Etiket arşivi: Rusya

Rusya, Ukrayna’ya yeni Data Wiper’la saldırıyor

Rusya, Ukrayna'ya yeni Data Wiper'la saldırıyorRusya’nın Ukrayna’daki bazı hedeflere karşı başarısız olunca, yeni siber silahlar geliştirerek saldırılarını devam ettiriyor.

Ukrayna’yı hedef alan siber saldırıları sonrası yeni bir data wiper zararlı yazılımı tespit edildi.

Daha önce Rusya’nın kullandığı HermeticWiper’dan etkilenmeyen bir kurumda, IsaacWiper adlı veri yok eden data wiper zararlı yazılımının 24 Şubat’ta başlayan saldırılarda devreye sokulduğu tespit edildi.

RUSLARIN SALDIRI ÖNCESİ ERİŞİMİ VARMIŞ

Rusya destekli olduğu tahmin edilen tehdit aktörleri söz konusu yazılımla, Ukrayna’daki devlet kurumlarının bilgisayar sistemlerini devre dışı bırakmayı hedefliyor.

IsaacWiper’ın Rusya’yla ilişkin olduğuna dair henüz somut bir kanıt bulunamazken, siber tehdit unsurlarının yazılımın bulaştığı sistemlerin Active Directory sunucularına önceden erişimi olduğu ortaya çıktı.

Tehdit aktörlerinin ayrıca IsaacWiper’la saldıp hedefine ulaşamadığı yerlerde yazılımın yeni bir versiyonunu 25 Şubat’ta kullanmaya başladığı anlaşıldı.

Ukraynalı hackerlar Rusya’ya saldıran oyun tasarladı

Saldırganların sistemlere erişmek için Impacket ve RemCom adlı uzaktan erişim yazılımlarını kullandığından şüpheleniliyor.

FARK EDİLMEMEK İÇİN KENDİSİNİ SİLİYOR

Ukrayna’da tespit edilen ilk datawiper olan HermeticWiper ile ilgili yapılan araştırmalarda zararlı yazılımın saldırı izlerini silmek için kendi dosyalarını ortadan kaldırdığı ve böylece fark edilmekten saklandığı belirlendi. 

Windows işletim sistemi kullanan cihazları hedef alan HermeticWiper, Windows’ta bulunan Master Boot Record (Ara Önyükleme Kaydı) özelliğini kullanarak sistemlerin boot hatasına vermesine neden oluyor. Bu yolla kritik bilgilerin bulunduğu sistemler erişilemez hale geliyor.

Ön yükleme kaydı bozulduktan sonra, sahte bir fidye yazılımı gönderiliyor ve dosyalar şifreleniyor.

Üç aşamalı olarak programlanan söz konusu yazılım, önce verileri silmek için HermeticWiper’ı kullanıyor sonra yerel ağda yayılmak amacıyla HermeticWizard çalışıyor. Son aşamada ise tuzak bir fidye yazılımı olarak da HermeticRansom devreye sokuluyor.

Ukraynalı hackerlar Rusya’ya saldıran oyun tasarladı

IT Army of Ukraine adlı Ukraynalı hacker grubu yeniden tasarladıkları “2048” oyunu ile Rusya’ya DoS saldırıları düzenliyor.

“Play For Ukraine” adlı oyunu indiren kullanıcılar, oyun oynadıkları zaman Rusya’da belirlenen resmi hedeflere DoS saldırısı düzenleniyor. Kullanıcı sayısı arttıkça ve oyun oynandıkça Rus internet sitelerindeki aşırı yüklenmiş oluyor.

Oyun geliştiricileri yazılımın cihazlara zarar vermediğini belirtirken, güvenlik açısından oyunu oynarken vpn kullanılmasını tavsiye etti.

Geliştiriciler, oyunla hangi sitelerin hedeflediği net olarak belirtilmiyor. Hackerlar bunun yerine “Rus ordusuna hizmet eden” internet sitelerinin hedef alındığını açıkladı.

2048 oyunu 2 sayısının katlarını bir araya getirerek oynanan bir puzzle oyunu. Birçok versiyonu bulunan oyun AppStore ve Google Play üzerinden indirilen popüler bir oyun.

Ukrayna’nın siber güçleri Rusya’nın Karadeniz filosu sunucularına sızdı

Rus hackerlar da Ukrayna hedeflerine yönelik DoS saldırıları düzenliyor. Ukrayna’nın siber güvenlik otoritesinden yapılan açıklamaya göre, ülkenin bazı yurtdışı temsilciliklerinin web sitesine ulaşılamıyor.

Anonymous gibi birçok hacker grubu da Ukrayna’ya destek vermek için Rusya’ya siber saldırılar düzenliyor.

Ukrayna’nın siber güçleri Rusya’nın Karadeniz filosu sunucularına sızdı

Ukraynalı siber güçler, Karadeniz Filosunun Amiral Gemisi Rus Kruvazörü “Moskva”nın sunucularına sızdı.

