Etiket arşivi: Kuzey kore

Kuzey Koreliler yasakları aşmak için telefonlarına jailbreak uyguluyor

Kuzey Koreliler yasakları aşmak için telefonlarına jailbreak uyguluyorKuzey Koreliler ülkede uygulanan internet yasaklarını delmek için jailbreak formülünü uyguluyor.

Yeni yayınlanan bir rapor, küçük ama aktif bir hacker grubunun akıllı telefonlara jailbreak uygulamak suretiyle dünyanın en yasakçı rejimine nasıl meydan okuyabildiğini ortaya koydu.

“Jailbreak”i en basit tabiriyle akıllı telefonların işletim sisteminde bulunan kısıtlamaların kaldırılması amacıyla yapılan erişim işlemi olarak tanımlamak mümkün. Dünyanın çoğu için de bir telefona “root atmak” veya “jailbreak uygulamak”, cihaz sahibinin Apple’ın veya Google’ın işletim sistemi kısıtlamalarını ihlal eden uygulamalar ve yazılım ayarları yüklemesine olanak tanıması anlamına geliyor.

Öte yandan, giderek artan sayıda Kuzey Koreli için, aynı hackleme şekli, yaşamlarının ve zihinlerinin her alanına yayılmayı amaçlayan çok daha geniş bir kontrol sisteminden çıkmalarına izin vermek demek. 

JAILBREAK YOLUYLA DEVLET KONTROLÜNDEKİ AKILLI TELEFONLARA ERİŞİYORLAR

Kuzey Kore İnsan Hakları Örgütü Lumen ve Simon Center araştırma kuruluşunda görevli Martyn Williams geçtiğimiz hafta Kuzey Kore’deki akıllı telefonlar ve telekomünikasyon durumu hakkında bir rapor yayınladı.  Raporda, Kuzey Kore’de akıllı telefon kullanıcılarının devlet tarafından resmi olarak onaylanmayan herhangi bir uygulamayı hatta herhangi bir dosyayı indirmelerini engelleyen dijital kısıtlamalarla ilgili ayrıntılar yer alıyor.

Rapor aynı zamanda bu akıllı telefonları gizlice kontrol altına almak ve yasaklanmış bir yabancı içerik dünyasının kilidini açmak için hackleyebilen Kuzey Koreli jailbreakerlardan da bahsediyor. 

İnternetsiz Kuzey Kore siber saldırılar ile nasıl döviz elde ediyor?

Williams’ın konuya ilişkin “Kuzey Kore hükümeti ile vatandaşları arasında teknoloji kullanımı konusunda sürekli bir savaş yaşanıyor: Her yeni teknoloji tanıtıldığında, insanlar genellikle bunu yasadışı bir amaç için kullanmanın bir yolunu buldular. Ancak bu durum bugüne kadar bu tür bir hackleme yoluyla yapılmamıştı” dedi ve ekledi:  “Kuzey Kore’deki özgür bilginin geleceği açısından, rapor insanların hala hükümetin kontrollerini kırmaya çalışmaya istekli olduklarını gösteriyor.”

PYONGYANG 2423 VE 2413 TELEFONLARI HACKLİYORLAR

Lumen’in Kuzey Kore’deki jailbreaking ile ilgili bulguları, ülkeden kaçan iki jailbreaker ile yapılan görüşmelere dayanıyor. Lumen ve Williams ile görüşen jailbreakerlar devlet tarafından onaylanan, Çin yapımı, orta kademeli bir Android tabanlı Pyongyang 2423 ve 2413 telefonları hacklediklerini böylece yabancı medyayı takip edebildiklerini ve devlet tarafından onaylanmamış uygulamaları yüklediklerini söylediler.

Hackleme işlemi Çin’den kaçırılan ve USB aracılığıyla bir bilgisayara bağlandıktan sonra telefona aktarılacak bir uygulamanın kullanılmasını içeriyor. Raporda, “Telefon doğru şekilde hacklenirse, uygulama telefonun güvenlik yazılımı tarafından algılanmadan ve silinmeden aktarılabiliyor ve başlatılabiliyor. Uygulama başlatıldığında, kullanıcıya tüm telefon üzerinde tam kontrol ve herhangi bir dosya ekleme, değiştirme veya silme kabiliyeti kazandıran bir kök erişimi sağlıyor. 

