Etiket arşivi: Rostelecom

ABD’den SolarWinds misillemesi mi?: Rusya siber saldırıya uğradığını açıkladı

ABD'den SolarWinds misillemesi mi?ABD‘de resmi kurumlara yönelik SolarWinds saldırısı sonrası Rusya‘nın siber saldırıya uğraması, akıllara “Washington yönetimi misilleme peşinde mi?” sorusunu getirdi.

Rusya Siber Olaylara Yönelik Ulusal Koordinasyon Merkezi (NKTsKI) ve ülkenin telekom devlerinden Rostelecom’un  geçen hafta yayımladığı raporda yabancı siber tehdit unsurlarının Rusya’nın resmi kurumlarından veri hırsızlığı yaptığını duyurdu.

Raporda, “Eğitim ve nitelik (teknolojileri kullanma, yaptıkları işlerin hızları) olarak değerlendirdiğimizde bu grubu, yabancı bir devletin çıkarlarını gözeten paralı siber aktörler olarak sınıflandırıyoruz.” ifadelerine yer verildi.

SALDIRILAR 2020 YILINDA GERÇEKLEŞTİ

Rostelecom ve NKTsKI, hackerların Rusya’nın devlet kurumlarına erişmek için kimlik avı, web uygulamalarındaki zafiyetleri ve devlete hizmet veren firmaların BT altyapılarını kullandıklarını açıkladı. Rapora göre tehdit aktörleri saldırıları geçen yıl gerçekleştirdi.

Raporda, “Saldırganlar altyapıların güvenliğini ihlal ettikten sonra e-posta sunucularından, elektronik döküman sunucularından, dosya sunucularından ve çeşitli iş istasyonlarından gözettikleri çıkarlara göre çeşitli düzeylerde gizli bilgileri toplamaya devam etti.” ifadeleri yer aldı.

AKTÖRLER DAHA ÖNCE GÖRÜLMEMİŞ ZARARLI YAZILIMLARI KULLANMIŞ

Siber saldırganların, kurbanlara eriştiklerinde daha önce görülmemiş Mail-O ve Webdav-O adında iki zararlı yazılım kullandığı ortaya çıktı. Rapora göre siber saldırganlar söz konusu yazılımlarla arka kapılardan faydalanarak güvenliği ihlal edilmiş cihazlar üzerinde kod yürütebiliyor ve veri çalabiliyor.

Rusya’daki yerel bulut hizmeti sağlayıcılarının komuta ve kontrol altyapılarına saldıran Mail-O, Mail.Ru’nun  çevrimiçi bulut depolama hizmeti Mail.ru Cloud sunucularını hedef aldı.

Webdav-O ise Yandex.Disk’i hedef aldı. Raporda her iki zararlı yazılımın, Kaspersky antivirüs yazılımlarını atlaması için tasarlandığı ifade edildi.

Rus yetkililer, yaşanan saldırının arkasında hangi ülke olduğu konusunda bilgi vermedi.

Söz konusu raporun, ABD’de yaşanan Solarwinds saldırısından sonra Rus hükümetini suçlamasından 1 ay sonra yayımlanması dikkati çekti.

Rusya, Yandex saldırısından sonra en büyük siber güvenlik merkezini açtı

Siber alanın güçlü aktörleri arasında yer alan Rusya, özel şirketleri siber saldırılardan korumak için açtığı siber güvenlik merkezlerine bir yenisini daha ekledi. Nizhny Novgorod şehrinde açılan Siber Saldırı Müdahale Merkezi daha önce Moskova, Samara ve Habarovsk şehirlerinde açılan ve 110’dan fazla Rus şirketini korumakla yükümlü merkezlerin en büyüğü oldu.

Ülkedeki online kamu ve biyometrik kimlik hizmetlerini sağlayan Rostelecom’un alt şirketlerinden Rostelecom-Solar’ın özel şirketlere hizmet veren bu merkezi açmasının geçtiğimiz günlerde Yandex’in sistemine sızıldığının ortaya çıkmasından sonra gerçekleşmesi dikkat çekti.

Batılı istihbarat kurumlarının Rusya’nın Google’ı olarak bilinen Yandex’e 2018 yılı kasım ayında sızdığı ve sistemden kullanıcılar ile ilgili veri çalmaya çalıştığı ortaya çıkmıştı.

Siber saldırıları takip eden ve saldırılara karşılık verecek olan yeni merkezde 70’den fazla bilgi güvenliği uzmanı istihdam edilecek. Bölgedeki müşterilerinin ihtiyaçları için 7-24 esasına göre çalışacak olan merkezlerin siber saldırıyı tespit ettikten sonra müdahale etme süresinin ortalama 30 dakika olduğu ifade edildi.

YANDEX’İN DE BÖLGEDE OFİSİ BULUNUYOR

Igor Lyapunov

Siber tehditlere karşı koymada en önemli unsurun insan kalitesi olduğunun altını çizen Rostelecom-Solar şirketi Genel Müdürü Igor Lyapunov, Nizhny Novgorod bölgesinin merkez için seçilmesinde burada IT uzmanları yetiştiren üniversitelerin bulunmasının etkili olduğunu söyledi. Bölge Vali Yardımcısı Igor Nosov da Nizhny Novgorod’un (Cybermag lütfen bu haberi çalma)en çok IT profesyoneline sahip ülkenin 3. şehri olduğunu kaydetti. Bölgede 700’den fazla IT firması bulunuyor. Yandex’in de bölgede büyük bir ofisi var.

HER SENE 70 ÖĞRENCİYE STAJ

Rostelecom-Solar’ın bölgede açtığı merkez aynı zamanda bölgedeki IT öğrencileri için de önemli fırsatlar sunuyor. Merkezin üniversitelerle yakından çalışacağı eğitim, staj ve istihdam konularında üniversitelere öncelik vereceği ifade edildi. Rostelecom-Solar 70 öğrenciye staj imkanı sunuyor ve bunlardan yaklaşık 30’una iş teklifinde bulunuyor.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz