Etiket arşivi: Nvidia

Teknoloji devlerinin başını ağrıtan Lapsus$ hakkında bilmeniz gereken 10 şey

Teknoloji devlerinin başını ağrıtan Lapsus$ hakkında bilmeniz gereken 10 şeyOnlar hack dünyasının yeni çocukları, “gasp ve yıkıma” yönelik saldırıları gigabaytlarca hassas veriyi yerinden oynatıyor.

Liderlerinin çocuk yaşta olduğu söyleniyor. Saldırı motivasyonlarına dair çeşitli spekülasyonlar var. Haklarında henüz net bilgiler yok ama alışılmışın dışında tekniklere sahip bir siber suç çetesi olduğu kesin. İşte 10 maddede Lapsus$’u benzer siber çetelerden ayıran özellikleri: 

1. HEDEFLERİNDE BÜYÜK ŞİRKETLER VAR

Çetenin hedefleri oldukça büyük. Microsoft, Samsung, Nvidia, Ubisoft ve en son kimlik doğrulama şirketi Okta, Lapsus$’un oldukça aşağılayıcı siber saldırıların hedefi oldu. Saldırıların neredeyse tamamında, Lapsus$, şirketlerin ağlarına girdi ve daha sonra tescilli yazılımın dijital DNA’sı sayılan kaynak kod parçalarını çaldı. Daha sonra, çete neredeyse hep internet üzerinden kodu sızdırdı, kurbanı zor durumda bıraktı ve şirket sırlarını ortalığa döktü.

2. DÜŞÜNÜLENİN AKSİNE AMATÖRLERDEN OLUŞUYOR

Grubun hackerlık zekâsı onu milyarlarca dolarlık şirketlerin en derindeki mahrem alanlarına götürse de bazı güvenlik araştırmacıları Lapsus$’un nihayetinde amatörlerden oluştuğunu ifade ediyor. Gerçekten de grup üyelerinin bir kısmı gerçek anlamda çocuk.

İngiliz yetkililer çeteyle bağlantılı olduğu söylenen ve yaşları 16 ile 21 arasında değişen yedi kişinin tutuklandığını açıkladılar. Bu arada çetenin elebaşısının İngiltere’nin Oxford kentinden 16 yaşında bir çocuk olduğu biliniyor. “White” takma adını kullanan bu bilgisayar korsanı, son zamanlarda kimliğini rakip bir siber suç grubu tarafından internete sızdırmış gibi görünüyor.

3. KENDİLERİNİ GİZLEMİYOR TERSİNE DEŞİFRE EDİYORLAR

“Radarın altında kalan çoğu grubun aksine Lapsus$, izlerini örtüyor gibi görünmüyor. Saldırılarını sosyal medyaya duyurmaya ya da hedef kuruluşların çalışanlarından kimlik bilgileri satın alma niyetlerinin reklamını yapmaya kadar gidiyorlar. Ayrıca Microsoft’un izlediği diğer tehdit aktörleri tarafından daha az kullanılan çeşitli taktikler kullanıyorlar.

4. PARADAN ÇOK KAOS MOTİVASYONU İLE HAREKET EDİYORLAR

Silikon Vadisi’nin en büyük şirketlerinden bazılarını hacklemeye devam etmeden önce, LAPSUS $, 2022 yılının ocak ayını, para kazanmaktan ziyade anarşi yoluyla eğlenme yolunu seçerek geçirdi. Örneğin, yılın ilk hacklerinden birinde çete, Brezilyalı bir araba kiralama şirketine saldırdı ve işletmenin ana sayfasını birkaç saat boyunca bir porno web sitesine yönlendirdi. Başka bir olay sırasında çete, Portekizli bir gazetenin doğrulanmış Twitter hesabını ele geçirmiş ve şu şekilde tweet atmıştı: “LAPSUS $ RESMEN PORTEKİZ’İN YENİ BAŞKANI.”

Lapsus$ hacker grubunun genç yaşlardaki 7 üyesi İngiltere’de tutuklandı

5. RANSOMWARE ÇETESİ GİBİ GÖRÜNSE DE FİDYE YAZILIMI KULLANMIYORLAR

Lapsus$ ile ilgili yayınlanan bir raporda grup kısmen çalınan verileri sızdırma alışkanlığı nedeniyle “fidye yazılımı çetesi” olarak sınıflandırılmaya çalışıldı. Yüzeysel olarak bu değerlendirme doğru olabilir ancak Lapsus$ aslında fidye yazılımı kullanmadı. Çete, kötü amaçlı yazılımlardan kaçınarak tamamen gaspçı bir modelle faaliyet gösteriyor.

Kurbanların verilerini şifrelemek yerine, onları çalıyor ve fidye ödenmezse onu sızdırmakla tehdit ediyor. Genel olarak, çoğu fidye yazılımı çetesi hırsızlık ve gasp için oldukça organize ve sofistike dijital makineler kullanıyorlar.

Lapsus$ ise aksine işlevsiz bir start-up gibi çalışıyor. Bazı durumlarda, fidye istemek için gerekli olan  disiplinden dahi yoksunmuş gibi hareket etti. Bunun yerine bir finansal talebi atlamayı ve saldırıya uğramış verileri sızdırmayı tercih ediyor. Microsoft güvenlik araştırmacıları, bu tarzı grubun kaotik çalışma tarzını uygun bir şekilde tanımlayan bir ifade olan “safi gasp ve imha modeli” olarak adlandırıyor.

6. REDLINE STRATEJİSİNDEN YARARLANIYORLAR

Lapsus$’un açıkça başarılı olduğu bir alan izinsiz giriş. Ancak ağlara ve sistemlere girmek için mutlaka yenilikçi teknikler kullanması gerekmiyor. Grup, “Redline” adı verilen parola hırsızı kötü amaçlı yazılımın kullanımı da dahil olmak üzere bir dizi meşhur stratejiden yararlandı.

Redline, çeşitli sosyal mühendislik hileleri ve darknet forumlarında hesap kimlik bilgilerinin ve oturum tanımlayıcılarının satın alınmasını kapsayan bir kötü amaçlı yazılım. Aynı zamanda, çete sık sık hedef şirketlerin kendi çalışanlarından bilgi sızdırmaya yönelik girişimlerde bulundu. Bir olayda, grubun iddia edilen lideri, Verizon ve AT&T çalışanlarına, “içerideki işleri” yürütmek için haftada 20 bin dolar teklif etti.”

7. SALDIRILARIN ETKİ ALANI OLDUKÇA GENİŞ

Lapsus$’un çeşitli hedef belirleme yöntemleri oldukça başarılı. Örneğin Microsoft’un hacklenmesinin, arama motoru Bing’in kaynak kodunun yüzde 90’ının yanı sıra Bing Maps ve sanal asistan Cortana’nın kaynak kodunun neredeyse yarısı da dahil olmak üzere çok sayıda veriyi tehlikeye attığına inanılıyor. Bu arada çetenin Okta’ya saldırmasının, kimlik doğrulama firmasının dışındaki şirketler için de etkileri oldu.

Okta, güvenlik hizmetlerini binlerce başka şirkete sattığı için, sistemlerinin açığa çıkmasının müşterileri için de güvenlik etkileri bulunuyor. Okta, müşterilerinin yaklaşık 366’sının verilerinin son Lapsus$ saldırısından potansiyel olarak etkilendiğini itiraf etti.

8. TELEGRAM VE SOSYAL MEDYAYI AKTİF OLARAK KULLANIYORLAR

Çetenin pervasız olarak değerlendirilebilecek eğilimlerinin bir başka göstergesi de çoğu siber suç çetesinde sık rastlanmayan yarı şifreli sohbet uygulaması Telegram’ı kullanıyor olmaları. Fdiye yazılım hackerlarının çoğu hacklenen malzemeyi sergilemek ve kurbanlarını para vermezse daha fazlasını yayınlamakla tehdit ettikleri kendilerine ait “sızıntı siteleri” kuruyor.

Siteler genellikle seyrek ve kontrollü ortamlardır. Lapsus$, ise Telegram ve diğer sosyal medya hesaplarını bir tür megafon olarak kullanıyor. Bu da halkla daha yüksek sesle ve daha etkileşimli bir ilişki geliştirmesine izin veren bir strateji.

Lapsus$ fidye yazılım çetesi ‘içeriden’ bilgi verebilecek köstebekler arıyor

Çetenin şu anda yaklaşık 48 bin Telegram takipçisi bulunuyor ve izleyicilerini sızıntılar hakkında yorum yapmaya, üyelerle e-posta yoluyla yazışmaya ve genellikle bilgisayar korsanlığı maceralarını takip etmeye aktif olarak teşvik ediyor. Sosyal medyada aktif olmaları, Lapsus$ ‘ın potansiyel olarak paradan daha çok dikkat çekmekten hoşlandığını ortaya koyuyor. 

9. DİSİPLİNDEN YOKSUNLAR AMA BAŞARILI SALDIRILARA İMZA ATIYORLAR

Gizmodo’ya açıklama yapan siber güvenlik analistleri, başarılı saldırı tekniklerine rağmen, Lapsus$ ‘un düzen ve disiplin konusunda yetersiz olduğu konusunda hemfikir. Yani, grup bir suç organizasyonunu yönetmekten ziyade hacklemede başarılılar.  Siber güvenlik firması Emsisoft’un tehdit analisti Brett Callow, çetenin bazı davranışlarının verimlilik ve organizasyon eksikliğini açıkça gösterdiğini söyledi.

