Etiket arşivi: Rusya

ABD, Kremlin’in kara kutusunu fena yakaladı

ABD, Kremlin’in kara kutusunu fena yakaladıRus asıllı teknoloji milyarderi Vladislav Klyushin, ABD’deki 2016 seçimlerine müdahale konusunda kritik bilgilere sahip olmaktan yargılanıyor. BT yöneticisinin, ABD tarafından yakalanması Kremlin’e bir darbe olarak değerlendiriliyor. 

Noel’den kısa bir süre önce Boston’daki ABD’li yetkililer, aylardır takip ettikleri bir Rus teknoloji milyarderini “içeriden bilgi sızdırmakla” suçladı. 18 Aralık’ta İsviçre’den iade edilen Klyushin, şirket gelirleri hakkında gizliliği ihlal edilmiş bilgilerle yasadışı olarak on milyonlarca dolarlık işlem yapmakla suçlanıyor..

Öte yandan yargılama sürecinde oldukça ilginç bir gerçek daha ortaya çıktı: Klyushin, sadece içeriden bilgi sızdıran biri değil, aynı zamanda Kremlin için çalışan bir kişiydi. Rus hükümetinin üst kademeleriyle çalışan bir bilgi teknolojisi şirketi yönetiyordu. Sadece 18 ay önce Klyushin, Rusya Devlet Başkanı Vladimir Putin’den onur madalyası aldı. Söz konusu şahsın, yakın zamanda yakalanıp ABD kolluk kuvvetlerine teslim edilen en üst düzey Kremlin görevlisi olduğu belirtiliyor.

ABD SEÇİMLERİNE MÜDAHALE SIRLARI AÇIĞA ÇIKABİLİR

Rus istihbaratı konusunda uzman kişilere göre, Klyushin’in siber güvenlik çalışmaları ve Kremlin bağlantıları kendisini ABD’li yetkililer için yararlı bir bilgi kaynağı haline getirebilir. Bu kişiler aynı zamanda, şahsın iş birliği yapmayı seçerse, Amerikalılara 2016 seçim manipülasyonuna en yakın bilgileri temin edebileceğini belirtiyor. 

Moskova’da Kremlin’e ve güvenlik güçlerine yakın olan kaynaklara göre, Rus istihbaratı, 41 yaşındaki Klyushin’in, 2016 ABD seçimleri sırasında Demokrat Parti sunucularını kesmek için bir Rus hack saldırısıyla ilgili belgelere erişebileceği sonucuna vardı. Bu belgeler, hacklemenin Rusya’nın GRU askeri istihbaratında ABD siber güvenlik şirketlerinin “Fantezi Ayı” veya APT28 olarak adlandırdığı bir ekip tarafından yönetildiğini ortaya koyuyor.  Bu kişilere göre, böylesi bir önbellek, ABD’ye ilk kez, iddia konusu olan Rusya’nın seçimleri etkileme çabalarına dair ayrıntılı belgesel kanıtlar sağlayacak.

Konuyla ilgili bilgi sahibi bazı kişilerin hesaplarına göre, Rusya’dan çıkışından iki yıl önce ABD’li ve İngiltereli istihbarat örgütleri Klyushin ile temasa geçti ve kendisine İsviçre’de yüksek düzeyde güvenlik sağlandı. Ayrıca, Moskova’daki birçok gözlemciyi şaşkına çeviren bir ihmal ile iadesine itiraz etmek için son bir şansı kaçırdı. Kaynaklardan birkaçına göre ise şahsın ABD’ye transferi Kremlin’e ciddi bir istihbarat darbesi vurulduğunu gösteriyor. 

Rusya kaynaklı dezenformasyon aktörlerinin Avrupa’da güven ortamını sarsmayı hedeflediği ortaya çıktı

Kaynaklardan üçü, Klyushin’in yurtdışındaki diğer üst düzey GRU operasyonlarının gizli kayıtlarına erişebileceğine inandıklarını da sözlerine ekledi. Son yıllarda Rus askeri istihbarat ajanları, bir dizi hacker saldırısının yanı sıra muhalif eski GRU albay Sergei Skripal ve kızının İngiltere’deki 2018’teki kimyasal zehirlenme suikastı girişimi ile bağlantılıydı. Rusya ise iddiaları reddediyor.

