Etiket arşivi: Jake Williams

Önce programlar şimdi de ajanı deşifre oldu

Amerikan Ulusal Güvenlik Ajansı NSA’nın siber silahlarını hedef alan hackerlar ve bunların basına sızması, teşkilatta ağır bir krize yol açtı. New York Times’ın haberine göre söz konusu sızıntılar çalışanların morallerini bozdu, istihbari operasyonları yavaşlattı.

NSA’nın diğer ülkelerdeki casusluk faaliyetlerinde kullandığı siber saldırı araçları, Shadow Brokers adlı gizemli bir grup tarafından çalınmıştı. Shadow Brokers, NSA’nın casusluk faaliyetlerine oldukça hakim ve çok tecrübeli, yüksek kabiliyetlere sahip bir hacker grubu.

Çeşitli kuruluşlara güvenlik hizmeti sunan Rendition Infosec’in kurucusu siber güvenlik uzmanı Jake Williams olayın patlak verdiği geçtiğimiz Nisan ayında blogunda yazdığı yazıda gizemli hacker grubunun bir şekilde NSA’nın çok gizli siber silahlarını ele geçirdiğini yazmıştı.

İlgili haber>> Rus hackerlar, NSA’dan veri çalmak için hangi yazılımı hedef aldı?

Shadow Group, Williams’ın bu sözlerine Twitter’dan uzun bir yazıyla cevap verdi. Sözkonusu grup Williams’ın NSA’nın hacker ekibi olan T.A.O.’nun eski bir üyesi olduğunu açıkladı. Daha sonra Williams’ın orada çalışırken içinde bulunduğu hacker faaliyetlerine dair detaylı teknik bilgiler verdi.

Williams grubun operasyonel sezgilerinin T.A.O.’daki çalışma arkadaşlarından bile çok daha derin olduğunu söyleyerek ekliyor: “Can evimden vurulmuş gibi hissettim. Her kim bunu yazdıysa ya iyi yerleştirilmiş bir ajan ya da çok sayıda operasyonel bilgi çalmış biri.” Williams, buradan hareketle söz konusu belgeleri incelediğini ve belgelerin doğru olabileceğini ifade etti.

Hacker grubunun Williams’a karşı hamlesinin oluşturduğu darbe, NSA’yı kökünden sarsan çok daha geniş bir depremin parçasıydı. Şu anki ve eski NSA yetkilileri, 2016 Ağustosunda başlayan ifşalar NSA için bir felaket olduğunu ve ulusal ajansın çok güçlü olduğu bilinen siber silahlarının güvenilirliğini ve kurumun ulusal güvenliğe verdiği önemi sorgulattığını ifade ediyorlar.

Bu arada Amerikan yetkililerin bunun bir Rus operasyonu olduğuna dair güçlü bir inanca sahip. Aylar boyu yapılan çalıntı dökümanları sızdırma şekli, Rus hackerlar tarafından geçtiğimiz yıl çalınan Demokrat e-maillerinin yavaş bir şekilde sızdırılmasını hatırlatıyor.

Ancak Amerika-Rusya rekabetine dair çok daha spesifik olgular var. 2014’te Rusya devlet destekli hacker gruplarının izini süren Amerikan güvenlik araştırmacıları bu konuda güçlü raporlar hazırladılar. Symantec, Crowdstrike ve FireEye gibi Amerikan firmaları, birçok siber saldırının ve Rus kökenli hacker grubunun arkasında Moskova’nın olduğunu ileri sürmüşlerdi.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

CIA’in siber silahları deşifre olmaya devam ediyor: Arşimed

 

WikiLeaks, ‘Kasa Dairesi 7’ (Vault 7) diye adlandırdığı Amerikan Merkezi Haberalma Teşkilatı’na (CIA) ait gizli belge sızıntıları kapsamında yeni dökümanlar yayınladı. İlki mart ayında kamuoyu ile paylaşılan sızıntıların 7. ayağında, CIA’in ofis bilgisayarlarına gizlice sızmak için kullandığı ‘Arşimed’ adlı araç deşifre edildi. Buna göre Aralık 2012 tarihli kullanım klavuzu bulunan Arşimed, yerel ağ kullanan (LAN) bilgisarları hacklemek için kullanıldı. ‘Fulcrum’ adlı benzer bir aracın update versiyonu olan Arşimed, hedef bilgiyasardan yapılan web sayfası aramalarını, CIA sunucusuna yönlendiriyor. Kullanıcının karşısına çıkan sayfa, istenilen orijinal web sitesi gibi gözükse de aslında CIA kontrolündeki, kötü yazılım yüklü bir sayfa oluyor. Bu tuzağı tespit edebilmenin tek yolu ise sayfanın kaynağını kontrol etmekten geçiyor. WikiLeaks’e göre bu yolla kötü yazılım yüklenen bilgisayara giriş elde ediliyor, bu bilgisayar  üzerinden de ağa bağlı diğer bilgisayarlar da CIA tarafından kontrol altına alınıyor.

Software şirketi Rendition Infosecurity’nin kurucusu Jake Williams, Arşimed’in ağ katmanı adreslerinin veri bağlantısı katmanı adreslerine (IP adreslerinin MAC adreslerine) çözümlenmesini sağlayan Adres Çözümleme Protokolü’nü (ARP) hedef alarak bilgisayarlara sızdığına işaret etti. Bu tür saldırılardan korunmak için de öncelikle yerel ağın güvenlik altına alınması gerektiğini söyledi.

“Kasa Dairesi 7” kod adıyla CIA ile ilgili 8 bin 761 belgeyi yayınlayan Wikileaks, Amerikan istihbaratının mobil telefonlar, bilgisayar ve tabletler üzerinden dinleme yaptığını, kullanıcıların Whatsapp ve Signal gibi uygulamalardan gönderdikleri şifrelenmiş mesajlara dahi erişimi olduğunu iddia ediyor.