Ukrayna’nın Siber Güçleri, Rusya Savunma Bakanlığı hedeflerinin güvenliğini ihlal etmeye ve değerli verileri çalmaya devam ediyor. www.jeffreycarr.blogspot.com internet sitesinde yer alan bilgiye göre bu kez hedef, Rusya’nın Karadeniz filosunun iletişim sunucuları oldu. 

Güvenlik ihlali Telegram’dan duyuruldu. Duyuruda şu ifadeler yer aldı: “Ukrayna’nın siber birlikleri, Rusya Federasyonu’na bağlı Karadeniz Filosu Komutanlığı’nın iç yazışmalarına tam erişim sağladı. Mevcut yazışmalar derhal özel hizmetlere gönderildi. Yaşasın Ukrayna!”

Ukrayna’ya yönelik siber saldırılar Kasım ayında planlanmış

 

Ele geçirilen belgelerde özellikle belirtilen bir gemi, Rus Donanmasının gururu ve Karadeniz filosunun amiral gemisi Moskva idi. Geminin şemaları, aşağıda açıklanan çalıntı verilere dahil edildi:

Elde edilen bilgiler arasında ayrıca, Kırım’ın işgalinde yer alan 68. Deniz Alanı Savunma Tugayı (askeri birim # 26977, Sivastopol) ve 2014’te Ukrayna’ya yapılan Rus saldırısında yer alan Rus Destroyer Smetlivy de dahil olmak üzere 11. Anti Denizaltı Gemiler Tugayı (BASS) hakkında bilgiler de yer alıyor.

Rus hacker: Ukrayna’yı bilgisayarımdan yenmek istiyorum

Moskova, Ukrayna’yı işgal etmeye devam ederken hackerlar da boş durmuyor. Kendilerini vatansever olarak tanıtan bir grup Rus hacker Ukrayna’nın devlet kuruluşlarının sistemlerini hedef alıyor. 

Geçtiğimiz çarşamba günü öğleden sonra onlarca Ukraynalı web sitesi, ziyaretçilerini “Bu siteye şu anda ulaşılamıyor.” mesajıyla karşıladı. Yerel saatle 16: 00’dan itibaren bankalar ve devlet kuruluşlarına ait web sitelerine erişim engellendi.

Doğal olarak, gözler hızla Moskova’ya çevrildi. Rus askerleri Ukrayna’nın farklı şehirlerine saldırırken siber ordular da kitlesel olarak çevrimiçi korku ve kafa karışıklığı yaymakla suçlandı. Ancak siber saldırıların en azından bir kısmının Kremlin’den değil, “vatansever” Rus bilgisayar korsanları olarak adlandırılan gruplardan geldiğini ortaya çıktı. Rus devletinden doğrudan emir almadan küçük gruplar halinde çalışan bu hackerlar siber ortamdaki kaosa katkıda bulunmayı amaçlıyorlar.

GÜNDÜZ MÜŞTERİLERİ HACKERLARDAN KORUYOR GECE UKRAYNA’YA SİBER SALDIRI DÜZENLİYOR

Hackerların başında Dmitry takma adını kullanan ve gündüzleri saygın bir Rus siber güvenlik şirketinde çalışıp akşamları hackerlık faaliyetleri yürüten bir genç bulunuyor. Dmitry, her gün olduğu gibi müşterilerini kötü niyetli bilgisayar korsanlarından korumaya yardımcı olan işini bitirdi ve gece evine gitti. Ukrayna’ya yönelik siber saldırıları izlerken, hacker ekibini toplamaya karar verdi.

“Herkesin Ukrayna sunucularına saldırdığını düşünürsek. Bence biz de sistemlerde biraz aksamaya neden olmalıyız?” şeklinde sosyal medya üzerinden paylaşım yaptı. Dmitry, altı bilgisayar korsanından oluşan ekibinin, sunucuları hizmet reddi (DDoS) saldırılarında verilerle doldurarak Ukrayna’ya ait bir dizi devlet kuruluşunun web sitesini geçici olarak erişime kapattıklarını söyledi. Ekip geçici olarak bir Ukrayna askeri web sayfasını çevrimdışı hale getirdi.

Hackerlar, Ukrayna’daki “hızlı müdahale ekiplerinin” canlı pano kameralarını hacklediklerini de iddia ediyor ancak bu yaptıkları tek saldırı değil. Geçtiğimiz hafta Dmitry, DDoS saldırıları gerçekleştirdiklerini, okullara 20 bomba tehdidi içeren e-posta gönderdiklerini, tanımlanamayan bir Ukraynalı “hızlı müdahale ekibinin” canlı gösterge panosuna girdiklerini ve Ukrayna hükümeti e-posta hizmetini kullanarak resmi e-postalar oluşturmanın bir yolunu bulduklarını söylüyor.

