Etiket arşivi: rus hacker

Rus istihbaratına bağlı hackerlar Covid-19 aşısının peşine düştü

Rus bilgisayar korsanlarının, koronavirüs aşı çalışmalarını sürdüren organizasyonları hedef aldığı uyarısı yapıldı.

İngiltere’nin Ulusal Siber Güvenlik Merkezi (NCSC) yetkilileri, korsanların, Rus istihbarat servisine bağlı olarak çalıştıklarından da “neredeyse emin” olduklarını açıkladı.

Korsanların, zararlı yazılım kullanarak, Covid 19 aşısının gelişimi ile ilgili bilgi hırsızlığı yapmaya çalıştığı belirtiliyor.

NCSC’nin operasyonlar müdürü olan Paul Chichester, veri hırsızlığı çabasını “alçaklık” olarak tanımladı.

İNGİLTERE’DEN SERT TEPKİ

İngiltere Dışişleri Bakanı Dominic Raab da konu ile ilgili olarka, “Rus istihbarat örgütlerinin, salgınla mücadele eden çalışmaları hedef alması kabul edilemez” şeklinde konuştu.

Rusya ise aşı çalışmalarının bilgi hırsızlığı amaçlı olarak hedef alındığı iddiasını reddediyor.

Tass haber ajansına konuşan Devlet Başkanı Vladimir Putin’in sözcüsü Dimitri Peskov, “İngiltere’deki klinikleri kimlerin hacklemeye çalıştığı hakkında bilgimiz yok ama şunu söyleyebilirim ki, Rusya’nın bu tür girişimlerle ilgisi yok” dedi.

FBI, Rus hackerın yakalanması için 5 milyon dolar ödül koydu

Konu ile ilgili olarak aşağıdaki siber güvenlik kurumları da uyarı yayımladı:

  • İngiltere’nin Ulusal Siber Güvenlik Merkezi
  • Kanada İletişim Güvenliği Kurumu
  • ABD İç Güvenlik Bakanlığı’na bağlı Siber Güvenlik Altyapısı Ajansı ve Ulusal Güvenlik Kurumu (NSA)

Bilgisayar korsanlığı yapan grubun, APT29 ismiyle anıldığı, “Dükler” ve “Rahat Ayı” lakapları ile de bilindikleri belirtiliyor.

Grubun, WellMess ve WellMail ismindeki zararlı yazılımları kullanarak, bilgisayar sistemlerine sızmaya çalışıyor.

Hackerler, çeşitli yem taktikler uygulayarak, hedefledikleri sistemlere girişi olan kişilerin, bağlantı bilgilerini de elde etmeye çalışıyor.

Yem taktikleri arasında, hedeflenen kişilere güvendikleri üçüncü kişilerden elektronik posta aldıkları izlenimi vermek yer alıyor.

Herhangi bir bilginin çalınıp çalınmadığı ile ilgili bir bilgi verilmeyen raporda, APT29’un, “2020 yılı boyunca Covid 19 aşısının test ve geliştirme süreçlerine ilişkin farklı organizasyonları hedef aldığı, çok yüksek ihtimalle bilgi hırsızlığı yapmaya çalıştığı” ifade ediliyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Rus internet sitesi Türkiye’yi gözetliyor

 

Rusya merkezli bir internet sitesinin, aralarında Türkiye’nin de olduğu 250’nin üzerinde ülkeden on binlerce kamera sistemini canlı olarak yayınladığı fark edildi.

BBC teknoloji editörü Leo Kelion‘un haberine göre, canlı görüntüleri paylaşılan kameralar arasında evlerdeki güvenlik sistemleri de var.

Site Türkiye’den 170 kameranın canlı görüntülerini paylaşıyor.

İnternet sitesine ulaşan BBC, site adını yayınlamama kararı aldı.

Türkiye’den gelen görüntüler arasında dikkat çeken bazı kameraların olduğu yerler ise şöyle:

Sitede ABD’den 4 bin 591 kameranın yayını yapılırken, Fransa’dan 1576, İngiltere’den ise 584 kameranın görüntüleri paylaşılıyor.

Güvenlik açığı

Kurulan kapalı devre kamera sistemlerine yabancı kişilerin nasıl erişim sağlandığı sorusu ise bilgisayar korsanlığı ile açıklanıyor.

Yetkililer bu tip güvenlik kamera sistemleri kullananların zor tahmin edilen şifreleri tercih etmesi gerektiği konusunda uyarılarda bulunuyor.

Evlere ve işyerlerine özel güvenlik şirketleri tarafından kurulan kamera sistemleri internet üzerinden kapalı devre olarak çalışıyor. Hizmeti alan kişiler bir şifre ile cep telefonlarından dahi eşzamanlı olarak kameranın bulunduğu ortamı izleyebiliyor.

İnternet sitesinin görüntülerini yayınladığı kamera sistemlerinden biri de ABD firması Linksys.

Linksys sözcüsü, “Sitede hangi Linksys IP kameralarına erişildiğini tespit etmeye çalışıyoruz” dedi ve şu yorumu yaptı:

“Artık üretilmeyen eski Linksys IP kamerası olduğunu düşünüyoruz. Bu kameralar için müşterileri şifrelerini değiştirmeye zorlayan bir sistemimiz yok. İzinsiz müdahalelerden kendilerini koruyabilmeleri için şifre değiştirmenin ne kadar önemli olduğu konusunda müşterilerimizi eğitmeye devam edeceğiz.”

“Yeni kameralarımızda, verilen şifreleri değiştirmeyen kullanıcıları uyaran bir sistem var. Müşteriler, yeni bir şifre belirleyene kadar kameraya giriş yaptıklarında bir uyarıyla karşılaşıyor.”