Hack işlemi, bu telefonlarda devlet tarafından oluşturulan bir Android sürümünü atlamak için tasarlandı. Bu sürüm, yıllardır cihaza indirilen herhangi bir dosyanın devlet yetkililerinden kriptografik imza ile “imzalanmasını” gerektiren bir sertifika sistemi içeriyor.  Her iki jailbreaker da bu sertifika kimlik doğrulama şemasını telefonlardan kaldırabildiklerini ve oyunlar gibi yasak uygulamaları ve Güney Kore filmlerini ve dizilerini ve Kuzey Korelilerin yıllardır erişmeye çalıştığı e-kitaplar gibi yabancı medyayı yüklemelerine izin verdiklerini söylüyor. 

Pyongyang telefonlarının, devlet tarafından oluşturulan işletim sistemi, cihazın ekran görüntülerini rastgele aralıklarla alıyor. İki jailbreaker, bunun kullanıcının her zaman izlendiğine dair bir his uyandırmak için tasarlanmış bir gözetim özelliği olduğunu belirtiyor.  Bu ekran görüntüleri daha sonra telefonun depolama alanının erişilemeyen ve silinemeyecek bir bölümünde saklanıyor. Telefonların jailbreak edilmesi ile iki kaçak Kuzey Korelinin bu ekran görüntülerine erişmesine ve silmesine de izin vermiş oldu.

İki bilgisayar korsanı Lumen’e, arkadaşlarının telefonlarındaki kısıtlamaları kaldırmak için de jailbreak becerilerini kullandıklarını söyledi. 

ABD’ye göre geçen ayın büyük kripto para soygunu Kuzey Kore destekli

ABD’ye göre geçen ay gerçekleştirilen milyonlarca dolarlık kripto para soygununun arkasında Kuzey Kore yönetimi var.

Amerikan Federal Soruşturma Bürosu (FBI) ve ABD Hazine Bakanlığı, popüler video oyunu Axie Infinity’nin bağlı olduğu Ronin Network’ten geçen ay yüz milyonlarca milyon dolarlık kripto para çalanların, Kuzey Kore’nin desteklediği bilgisayar korsanları olduğunu açıkladı.

Bilgisayar korsanlarının kullandığı kripto para hesabının, Kuzey Koreli hacker grupları Lazarus ve APT38 tarafından kontrol edildiği saptandı.

Ronin Network’ten yaklaşık 615 milyon dolarlık kripto para çalınmış, olay dünyanın en büyük ikinci kripto para soygunu olarak kayıtlara geçmişti.

Birleşmiş Milletler’in (BM) nükleer programı nedeniyle yaptırım uyguladığı Kuzey Kore’nin uzun süredir kripto para borsalarını ve sitelerini hedef aldığı biliniyor.

BM: KRİPTO HIRSIZLIKLA NÜKLEER PROGRAM FİNANSE EDİLİYOR

BM’ye göre, ülkenin “kripto soygunları” nükleer ve balistik füze programları için de büyük bir gelir kaynağı.

Kuzey Kore’nin siber programını 1990’ların ortasından bu yana aktif şekilde kullandığı biliniyor.

ABD ordusunun geçen yıl yayımladığı bir raporda, ülkenin “Büro 121” adlı siber savaş biriminde 6 bin kişinin görev yaptığı; birimin Belearus, Çin, Hindistan, Malezya ve Rusya dahil bir.çok ülkede faaliyet gösterdiği belirtilmişti.

Kuzey Kore, çaldığı kripto parayla füze programını finanse etmiş

ABD, BM Güvenlik Konseyi’nden, ilk etapta Lazarus Grubu’nu kara listeye almasını ve grup üyelerinin mal varlıklarını dondurmasını istiyor.

Reuters haber ajansı, buna ilişkin bir karar tasarısının Çarşamba günü Konsey’e sunulduğunu bildirdi.

Kaynak: BBC Türkçe

Kuzey Kore, çaldığı kripto parayla füze programını finanse etmiş

Kuzey Kore’nin, silah programını siber saldırılarla çaldığı kripto paralarla finanse ettiği ortaya çıktı.

Birleşmiş Milletler (BM) raporuna göre, Kuzey Koreli siber saldırılarda ülkenin füze programını finanse etmek için milyonlarca dolar değerinde kripto para çalındı.

Raporda, 2020’den 2021’in ortalarına kadar çalınan dijital varlığın 50 milyon dolardan fazla olduğu tespit edildi. Araştırmacılar, bu tür saldırıların Pyongyang yönetiminin nükleer ve balistik füze programının “önemli gelir kaynaklarını” oluşturduğunu söyledi.

ABD, AVRUPA VE ASYA’DAKİ KRİPTO PARA BORSALARI HEDEF ALINDI

Araştırma sonuçlarının Cuma günü BM’nin yaptırımlar komitesine teslim edildiği bildirildi. Siber saldırılarda Kuzey Amerika, Avrupa ve Asya’daki en az üç kripto para borsası hedef alındı.

Raporda, Chainalysis isimli güvenlik şirketi tarafından hazırlanan ve geçtiğimiz yıl Kuzey Koreli siber saldırılarda 400 milyon dolar değerinde dijital varlık elde edildiğini işaret eden rapora da atıfta bulunuldu.

2019 yılında da BM, Kuzey Kore’nin çok yönlü siber saldırılarda, kitle imha silahları programları için tahmini 2 milyar dolar biriktirdiğini bildirmişti. BM Güvenlik Konseyi tarafından Kuzey Kore’nin nükleer denemeler yapması ve balistik füze fırlatması yasaklandı.

Kuzey Koreli hackerlar, 2021’de 400 milyon dolarlık kripto para çalmış

Ancak BM raporuna göre, tüm sert yaptırımlara rağmen Kuzey Kore, nükleer ve balistik füze altyapısını geliştirmeye devam edebiliyor.

Nitekim Kuzey Kore resmi medyası, Ocak ayı sonunda, 2017’den bu yana yapılan en büyük füze denemesi olduğu belirtilen denemenin fotoğraflarını yayımladı.

FÜZE TESTLERİNDE BELİRLİ BİR HIZLANMA VAR

Raporda ayrıca ülkenin, siber araçlar ve ortak bilimsel araştırmalar da dahil olmak üzere, yurtdışında malzeme, teknoloji ve uzmanlık bilgisi edinmeye devam ettiğine yönelik bilgiler de yer aldı. Yaptırımları gözlemleyen uzmanlara göre, Pyongyang’ın füze testlerinde “belirgin bir hızlanma” var.

Çin ve Rusya ise, Kuzey Kore’nin füze denemesi programlarının yaygınlaşmasını kınamak üzere hazırlanan ortak bir bildiriyi imzalamadı.

Washington tarafından Pazar günü yapılan duyuruda, ABD’nin Kuzey Kore özel temsilcisinin durumu görüşmek üzere bu hafta içinde Japon ve Güney Koreli yetkililerle bir araya geleceği bildirildi.

BM raporunda, Kuzey Kore’deki insani durumun kötüleşmeye devam ettiği de ifade edildi. Bunun, ülkenin pandemi sırasında sınırlarını kapatma kararının sonucu olabileceği aktarıldı. Raporda, Kuzey Kore’den gelen bilgi eksikliği nedeniyle, uluslararası yaptırımların nasıl bir zarara yol açtığını belirlemenin zor olduğu belirtildi.

Kaynak: BBC Türkçe

Kuzey Kore’nin hacklediği ABD’li, intikam için ülkenin internetini kesti

Kuzey Kore’nin ABD’li güvenlik araştırmacılarına yönelik saldırılarına Washington’ın yeterli tepki vermemesinden dolayı hayal kırıklığına uğrayan bir hacker, meseleyi kendi yöntemleriyle halletmeye karar verdi. 

