Etiket arşivi: siber saldırı

Medibank siber saldırısının arkasındaki hacker Aleksandr Ermakov kimdir?

Avustralya’nın sağlık sigortası devi Medibank’a siber saldırı düzenleyen hacker Alexander Ermakov’un  fidye yazılım çetesi SugarLocker’a üye olduğu çıktı.

Rus yetkililer, SugarLocker için çalıştıkları iddia edilen üç kişiyi tutukladığını açıklamıştı.

GustaveDore ve JimJones takma adlarını kullandığı belirtilen bir üyenin, Medibank’a yönelik 2022 yılında gerçekleştirilen fidye yazılımı saldırısının arkasındaki Aleksandr Ermakov olduğu anlaşıldı.

Rus polisi, üç kişiyi ülkenin ceza kanununun zararlı bilgisayar kodlarının oluşturulmasını, kullanılmasını veya dağıtılmasını yasaklayan 273. maddesini ihlal etmek suçlamasıyla tutukladığını duyurdu.

Rusya İçişleri Bakanlığı Özel Teknik Olaylar Bürosu’nun üç şüpheliyi, ilk olarak 2021’in başında ortaya çıkan ve ele geçirilen SugarLocker, diğer adıyla Sugar veya Encoded01 adlı hizmet olarak fidye yazılımı operasyonunun üyesi olmakla suçladığı bildirildi.

Tutuklanan kişilerin, fidye yazılımlarının tanıtımını yapmakla kalmayıp, özel yapım kötü amaçlı yazılımlar geliştiren, çevrim içi mağazalar için kimlik avı siteleri oluşturan ve kullanıcı trafiğini Rusya ve BDT’de popüler olan dolandırıcılık planlarına yönlendiren yasal bir BT şirketi kisvesi altında çalışan Shtazi-IT adlı şirket üzerinden faaliyetlerini yürüttükleri tespit edildi.

AVUSTRALYA’DA SİBER YAPTIRIM UYGULANAN İLK İSİM: ALEKSANDR ERMAKOV

SugarLocker’ın, 2021 yılında RAMP adlı darknet forumunda “GustaveDore” adlı kullanıcının paylaşımıyla piyasaya sürüldüğü duyurulmuştu. REvil’e bağlı bir grup olduğu düşünülen SugarLocker’ın operatörlerinden birinin kullandığı bu takma ad, Avustralya, İngiltere ve ABD tarafından yaptırım uygulanan Rus vatandaşı Aleksandr Ermakov tarafından da kullanılıyordu.

Rus siber suç forumlarında Aleksandr Ermakov’un “GustaveDore, JimJones ve Blade Runner” gibi birden fazla takma ad kullandığını biliniyordu.

Aleksandr Ermakov ismi geçtiğimiz ay gündeme gelmiş, Avustralyalı yetkililer tarafından Medibank saldırısının arkasındaki kişi olarak duyurulmuştu.

Fidyeciler 9,7 milyon kişinin verilerini sızdırdı: Saldırının arkasında Rusya mı var?

Medibank saldırısı 2022 yılında gerçekleşmiş, saldırı neticesinde 9,7 milyon müşterinin hassas kişisel verileri çalınmıştı. Şirket tarafından 10 milyon dolarlık fidye talebi reddedilince veriler daha önce REvil ile bağlantılandırılan bir blogda sızdırılmıştı.

Avustralyalı yetkililer, soruşturmalar neticesinde saldırının arkasında kimin olduğunu bildiklerini ancak isim vermeyeceklerini açıklamışlardı.

Avustralya hükümeti ise, yayımladığı açıklamayla saldırının arkasındaki ismin Rus fidye yazılımı çetesi REvil ile ilişkilendirilen Aleksandr Ermakov olduğunu ve mali yaptırım uyguladığını duyurmuştu.

Söz konusu uygulama Avustralya tarihinde bir ilk olarak tarihe geçmişti.

İKİ UYGULAMA ARASINDA HERHANGİ BİR BAĞ YOK

Ancak uzmanlar, Aleksandr Ermakov’a yönelik Avustralya’nın yaptırımıyla Rusya’nın tutuklaması arasında bir bağ olmadığını düşünüyor.

Kimi uzmanlar söz konusu tutuklamanın, fidye yazılımı çetesi LockBit’e karşı düzenlenen büyük bir operasyonla örtüşmesini “olağanüstü” olarak yorumluyor.