İŞ İNSANININ FİRMASI RUSYA HÜKÜMET YETKİLİLERİ İÇİN ÇALIŞIYOR

İddianameye göre Klyushin’in BT firması M-13, Rusya cumhurbaşkanlığı, hükümet ve bakanlıklar için çalışıyordu. Astları arasında iddianamede Klyushin ile birlikte suçlanan Ivan Yermakov adında eski bir askeri istihbarat yetkilisi de bulunuyor. Yermakov’un ayrıca, ABD Özel Danışmanı Robert Mueller’in ekibinden kendisini ve diğer 11 Rus’u Demokratların bilgisayar sistemlerine girmekle suçlayan 2018 tarihli iddianamede sanık olarak adı geçiyor. Dava henüz karara bağlanmadı zira sanıklar ABD dışında kalıyor, ancak savcıların yeni bilgiler ortaya çıkması halinde davayı takip edip genişletebileceği düşünülüyor.

Klyushin’in İsviçre’deki avukatı Oliver Ciric, müvekkilinin sahip olabileceği belgeler hakkında hiçbir şey bilmediğini söyledi. Ciric bir röportajında, müvekkilinin ABD makamları tarafından arandığını, çünkü kendisinin onlarca yıl parmaklıklar ardında kalmasını önleyebilecek Rusya’nın 2016 seçim korsanlığı hakkında içeriden bilgi sahibi olduğuna inandıklarını söyledi. Ciric, Klyushin’in bilgi sızdırma ve “varsayımsal seçim müdahalesi” suçlamalarıyla ilgili olarak masum olduğunu söylediğini de ifade etti.

Klyushin’in ABD merkezli avukatı Maksim Nemtsev ise, kefalet başvurusunda müvekkilinin “hükümetin davasına yasal, profesyonel ve ilkeli bir şekilde itiraz etme niyetinde olduğunu” söyledi.” Klyushin geçtiğimiz günlerde Boston Federal Mahkemesi’ndeki duruşmaya lockup’tan video bağlantısı aracılığıyla katıldığı ve duruşmada  beyaz bir tişört giydiği ve bir tercüman aracılığıyla konuştuğu göründü. Ancak hakim davayı erteledi ve Klyushin’in avukatından ek evraklar hazırlamasını istedi. 

ABD ve İngiltere, Ukrayna’ya siber savaş ekipleri gönderdi

Rusya’nın Ukrayna’da siber savaş çıkarma ihtimalinden endişelenen ABD ve İngiltere bölgeye siber savaş ekipleri gönderdi.

New York Times gazetesinin haberinde, ülkede askeri yığınak yapmaya devam eden Rusya’nın elektrik şebekesi, bankacılık sistemi ve kritik altyapılara yönelik saldırı girişiminde bulunabileceği iddia edildi.

ABD göndereceği ekiplerin niteliği hakkında bilgi vermezken, İngiltere ise ekibin siber savunma yapacağını duyurdu.

Haberde ABD istihbaratına göre, Rusya’nın böylesi bir saldırıyla Ukrayna Devlet Başkanı Vladimir Zelenskiy’i zayıf göstermeyi hedeflediği belirtildi.

Son haftalarda Rusya’nın saldırı hazırlığı nedeniyle sınırda askeri yığınak yaptığı yönündeki iddialar bölgede gerilimi yükseltmişti.

Ukrayna gizli servisi Rus hackerları avladı

Rusya ise söz konusu iddiaları reddetmiş, kendi sınırları içerisinde her türlü askeri faaliyet yapma hakkına sahip olduğunu açıklamıştı.

İngiliz istihbarat şefine göre MI6 dışarıdan teknoloji desteği almalı 

                                     MI6 Başkanı Richard Moore

Birleşik Krallık’ın Askeri İstihbarat Ajansı MI6’in Başkanı Richard Moore, başında bulunduğu kurumun savunma teknolojileri konusunda rakiplerinin gerisinde kaldığına ilişkin uyarılarda bulundu.

Konuyla ilgili alışılmışın dışında bir konuşma yapan Moore, Çin, İran ve Rusya’nın rakiplerini istikrarsızlaştırmak için bilgi teknolojisini kullanırken başında bulunduğu kurumun İngiltere’nin kendisini savunması gereken teknolojileri geliştirme noktasında iç kaynaklarla sınırlı kalamayacağını ifade etti. 