Geçtiğimiz haftalarda Kuzey Kore’deki gözlemciler, ülkenin bazı ciddi bağlantı sorunlarıyla boğuştuğunu fark etti. Zira, farklı farklı günlerde, web sitelerinde topluca bağlantı kopukluğu yaşandığı gözleniyordu. Air Koryo (uçak rezervasyon sitesi) ve Naenara, (diktatör Kim Jong—un hükümeti için resmi portal olarak hizmet veren sayfa) bağlantı problemi yaşayan sitelerden yalnızca ikisiydi. 

Yapılan incelemelerde ülkenin ağlarına erişime izin veren merkezi yönlendiricilerden en az birinin bir noktada felç olduğu ve bu durumun “Hermit Krallığı’nın dış dünyayla olan dijital bağlantılarını sakat bıraktığı ortaya çıktı. 

Bazı Kuzey Kore gözlemcileri, ülkenin bir dizi füze testi gerçekleştirdiğine dikkat çekerek, yabancı bir hükümete bağlı çalışan hackerların devlete karşı kılıç sallamayı bırakmasını söylemek için siber saldırı başlatmış olabileceğini ima etti. 

“DİŞİMİZİ GÖSTERMEZSEK SALDIRILAR DEVAM EDER”

Ancak kısa bir süre sonra Kuzey Kore’nin devam eden internet kesintilerinin sorumluluğunun ABD Siber Komutanlığı veya başka bir devlet destekli hackerlara ait olmadığı ortaya çıktı. Olayın oturma odasında pijama ve terliğiyle oturmuş uzaylı filmleri izleyip baharatlı mısır cipsi yiyen Amerikalı bir adamın işi olduğu anlaşıldı. 

Bir yıl kadar önce, P4x takma adını kullanan bağımsız bir hacker, Kuzey Kore casusları tarafından hacklendi. P4x, hackerlık araçlarını ve yazılım açıklarına ilişkin bilgileri çalmak amacıyla batılı güvenlik araştırmacılarını hedef alan bir siber saldırı kurbanlarından sadece biriydi. P4x, saldırganların kendisinden değerli bir şey çalmasını bir şekilde engellemeyi başarabildiğini belirtiyor. Ancak yine de, kendisini kişisel olarak hedef alan devlet destekli hackerlar yüzünden ve ABD hükümetinden görünür bir yanıt gelmemesi nedeniyle tedirgin olduğunu ifade ediyor.

Kuzey Koreli hackerlar, 2021’de 400 milyon dolarlık kripto para çalmış

P4x’in bir yılın ardından sorunu kendi yöntemleriyle çözmeye karar vermesi de bu sebebe dayanıyor. Konuyla ilgili Wired’a konuşan P4x, kovuşturma veya misilleme korkusuyla gerçek adını kullanmayı reddederek şu açıklamalarda bulunuyor: “Dişimizi göstermezsek bu saldırılar gelmeye devam edecek. Bize saldırmaya devam ederlerse altyapılarının çökmeye başlayacağını anlamalarını istiyorum.”

GÜVENLİK AÇIKLARINI AÇIKLAMAYI REDDETTİ

P4x, Kuzey Kore sistemlerinde, ülkenin ağının bağlı olduğu sunuculara ve yönlendiricilere tek başına DoS saldırıları başlatmasına izin veren çok sayıda bilinen ancak eşleştirilmemiş güvenlik açığı bulduğunu söylüyor. ABD’li güvenlik araştırmacısı, Kuzey Kore hükümetinin savunmasına yardımcı olacağı gerekçesiyle bu güvenlik açıklarını açıklamayı ise reddetti.