Fidye yazılım grubu Conti’den Rusya karşıtlarına saldırı tehdidi

Hackerlar, @mail.gov.ua ile biten en az bir e-posta adresinin kontrolüne sahip oldu. Bilgisayar korsanları, bu adresi hedeflenen kimlik avı saldırılarını gerçekleştirmek için kullanmayı planladıklarını söylüyor.

DAHA FAZLA SALDIRI GELİYOR

Hackerlar ayrıca, çaldıkları verileri yayınlamaya başladıkça daha fazla sıkıntı yaşanacağı konusunda uyarıyorlar. Dmitry, “bu daha başlangıç,” diyor ve fidye yazılımı başlatabilecekleri konusunda uyarıyor. Ukrayna Dijital Dönüşüm Bakanı Mykhailo Fedorov: “DDoS saldırılarının hedefleri panik yaratmak ve milyonlarca dolara mal oluyor”

Bilgisayar ağlarındaki verileri karıştıran fidye yazılımı saldırıları, Dmitry’nin ekibinin şu ana kadar yaptıklarından çok daha ciddi.

“Etik” hacker ve siber güvenlik öğretim görevlisi Katie Paxton -Fear, bilgisayar korsanlarının paylaştığı materyalleri inceledi ve şunları söyledi: “Bu hackerlar bilinen güvenlik açıklarını hedefliyor gibi görünüyor. Sanki kocaman bir dürbünleri var ve herhangi bir Ukrayna sisteminde zayıf noktaları bulmaya çalışıyorlar. Yaptıkları saldırılar çok karmaşık değil, ancak bu, saldırılarının zaten oldukça yoğun ve stresli olan güvenlik ekipleri için potansiyel bir dikkat dağıtıcı olmayacakları anlamına gelmiyor.”

Fidye yazılım grubu Conti’den Rusya karşıtlarına saldırı tehdidi

Rusya merkezli fidye yazılım grubu Conti, Rusya’ya karşı gerçekleştirilecek herhangi bir saldırı durumunda karşı harekete geçerek siber saldırı düzenleyeceklerini açıkladı. Ukrayna işgalinin başlaması üzerine Kiev yönetimi, ‘vatansever’ hackerlara Rus ordusuna saldırı çağrısında bulunmuştu.

ABD’li ve Avrupalı şirketlere milyonlarca dolarlık şantaj yapmak için fidye yazılımı kullandığı bilinen Rusya merkezli bir siber suç örgütü Conti, Ukrayna’ya dört bir koldan saldıran Rusya’ya işgaline karşı herhangi bir saldırıda bulunacaklara karşı siber saldırı düzenleme tehdidinde bulundu.

Conti, İkinci Dünya Savaşı’ndan bu yana bir Avrupa devletine yönelik en büyük saldırıyı gerçekleştirerekRusya komşusu Ukrayna’ya kuzeyden, doğudan ve güneyden saldıran Rus ordusuna ve Putin yönetimine “tam destek” verdiğini açıkladı. 

Conti, yayınladığı blog yazısında, “Rusya’ya karşı siber saldırı veya herhangi bir savaş faaliyeti düzenlemeye karar veren olursa, eldeki tüm kaynaklarımızı düşmanın kritik altyapılarına karşılık vermek için kullanacağız.” tehdidinde bulundu.

Ukrayna’ya yönelik siber saldırılar Kasım ayında planlanmış

Ukrayna, askeri işgalin yanı sıra siber saldırılara da maruz kalıyor. Ukrayna hükümeti, işgalin başladığı 24 Şubat’ta, ülkenin yer altı bilgisayar korsanlarını kritik altyapıyı korumak ve Rus birliklerine karşı siber casusluk yapmak için gönüllü olmaya çağırmıştı.

Reuters’a konuşan ABD’li siber güvenlik şirketi Mandiant’ın direktörü Kimberly Goody, “Conti fidye yazılımı grubundaki üyelerin bir kısmı Rusya’da bulunuyor ve bir kısmının Rus istihbaratıyla bağları olduğu belgelenmiş durumda.” dedi. Kremlin’in geçmişte de siber suçlularla dirsek teması hâlinde olduğunu ifade eden Goody, bu aktörlerin doğrudan yönlendirilmeseler dahi bağımsız operasyonlar yürütebileceklerini ifade etti.

İlk kez 2019’da eyleme geçtiği tespit edilen Conti, çok sayıda Batılı şirketine yönelik fidye yazılımı saldırısı gerçekleştirdi. Bu saldırılarda, operasyonları kesintiye uğratan hackerlar erişimin yeniden sağlanması için ödeme talep etti. FBI, geçtiğimiz yılında Mayıs ayında Conti’nin ABD’li 16 sağlık kuruluşuna düzenlenen saldırılardan sorumlu olduğunu açıklamıştı.