Bazıları da bu tutuklamanın Rusya’nın PR girişimi olabileceğini, şüphelilerin bir şekilde operasyonlarına devam edeceğini belirtiyor.

ABD’de Çocuk Hastanesine siber saldırı: Kişisel veriler tehdit altında!

ABD’de bulunan bir çocuk hastanesine siber saldırı düzenlendi.

Chicago’daki Lurie Çocuk Hastanesi’ne yapılan bir dizi siber saldırı sonrası, sağlık kurumu çalışanlarının kişisel verilerinin risk altında olduğu belirtildi.

Siber saldırganlar, hastane telefonlarını, e-mailleri ve diğer elektronik sistemleri kullanılamaz hale getirdi.

Çocuk hastanesine saldıran fidye çetesi özür dileyip şifre çözücü paylaştı!

Tehdit aktörlerinin fidye yazılım saldırısı düzenleyip düzenlemediğine ilişkin bir bilgi paylaşılmadı.

Yerel basına konuşan hastane yetkilileri, sistemin dış etkilere maruz kaldığını ve saldırının hastanenin tıbbi cihazlarını etkilemediği. Yetkililer ayrıca bilgi güvenliği olayının incelendiğini ve ilgili makamlarla iş birliği içinde olduklarını belirtti.

ABD’de hastanelere yönelik saldırılar son yıllarda oldukça yaygın hale gelmeye başladeı. Haziran 2023’te Illinois’te başka bir hastane, bir siber saldırı nedeniyle hizmete ara vermek zorunda kalmıştı.

2021’deki Spring Valley’deki St. Margaret’s hastanesine  düzenlenen siber saldırıda hastanenin bilgisayar sistemleri aylarca kulanılamamıştı.

Geçen yıl Şükran Gününde Doğu Teksas’taki hastanelere düzenlenen siber saldırıda tehdit aktörleri New Jersey, New Mexico ve Oklahoma’daki hastanelerin ambulanslarını yanlış yönlendirmişti.

Limana siber saldırı deniz operasyonlarını kesintiye uğrattı!

Avustralya’nın en büyük ikinci liman işletmecisine siber saldırı düzenlendi. Saldırı deniz operasyonlarını felç etti.

Melbourne, Sydney, Brisbane ve Fremantle’da limanlar işleten ve deniz taşımacılığının yüzde 40’ından sorumlu olan DP World Australia, kendilerine siber saldırı düzenlendiğini ve saldırının malların ülkeye giriş ve çıkışını etkilediğini açıkladı.

DP World Australia Melbourne’nün, Sydney ve Brisbane’deki üç liman işletmecisinden biri olduğu biliniyor.

Deniz taşımacılığının yüzde 40’ından sorumlu olan DP World Australia’ya yapılan saldırının malların ülkeye giriş çıkışını etkilediği belirtildi.

Gemilerin yük sahasını terk edemediğini belirten yetkililer, internet bağlantısını kestiklerini ve yetkisiz erişimin durdurulması için acil önlemler aldıklarını belirtti.

LockBit fidye çetesi Lizbon limanının internet sitesini çökertti

Şirket sözcüsü “Çalışanlarımızı, müşterilerimizi ve ağlarımızı korumak için soruşturmamız devam ediyor. Bunun yanı sıra Avustralya liman operasyonlarımıza da karadan erişimi kısıtladık.” ifadelerini kullandı.

İÇİŞLERİ BAKANLIĞI OLAYA MÜDAHALE ETTİ

Söz konusu kesinti Avustralya limanlarındaki operasyonları destekleyen kilit sistemlerin kesinti yaşamasına neden oldu.

DP World sözcüsü, kapsamlı bir müdahale içinde olduklarını, siber güvenlik uzmanlarıyla birlikte çalıştıklarını, olayı aktif bir şekilde araştırdıklarını ve ilgili makamları bilgilendirdiklerini söyledi.

İçişleri Bakanı Claire O’Neil, federal hükûmetin olaydan haberdar olduğunu ve DP World’den düzenli bilgilendirmeler aldığını duyurdu.

Bununla birlikte İçişleri Bakanlığı, hükûmetin “Bir dizi deniz limanı tesisini etkileyen ulusal çapta önemli bir siber olaya” müdahale ettiğini duyurdu.