Web sunucusu yazılımı NginX’te, belirli HTTP başlıklarını yanlış kullanan ve yazılımı çalıştıran sunucuların aşırı yüklenmesine ve çevrimdışı duruma getirilmesine izin veren bir zafiyeti dile getirmekle yetindi. Ayrıca, Kuzey Kore’nin eski ve muhtemelen savunmasız bir Linux sürümü olarak tanımladığı Red Star OS olarak bilinen kendi ulusal homebrew işletim sistemini incelemeye başladığını söyledi.

P4x, Kuzey Kore sistemlerine yönelik saldırılarını büyük ölçüde otomatikleştirdiğini, periyodik olarak hangi sistemlerin çevrimiçi kaldığını numaralandıran komut dosyalarını çalıştırdığını ve ardından bunları kaldırmak için istismar araçları piyasaya süreceğini söylüyor. P4x, “Bence bu, küçük ve orta ölçekli bir pentest’e benziyor.” diyor ve geçmişte bir müşterisinin ağındaki güvenlik açıklarını ortaya çıkarmak için gerçekleştirdiğine benzer şekilde beyaz şapkalı hackerlık yaptığını açıklıyor.

İnternetsiz Kuzey Kore siber saldırılar ile nasıl döviz elde ediyor?

Web sitelerinin çalışma süresini ve performansını izleme faaliyetlerinde bulunan Pingdom’un kayıtları, P4x’in hacklenmesi sırasında neredeyse her Kuzey Koreli web sitesinin birkaç kez devre dışı kaldığını gösteriyor. (Kapanmayan sitelerden Uriminzokkiri.com’un sunucusu ülke dışında bulunuyor.) Kuzey Kore internetini izleyen bir siber güvenlik araştırmacısı Junade Ali, iki hafta önce başlayan gizemli internet kesintilerini  kimin gerçekleştirdiğine dair uzunca bir süre hiçbir fikre sahip olmadan yakından takip ettiğini söylüyor.

Ali, ülke için kilit yönlendiricilerin zaman zaman devre dışı kaldığını gördüğünü ve yalnızca ülkenin web sitelerine değil, e-postalarına ve diğer internet tabanlı hizmetlere de erişimin durduğunu söyledi. 

ABD HÜKÜMETİNE  MESAJ NİTELİĞİNDE

Tek bir hackerın bu ölçekte bir internet kesintisine neden olması ne kadar nadir bir durum olursa olsun, saldırıların Kuzey Kore hükümeti üzerinde etkisi olduğu bir gerçek. Fakat bu etkinin ne boyutta olduğu net değil. Stimson Center adlı düşünce kuruluşunun Kuzey Kore odaklı projesi 38 Kuzey’in araştırmacısı Martyn Williams, Kuzey Korelilerin yalnızca küçük bir kısmının internet bağlantılı sistemlere erişebildiğini söylüyor. Vatandaşların büyük çoğunluğu ülkenin bağlantısız intranetiyle sınırlı. Williams, P4x’in defalarca devre dışı bıraktığı onlarca sitenin büyük ölçüde propaganda ve uluslararası bir kitleye yönelik diğer işlevler için kullanıldığını söylüyor.

Williams, bu siteleri devre dışı bırakmanın bazı rejim yetkilileri için hiç şüphesiz bir sıkıntı teşkil etmesine rağmen, geçen yıl P4x’i hedef alan hackerların – neredeyse tüm ülkenin bilgisayar korsanları gibi – Çin gibi diğer ülkelerde bulunduğuna dikkat çekiyor. Williams, “Bu insanların peşinden gidiyorsa, muhtemelen dikkatini yanlış yere yönlendirdiğini söyleyebilirim. Ama amacı eğer sadece Kuzey Kore’yi rahatsız etmekse, muhtemelen sinir bozucu oluyor.”

P4x ise rejimi rahatsız etmeyi bir başarı olarak sayacağını ve internet erişimi olmayan ülke nüfusunun büyük çoğunluğunun asla hedefi olmadığını söylüyor ve ekliyor: “Kesinlikle insanları mümkün olduğunca az ve hükümeti mümkün olduğunca çok etkilemek istedim.”