GİZLİ KALMAK İÇİN DAHA ŞEFFAF OLMALIYIZ

MI6 Başkanı Richard Moore, Uluslararası Stratejik Araştırmalar Enstitüsü’nde yaptığı bir konuşmada öncelikle alılşılagelmedik şekilde kamuya açıklama yapmasının nedenlerini anlattı. Moore, “Karşılaştığımız tehditlerin değişen doğası gereği modern bir istihbarat teşkilatı olarak daha şeffaf olmalıyız” dedi ve ekledi: “Yani gizli kalmak için daha açık olmamız gerekiyor.”

Moore, buna ihtiyaç olduğunu zira MI6’nın yaygın dijital teknoloji ve artan yapay zeka  kullanımı gibi birçok yeni zorlukla karşı karşıya olduğunu sözlerine ekledi. Suçlular, teröristler ve düşman devletlerin bu durumun gayet farkında olduğunu ve bu yüzden de söz konusu teknolojiyi suistimal etmeye çalıştıklarını belirten Moore, sözlerine şu şekilde devam etti:

“Bazı değerlendirmelere göre, önümüzdeki on yıl içinde sanayi devrimine eşit yıkıcı bir etkiyle geçen yüzyıla göre daha fazla teknolojik ilerleme yaşayabiliriz. Toplum bunun ne anlama geldiğini henüz idrak etmemiş olabilir, ancak MI6 için oldukça hassas bir nokta.”

Teknolojinin tehditlerdeki artan rolüne rağmen Moore, MI6’nın işe alım ve diğer ülkelerdeki gizli ajanlarla devam eden etkileşim gibi insan zekâsı konusundaki uzmanlığının kritik bir istihbarat aracı olmaya devam ettiğini savundu.

İngiltere drone saldırısının intikamını siber saldırı ile alabilir

Bahsi geçen uzmanlığın Çin özelinde bu ülkenin diğer ulusları nasıl etkilemeye çalıştığına dair daha iyi bir anlayış geliştirmek anlamına geldiğini belirten Moore sözlerine şu şekilde devam etti:

“Çin küresel tartışmaları manipüle etmek için sosyal medyayı kullanıyor, sınırları içinde gözetim teknolojisini kullanıyor, yöntemlerini diğer ülkelere ihraç etmeye çalışıyor ve dünya çapında güvenlik kameraları gibi potansiyel olarak gizliliği ihlal edilmiş milyonlarca ürünü ihraç ediyor.” 

Rusya özelinde ise Vladimir Putin rejiminin SolarWinds saldırıları gibi gizli operasyonlar yürütmekten çekinmediğini söyleyen MI6 Başkanı, İran konusunda ise söz konusu ülkenin benzer şekilde bilgi güvenliği yetenekleri olduğunu ve bunları Orta Doğu, Kuzey Amerika ve Avrupa’daki hedeflere saldırmak için kullandığını ileri sürdü.

Moore, bu düşmanlarla mücadele etmek için MI6’in sorunlarımızı çözmek adına dünya standartlarında teknolojiler geliştirmeye yardımcı olacak teknoloji topluluğuyla ortaklıklar kurduğunu söyledi. 

KÜRESEL TEKNOLOJİLERE YETİŞEMİYORUZ

Moore, “Küresel teknoloji endüstrisinin boyutuna ve kaynaklarına yetişemiyoruz, bu yüzden buna kalkışmamalıyız. Bunun yerine, yardımlarını istemeliyiz.” şeklinde konuştu. Moore, normalde ulusal güvenlikle çalışmayacak kuruluşlarda yetenekli olan kişilere ulaşan Birleşik Krallık’ın Ulusal Güvenlik Stratejik Yatırım Fonu’nun buna bir örnek olduğunu söyledi ve şu itirafta bulundu:

“Bond filmlerindeki Q’nun aksine, her şeyi içerden halledemeyiz” 

Bu tür bir iş birliğinin MI6’nın “kültür, ahlak ve çalışma biçiminde muazzam bir değişimi” temsil ettiğini söyleyen Moore, “Zira geleneksel olarak gizli kalmamız ve misyonumuza karşı sunmamız gereken dünya standartlarında teknolojileri geliştirmek için öncelikle kendi yeteneklerimize güvenmekteyiz. Bugün, yukarıda belirtilen türdeki iş birlikleri ise oldukça gereklidir.” Moore, başında bulunduğu istihbarat ajansının ihtiyaçları ve sürdürdüğü çalışmalarla ilgili samimi açıklamalarının daha fazla insanın görev için hazır olmaya teşvik etmesini umduğunu söyledi.