10. SONUÇLARI FELAKET OLABİLECEK SALDIRILAR DÜZENLİYORLAR

Callow, Gizmodo’ya gönderdiği bir e-postada, “Saldırılar daha organize bir siber suç operasyonu veya devlet destekli bir aktör tarafından gerçekleştirilmiş olsaydı, sonuç çok daha kötü olabilirdi. Bu, Lapsus$ gibi grupların temsil edebileceği tehdidi küçümsemek anlamına gelmiyor. Motivasyonlarının diğer siber suç operasyonları kadar net bir şekilde tanımlanmamış olması, onlarla başa çıkmalarını zorlaştırabilir.”

Siber saldırılarda kısasa kısas dönemi: Hackleyene hackleyerek cevap verdi!

Ukrayna’da Rusya’ya karşı ortaya çıkan siber direnişle doğrudan ilgili mi değil mi bilinmez, ABD’li grafik çipi üreticisi Nvidia bir fidye yazılımı saldırısında saldırganın işini bozarak hacki kendi lehine çevirdi. 

Hem Nvidia vakası hem de Ukrayna’nın Rusya’ya karşı siber saldırı başlatma girişimi, ister iktidara susamış ulus devletler olsun, ister siber suçlular kendi ayakları üzerinde durma ve saldırganları geri püskürtmenin ne kadar önemli olduğunu gösteriyor. 

Ukrayna Başbakan Yardımcısı Mykhailo Fedorov geçtiğimiz haftalarda bir siber ordu kurduklarını açıklamıştı. Bu sanal ordunun mensuplarına operasyonel görevler tayin edileceğini bir Telegram kanalında paylaştığı gönderiyle duyuran dijital dönüşüm bakanı Fedorov, “Dijital yeteneklere ihtiyacımız var” diye yazmış “siber cephede savaşmaya devam ediyoruz.” diye eklemişti.

Telegram kanalında ayrıca, siber ordunun “diğer ülkelerden gelen tüm BT uzmanları için” ingilizce dilinde yayınlanmış “Rus hedeflerinin listesini” yayınladığı bildirildi. 

Anonymus, Ukrayna adına Rusya’ya karşı siber saldırı sözü veren en görünür grup. Ancak en sofistike hacker gruplarından bazılarının, ABD ve batı ülkeleriyle uyumlu olduğu düşünülenler de dahil olmak üzere, mümkün olduğunca dikkatlerden kaçma eğiliminde olduğu biliniyor.

DÜNYANIN DÖRT BİR YANINDAN HACKTİVİSTLER RUSYA’YA KARŞI SAVAŞACAK

Cuma günü, eski bir ABD Siber Komuta yetkilisi olan Christian Sorensen, Venturebeat’e yaptığı açıklamada “dünyanın dört bir yanındaki hacktivistlerin Rusya’ya karşı savaşacaklarını” söylemişti. ABD Siber Komutanlığı’nın eski operasyonel planlama ekibi lideri Sorensen, “Batı hedeflerine karşı işlerin hızlanacağını düşünüyorum, ancak Rusya ve Belarus bu gruplar tarafından daha da fazla miktarda hedef alınacak.” dedi.

Ukraynalı siber ordu cephesinden bu haberler gelirken Nvidia’ya saldırdığını iddia eden bir fidye yazılımı çetesinin, çip üreticisi tarafından geri hacklendiğine dair bir mesaj yayınladığı bildirildi. 

Ukraynalı hackerlar Rusya’ya saldıran oyun tasarladı

Lapsus adlı grup, Telegram kanalında Emsisoft’ta bir tehdit analisti olan Brett Callow tarafından paylaşılan ekran görüntülerine göre 1 TB verinin Nvidia tarafından kaldırıldığını iddia etti. Güney Amerika’da faaliyet gösterdiği düşünülen fidye yazılımı grubu, ekran görüntülerine göre Nvidia’nın grubun verilerini şifrelediğini (bir yedeği olduğunu söylese de) söyledi. Nvidia ise konuyla ilgili henüz bir açıklama yapmadı. 

GERİ HACKLEMEK VERİLERİN SIZDIRILMASINI ÖNLEMEYE YÖNELİK

The Telegraph’ta Cuma günü yayınlanan bir habere yanıt olarak yapılan açıklamada dünyanın en büyük çip üreticilerinden biri olan Nvidia’nın “çalışmalarının bir kısmını iki gün boyunca çevrimdışı hale getiren potansiyel bir siber saldırıyı araştırdığı” açıklanmıştı. Haberde, kimliğini açıklamak istemeyen bir Nvidia çalışanının potansiyel siber saldırının şirketteki iç sistemleri “tamamen tehlikeye attığını” bildirdiği iddiaları yer aldı. 