Adalet Bakanlığının internet sitesine siber saldırı iddiası

Red Evils hacker grubu Türkiye’de Adalet Bakanlığına siber saldırıda bulunduğunu iddia etti.

Siber tehdit aktörleri Adalet Bakanlığının İngilizce resmi internet sitesi www.justice.gov.tr ‘yi hacklediklerini ileri sürdü.

Saldırganların Telegram kanalından paylaştıkları görselde Adalet Bakanlığının internet sitesinde erişim hatası uyarısı çıktığı görülüyor.

Rusya-Ukrayna arasında siber savaşın “Cenevre” kuralları işleyecek

Ukrayna ve Rusya arasında yaşan siber çatışmada yer alan en büyük iki hacktivist grup, siber saldırıları azaltma ve bir savaş gözlemcisi tarafından yayınlanan yeni angajman kurallarına uyma sözü verdi.

Geçtiğimiz günlerde Uluslararası Kızıl Haç Komitesi (ICRC), sivil hackerlar için şimdiye kadar oluşturulan ilk kurallar listesini yayınladı.

“Siber savaşın Cenevre Kuralları” olarak adlandırılan bu kurallar başlangıçta uygulanamaz olmakla eleştirildi.

Ancak şimdi Ukraynalı ve Rus hackerlar kurallara uyacaklarını söylüyorlar.

Ukrayna’nın işgalinden bu yana hem Ukrayna’da hem de Rusya’da kamu hizmetlerine yönelik etki dereceleri değişen yıkıcı siber saldırılar devam ediyor.

Rus hackerlerdan depreme yardım ulaştıran NATO karargâhına siber saldırı!

Hacktivist gruplar, siber saldırının büyük ölçüde karmaşık olmayan biçimlerini kullansa da bankaları, şirketleri, eczaneleri, hastaneleri, demiryolu ağlarını ve sivil hükûmet hizmetlerini geçici olarak başarıyla kesintiye uğratmıştı.

SİVİLLERİ ETKİLEYECEK SALDIRILAR YAPMAYACAKLAR

Hacker grupları ICRC kurallarına uyma sözü vererek sivilleri etkileyecek siber saldırılardan kaçınmış olacaklar.

İngiliz basınına konuşan kötü şöhretli Rus yanlısı hack grubu Killnet’in lideri “Kızıl Haç’ın şartlarını ve kurallarını kabul ettiğini, bunun Killnet’in barışa attığı ilk adım olmasını istediğini” söyledi.

Killmilk ya da bilinen adıyla Killnet, Telegram grubunu ülkesinin işgalinden kısa bir süre sonra kurdu ve şu anda 90.000 takipçisi var.

Nisan ayında İngiltere Ulusal Siber Güvenlik Merkezi, Killnet gibi grupların Ukrayna’nın müttefiklerine yönelik yeni bir tehdit olduğunu vurgulamış ve İngiltere’deki işletmeleri bu gruplardan gelen saldırıların arttığı konusunda uyarmıştı.

Eğer Killnet sözünü tutarsa, Ukrayna’nın müttefikleri de dâhil olmak üzere sivil hedeflere yönelik siber saldırılar duracak.

UKRAYNA DA KURALLARA UYACAK

Ukrayna Bilişim Ordusu da ICRC’nin sekiz kuralına uyacağını açıkladı.

Telegram kanalında 160.000 üyesi bulunan grup, demiryolu sistemleri ve bankalar gibi kamu hizmetlerini de hedef alıyor.

Grubun sözcüsü yaptığı açıklamada, kendilerini düşmanlarına karşı dezavantajlı duruma düşürebilecek olsa da grubun “kurallara uymak için ellerinden geleni yapacaklarını” söyledi.

Sözcü, sağlık hedeflerine yönelik saldırıların zaten uzun süredir devam eden bir kırmızı çizgi olduğunu da sözlerine ekledi.

SİBER SALDIRILARIN AZALACAĞI ÖNGÖRÜLÜYOR

Gruplar faaliyetlerini resmî ya da askerî hedeflerle sınırlandırdıkça siber saldırıların sayısında büyük bir azalma olacağı düşünülüyor.

Bunun yanı sıra kurallara hiç uymayacaklarını söyleyen birçok hacktivist grup da bulunuyor.