Rus fidye çeteleri Çinli hackerlarla iş birliği yapmaya başladı

Rus siber suç forumları RAMP ve XSS’de yayımlanan bazı konuşmalar Çinli tehdit aktörleriyle iş birliği çağrıları içeriyor. Uzmanlar, ABD’ye karşı iş birliği ihtimali üzerinde duruyor.

Gelişmeler, Rus bilgisayar korsanlarının iş birliği için Çinli meslektaşlarıyla iletişime geçtiğini gösteriyor.

Çinli tehdit aktörlerinin desteğini almaya yönelik bu girişimler, esas olarak, Çince konuşan aktörleri forumdaki sohbetlere katılmaya, bildikleri bazı ipuçlarını paylaşmaya ve saldırılar konusunda iş birliği yapmaya teşvik eden RAMP hack forumunda görülüyor.

RUS FORUMLARINDAKİ ÇİNLİ KULLANICILAR

Flashpoint tarafından hazırlanan yeni bir rapora göre, üst düzey kullanıcılar ve RAMP yöneticileri artık yeni forum üyeleriyle otomatik tercüme araçları vasıtasıyla Çince’de iletişim kurmaya çalışıyor.

Forumun Çin merkezli en az otuz yeni kullanıcı kaydı aldığı ortaya çıkarken, raporda bu durumun önemli bir sürecin başlangıcına olabileceği değerlendirmesine yer verildi.

Uzmanlar, bu gelişmenin Rus fidye yazılımı çetelerinin ABD hedeflerine karşı siber saldırı planlamasından kaynaklandığını düşünüyor. Buna göre, hackerlar bildikleri güvenlik açıklarını birbirleriyle paylaşmak ve fidye yazılım operasyonları için yeni yeteneklere ulaşmak için Çinli aktörlerle ittifaka yöneliyor.

Diğer yandan, bilgisayar korsanlık forumu XSS’te de benzer bir işbirliğinin sezildiğini ifade eden uzmanlar, Rus-Çin işbirliğinin tek bir forumla sınırlı olmadığını altını çiziyor.

Flashpoint’in raporunda yer alan bir görselde kendisini Çinli olarak tanıtan iki forum üyesinin XSS kullanıcısı ‘hoffman’ tarafından selamlandığı görülüyor. Çince olduğu görülen ve fidye yazılımı ve çeşitli sistem güvenlik açıklarına dair konuşmaların makine çevirisi olduğu değerlendiriliyor.

“SAYGI GEREĞİ ÇİNLİLERE İSTİSNA YAPABİLİRİZ”

Conti fidye yazılımı operasyonunun RAMP forumunda yer alan bir ilanında normalde sadece Rusça konuşanlarla çalıştıkları ancak saygı gereği Çinliler için bir istisna yapabilecekleri notu yer alıyor. İlanda RAMP forumunun Çince konuşan tehdit aktörlerini konuşmalara ve saldırılara katılmaya aktif olarak davet ettiği açıkça görülüyor.

Diğer yandan, “Orange” veya “boriselcin” olarak bilinen ve “Groove” sitesini yöneten bir RAMP yöneticisi, geçen ay tehdit aktörlerine ABD’ye saldırı düzenleme çağrısında bulunmuştu. Daha sonra ise aynı kaynaklar, çok sayıda medya organında yayınlanan çağrının başından beri sahte olduğu ve medya ile güvenlik araştırmacılarını trollemeyi ve manipüle etmeyi amaçladığını iddia etmişti. Ancak McAfee ve Intel 471 güvenlik araştırmacıları, bu iddianın sadece operasyonun başarısızlığını örtbas etmeyi amaçladığına inanıyor.

Forumun yukarıdaki gibi hedef şaşırtma hamleleri, bu kaynaktan gelen açıklamalara şüpheyle yaklaşılmasına sebep oluyor. Çinli tehdit aktörlerine yapılan davetlerin ciddi bir iş birliğinin önemli adımları mı yoksa bir hedef şaşırtma hamlesi mi olduğu henüz bilinmiyor.

Türk Siber Güvenlik Firması, Conti fidye yazılımı grubunu deşifre etti

İsviçre merkezli Türk Siber Güvenlik girişimi PRODAFT,  Conti fidye yazılım grubunun üyelerini deşifre etti.

Çetenin işlettiği clearnet ve dark web ödeme portalları, çetenin iç işleyişiyle ve üyeleriyle ilgili ayrıntılar kamuya açıklandıktan sonra altyapılarını yenileme  girişiminde bulundu.