Callow, Venturebeat’e yaptığı bir açıklamada, geri hacklemek “olağandışı, ama kesinlikle duyulmamış bir şey değil.” dedi ve çoğu zaman amacın çalınan verilerin sızmasını önlemek olduğunu söyledi. Callow, olayın Ukrayna’daki çatışmalarla herhangi bir bağlantısı olduğunu düşünmediğini de söyledi. 

ABD ve Birleşik Krallık’taki yetkililer, geçtiğimiz haftalarda Ukrayna’daki DDoS saldırılarından dolayı Rusya’yı suçlamışlardı. Yeni DDoS saldırıları ve kötü amaçlı silici yazılımlarını içeren yıkıcı siber saldırılar, işgalin hemen öncesinde Ukrayna’yı vurmuştu.

Ancak geçtiğimiz cuma günü, Bloomberg’de yayınlanan bir haber, şu anda Rusya’ya karşı saldırılar yapmak üzere kurulan bir hacker grubunun 500 üyeye ulaştığını ortaya koydu. 

Dört yılda fiyatı 8 milyar dolar artan çip tasarım şirketi ARM’yi ABD’li Nvidia aldı

Nvidia’yı 1993’te kuran Jensen Huang

İngiltere merkezli çip tasarım şirketi ARM Holdings, 40 milyar dolar karşılığında Amerikan grafik çipi uzmanı Nvidia’ye satıldı. Şirket, 4 yıl önce Japon Softbank tarafından 32 milyar dolara satın alınmıştı.

ARM’nin teknolojisi, çok sayıda cihazın yanı sıra, çoğu akıllı telefonda kullanılıyor.

Nvidia, şirketin İngiltere’de kalacağına, daha çok istihdam sağlayacağına ve ARM markasının korunacağına söz verdi. Nvidia ayrıca anlaşmanın “yapay zeka çağında önde gelen bilişim şirketini yaratacağını” belirtti.

Türkiye merkezli Atar Labs’i, Micro Focus satın aldı

MERKEZ İNGİLTERE’DE KALMAYA DEVAM EDECEK

Nvidia Yönetim Kurulu Başkanı Jensen Huang “ARM’nin merkezi Cambrigde’te kalmaya devam edecek. Merkezi büyüteceğiz ve dünya klasmanında bir yapay zeka tesisi inşa edeceğiz. Sağlık, bilim, robotik, sürücüsüz araçlar ve diğer alanlardaki gelişmeleri destekleyeceğiz” dedi.

Üst düzey bir hükümet yetkilisi ise BBC’ye yaptığı açıklamada, satışın engellenmeyeceğini ancak bazı koşullar getirilebileceğini belirtti.

Softbank, ARM’nin merkezinin gelecek Eylül ayına dek İngiltere’de tutulması ve istihdamın korunması sözü vermişti.

Legal & General Yatırım Yönetimi’nden baş yatırım yetkilisi Sonja Laud “Nvidia, Softbank’in o zaman verdiği sözleri tutacağını söyledi. Ancak süre dolmaya yakınken ve Brexit müzakereleri sürerken, gelecekte neler olacağını görmek enteresan olacak” dedi.

DÜNYA DEVLERİ ARM ÜRÜNLERİNİ KULLANIYOR

ARM, şirketlerin daha sonra kendi amaçlarına görje uyarladıkları bilgisayar çipi tasarımları yapıyor. Şirketin merkezi Cambridge’te olmakla birlikte, dünyanın dört bir yanında büroları ve Çin’in Şenzen kentinde ortak yatırımı var.

Apple, Samsung, Huawei ve Qualcomm gibi şirketler ARM ürünlerini kullanıyor. ARM, kendi tasarımları üzerinden 180 milyar adet çip üretildiğini söylüyor.

Softbank ARM’yi satın aldığında şirket merkezini İngiltere’de tutma ve yerel istihdam sağlama sözü vermiş ve bu vaatlerini yerine getirmişti.

Intel çiplerde zafiyet ortaya çıktı, yama performansı %19 düşürüyor

Softbank’in kurucusu Masayoşi Son, ARM’yi teknolojinin gideceği yönü tahmin etmekte bir “kristal küre” diye tarımlamıştı.

Anlaşma uyarınca Nvidia, Softbank’a kendi hisselerinden 21,5 milyar dolar ve nakit 12 milyar dolar verecek. Belli hedefler tutturulursa, 5 milyar dolarlık nakit ya da hisse senedi verilecek.

KAYNAK: BBC TÜRKÇE

Siber Bülten abone listesine kaydolmak için formu doldurunuz