalaşmasının durdurulmasını ve yeni bir formül bulunmasını istiyor.

Mektupta “Yasa tasarısı, amacı açıkça tanımlanmamış olan Siber Güvenlik İdaresi’ne kapsamlı güçler sağlamayı amaçlıyor ve siber alandaki temel güvenlik faaliyetlerine ciddi biçimde zarar verebilir” deniliyor. Mektupta Şin Bet güvenlik servisinin Başkanı Nadav Argaman, Mossad şefi Yossi Cohen, İsrail Ordu Genelkurmay Başkan Yardımcısı Yair Golan ve Savunma Bakanlığı Genel Müdürü Udi Adam’ın imzası bulunuyor.

İlgili haber >> İsrail’de siber güvenlik lise müfredatına girdi

Tasarı, iki yıl önce kabinenin kurduğu Siber Güvenlik İdaresi’nin faaliyetlerini düzenlemeyi amaçlıyor. Siber Güvenlik İdaresi Başkanı Buky Carmeli ise yeni yasanın odağında, siber saldırıları önlemelerinde ve siber güvenlik ve acil durum yönetimi konularında düzenlemeler yapmalarında yardım etmek için binlerce kurum, şirket ve devlet dairesine bir koruma kılavuzu sağlamak olduğunu savunuyor.

Nükleer müzakerelerin yapıldığı oteller hacklenmiş!

İsrail merkezli siber güvenlik şirketi ClearSky İran’dan kaynaklanan ve İsrail ile Ortadoğu’daki bazı ülkeleri hedef alan yeni bir siber saldırı dalgası bulduğunu açıkladı. Firma siber operasyonların temel amacının espiyonaj faaliyeti olduğunu ileri sürdü.

Sosyal mühendislik saldırıları ile İsrail’de 40, dünya genelinde 500’den fazla üst düzey yetkilinin bilgilerine erişim sağladığı tahmin edilen grubun hedefleri arasında emekli generallerden güvenlik firması çalışanlarına kadar geniş yelpazeden insan bulunuyor.

Hackerların hedef aldığı kişilerin yüzde 44’ü Suudi Arabistan’da bulunurken, yüzde 14’ü İsrail, yüzde 11’inin de Yemen’de olduğu açıklandı.

İsrail dışındaki hedefler içerisinde, bir Ortadoğu ülkesinin maliye bakanı, Katar’ın İngiltere Büyükelçiliği, çeşitli gazeteclier ve insan hakları aktivistlerinin bulunduğu ifade edildi. İranlı oldukları düşünülen saldırganların, İran ile P5+1 ülkeleri arasında gerçekleştirilen nükleer müzakerelerin yürütüldüğü Avrupa’daki 3 otelin sistemine de siber saldırı düzenleyerek girdiği belirtildi.

2011’de başlayıp 2014 Temmuz ayına kadar sürdüğü tahmin edilen saldırılarda, hackerlar e-postaların dışında Facebook hesaplarına ve telefon hatlarına da sızmayı başarmış.

Şirket yetkilileri saldırıların İran’dan kaynaklandığına dair ciddi şüpheleri olduğunu dile getirdi. Kanıt olabilecek bir bilgiye sahip olmadıklarını ekleyen yetkililer, ya İran Rejimi’ne bağlı birimlerin ya da aktif destek aldığı hücrelerin bu tür saldırılar gerçekleştirdiğini söyledi. Saldırganların kendi aralarında Farsça iletişim kurmaları şirketin elindeki en büyük delil olarak gösteriliyor.

İsrail’e yakın siber güvenlik şirketleri ve düşünce kuruluşlarının İran’ı bir siber tehdit olarak gösterdikleri yayınlarda son zamanlardaki artış dikkat çekiyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]