MalwareHunterTeam’e göre, “Bilgileri sızdırılan Conti fidye yazılımı çetesine ait hem clearweb hem de Tor alan adları hala çevrimiçi ve çalışıyor durumda olsa da ödeme sitesine ait clearweb ve Tor alanları (ki bu sızıntıdan daha önemli görünüyor) azaldı.”

Kapatmaya neyin yol açtığı henüz net değil ancak gelişme Türk siber güvenlik firması PRODAFT’ın, grubun “hizmet olarak fidye yazılımı” modeline dikkat çekmesinin ardından yaşandı.

Söz konusu modelde yazılım geliştiriciler, fidye yazılımı teknolojilerini dark net forumlarında bağlı kuruluşlara satıyor veya kiralıyor. Bu şirketler de daha sonra onlar adına saldırılar gerçekleştirirken kurbanlardan zorla alınan her bir fidye ödemesinin yaklaşık %70’ini mahsup ediyorlar. 

Sonuç olarak Conti ekibinin şu ana kadar biri admin (“Tokyo”), ikincisi asistan (“it_work_support@xmpp.jp”) ve üçüncüsü de yeni iştirakleri ağlarına çekmek için görev yapan insan kaynakları görevlisi (“ıt_work”) olmak üzere 3 üyesi tespit edildi. 

BİLGİLERİ ŞİFRELEYİP SIZDIRMAKLA TEHDİT EDİYORLAR

Fidye yazılımı saldırıları kurbanların hassas bilgilerini şifrelemeye ve erişilemez hale getirmeye çalışırken, gittikçe daha fazla tehdit aktörü iki yönlü bir strateji uygulama yoluna gidiyor. Söz konusu strateji, belirli bir zaman diliminde fidye ödemesi yapmayan kurbanların hem bilgilerini şifreleme hem de çalınan bilgileri yayınlamakla tehdit edilmesini öngörüyor. 

Fidye yazılım saldırıları son dönemde 10 kat arttı

Araştırmacılar, Conti müşterilerinin ve kendileri ile ortak çalışan tehdit aktörlerinin “yeni fidye yazılımı örnekleri” oluşturmak, kurbanları idare etmek ve veri toplamak için dijital bir yönetim paneli kullandıklarını belirtiyor. 

SADECE 5 AYDA 25 MİLYON DOLAR KAZANDILAR

Ekim 2019’da siber suçlar piyasasına giren Conti’nin, aynı zamanda kötü bir şöhreti olan bankacılık odaklı kötü amaçlı yazılım TrickBot’un operatörü olan Wizard Spider adlı Rusya merkezli bir tehdit grubunun çalışması olduğuna inanılıyor. O zamandan beri, en az 567 farklı şirketin kritik verilerini açığa çıkaran fidye yazılımı karteli, Temmuz 2021’den bu yana 500’den fazla bitcoin (25.5 milyon $) ödeme aldı.

Dahası, fidye yazılımı örneklerinin ve ödeme almada kullanılan bitcoin cüzdanına dair yapılan bir analiz, Conti ve Ryuk arasındaki bağlantıyı ortaya çıkardı. Her iki grup da saldırılarını gerçekleştirirken TrickBot, Emotet ve BazarLoader gibi zararlı yazılımlara bel bağlıyor. 

PRODAFT uzmanları, grubun kurtarma hizmetine ve bir Onion etki alanında gizli bir Tor hizmeti olarak barındırılan bir yönetici yönetim paneline erişebildiklerini ve bağlı kuruluşlardan şifre çözme anahtarlarını satın alma talimatlarını içeren “[contirecovery[.]ws]”adlı bir clearnet web sitesinin kapsamlı ayrıntılarını ortaya çıkardığını açıkladı. İlginç bir şekilde, ayrıntıları geçen ay Team Cymru tarafından yayımlanan Conti’nin fidye yazılımı müzakere sürecine ilişkin bir soruşturma da “contirecovery.info” adlı URL’ye vurgu yapmaktaydı.

Araştırmacılar, “Siber suç örgütlerini çökertmenin zorluğunun üstesinden gelmek için, kamu ve özel kuvvetlerin tehdidin yasal ve ticari etkilerini daha iyi anlamak ve azaltmak için birbirleriyle iş birliği içinde çalışması gerekiyor” diyor.