BAŞKA HACKERLARI DA TEPKİ VERMEYE ÇAĞIRIYOR

Ancak aynı zamanda hackerlığının şu ana kadar güvenlik açıklarını bulmak için test etmeye ve araştırmaya odaklandığını söylüyor. Şimdilerde ise bilgi çalmak ve uzmanlarla paylaşmak için Kuzey Kore sistemlerini gerçekten hacklemeyi denemeyi planlıyor. Aynı zamanda, planlarına başka hackerları da dahil etmek üzere FUNK Projesi (FU Kuzey Kore) adıyla karanlık bir web sitesi açan P4x, davasına daha fazla hacktivist dahil etmeyi umuyor. 

FUNK sitesinde “Bu, Kuzey Kore’yi dürüst tutmak adına hayata geçirilmiş bir proje. Bir kişi olarak bir fark yaratabilirsiniz. Amaç, Kuzey Kore’nin batı dünyasını hacklemesini önlemek için orantılı saldırılar gerçekleştirmektir.” ifadesi yer alıyor. 

P4x, hacktivist çabalarının yalnızca Kuzey Kore hükümetine değil, kendi hükümetine de bir mesaj olması gerektiğini söylüyor. Kuzey Kore ağlarına yönelik siber saldırıları, kısmen Kuzey Kore’nin ABD vatandaşlarını hedef almasına hükümetin yeteri kadar tepki göstermemesine dikkat çekme girişimi olduğunu söylüyor ve ekliyor: “Kimse bana yardım etmeyecekse, ben de kendime yardım edeceğim.” diyor.

Kuzey Koreli hackerlar, 2021’de 400 milyon dolarlık kripto para çalmış

Kuzey Koreli siber tehdit aktörlerinin, 2021’de düzenledikleri saldırılarda 400 milyon dolar değerinde kripto parayı ele geçirdikleri ortaya çıktı.

Blockchain analiz firması Chainalysis, Kuzey Koreli hackerların geçen yıl kripto paraların alınıp satıldığı platformlara en az 7 siber saldırı düzenledini öne sürdü. Firmaya göre saldırıları gerçekleştiren bilgisayar korsanları, yaklaşık 400 milyon dolar değerinde kripto para çaldı.

Chainalysis’ın raporunda, siber saldırılarda öncelikle yatırım firmalarının hedef alındığı belirtildi.

Raporda, “2020’de, kripto paralara yönelik Kuzey Kore kökenli siber saldırıların sayısı dörttü. Bu sayı geçen yıl yedi oldu. 2021’de, çalınan kripto paraların değeri yüzde 40 fazlaydı.” ifadelerine yer verildi.

İnternetsiz Kuzey Kore siber saldırılar ile nasıl döviz elde ediyor?

Chainalysis, geçen yılki siber saldırıların çoğunun muhtemelen Lazarus Grubu tarafından düzenlendiğini düşünüyor.

Grubun Kuzey Kore İstihbarat Servisi’nin kontrolünde olduğuna inanılıyor. ABD, Lazarus Grubu’na yaptırım uyguluyor.

BM, SİBER SALDIRILAR KONUSUNDA KUZEY KORE’Yİ UYARMIŞTI

Birleşmiş Milletler de daha önce Kuzey Kore’yi, uluslararası yaptırımlardan kaçınarak nükleer ve balistik füze programlarını finanse etmek için siber saldırılar düzenlemekle suçlamıştı.

Kuzey Koreli bilgisayar korsanları 2016 yılında Bangladeş Merkez Bankası’ndan yaklaşık 81 milyon dolar çalmış, 1 milyar dolar çalmanın da eşiğine gelmişlerdi.

2014’te film yapım şirketi Sony Pictures’a düzenlenen siber saldırılarla, 2017’de 150’den fazla ülkeyi etkileyip hastaneleri, şirketleri ve bankaları milyarlarca dolar zarara uğratan WannaCry siber saldırısından da Kuzey Kore sorumlu tutulmuştu.

Pyongyang yönetimi ise siber saldırılarla ilgili suçlamaları reddediyor.

Kaynak: BBC Türkçe