Etiket arşivi: siber saldırı

Estonya’da genel seçimlere Rusya’nın siber müdahalesi başarısız oldu

Estonya seçimlerine Rus müdahalesi başarısız oldu Estonya’da seçimlere Rusya tarafından yapılan siber müdahalelerin başarısız olduğu ortaya çıktı.

Ülkede düzenlenen genel seçimlerde Rus merkezli bir müdahale yaşansa da saldırının akamete uğradığı tespit edildi.

ESTONYALILAR İLK KEZ İNTERNET OYLAMASI KULLANDI

Estonya’daki parlamento seçimleri, Estonyalıların internet oylama sistemini kullanarak oy kullandığı ilk seçim oldu. Birleşik Krallık gibi ülkelerdeki yetkililer bu tür sistemlerin oylamanın bütünlüğünü tehdit edebilecek riskler içerdiği konusunda uyarıda bulunsalar da Estonya hükûmeti sürecin güvenli olduğundan oldukça emin.

Estonya Ulusal Siber Güvenlik Merkezi’nin başında bulunan Gert Auväärt, yaptığı açıklamada, ekibinin kampanya sırasında “son iki hafta boyunca yüksek teyakkuz hâlinde” olduğunu ve seçim sistemine girme girişimlerinin başarısız olduğunu söyledi.

 “SİBER SAVAŞ DEMEK İSTEMİYORUM”

Auväärt, “Bir basın toplantısı düzenleyip siber saldırı olduğunu söylemenin bir anlamı yok. Sıra dışı bir şey olmadı, bir önceki hafta ya da ondan önceki hafta olmayan bir şey olmadı. Bir tür siber… ‘Savaş’ demeyeceğim ama bir yıldır büyük bir saldırı dalgası altındayız.” ifadelerini kullandı.

Estonyalı yetkili, “Geçen yılın ocak ayında yüksek teyakkuz hâline geçmiştik. Ne zaman daha düşük bir seviyeye döneceğimizi, her şeyin ne zaman sakinleşeceğini bilmiyoruz. Ortalık sakin değil.” diye konuştu.

Rusya’nın yeni siber yasası online suçları körükleyecek

Saldırıların ayrıntılı bir tanımını yapmaktan kaçınsa da Auväärt saldırıların başarılı olmadığını ve saldırı ölçeğininse beklentilerinin üstünde olduğunu vurguladı. Auväärt, saldırıların bilinen tehdit aktörlerinin davranışlarının geniş bir yelpazesini kapsadığını söyledi.

SEÇİMİ UKRAYNA’YA AÇIK DESTEĞİYLE BİLİNEN MERKEZ SAĞ KAZANDI

Genel seçimleriyse Başbakan Kaja Kallas liderliğindeki merkez sağ Reform Partisi kazandı. 

Sonuçlara göre merkez sağ Reform Partisi, katılmın yüzde 63,7 olduğu seçimlerde oyların yüzde 31,5’ini aldı. Başbakan Kaja Kallas önderliğindeki Reform Partisi, savaş esnasında Avrupa üzerinde Ukrayna’nın en açık sözlü destekçisi olarak biliniyor.

Başbakan Kaja Kallas ise, Ukrayna’daki savaşın başlamasından bu yana ülkesine yönelik siber saldırıların arttığını ve kapsamının değiştiğini ifade etti.

Kallas, “Resmî olarak atfedilmese de hâlihazırda Rus menşeili saldırılar görüyoruz. Sistemlerimize erişemeyince saldırı taktiklerini geliştirip yeni yollar denediklerini görüyoruz.” dedi.

ESTONYA-RUSYA SİYASİ GERİLİMİ SİBER SALDIRILARA SIÇRIYOR

Estonya Parlamentosu’nun Rusya’yı resmen düşman devlet olarak tanımlama kararı alması ve Ukrayna Devlet Başkanı Volodymyr Zelensky’nin Estonyalı siyasetçilere seslenmesi gibi olaylar, Estonya ile Rusya arasındaki siyasi gerginliği tırmandırdı.

NATO’ya katıldıktan sadece birkaç yıl sonra 2007 yılında, Estonya bir Sovyet savaş anıtını başkent Tallinn’in merkezinden birkaç kilometre uzaklıktaki bir askerî mezarlığa taşıdığında bir siber saldırı dalgasından etkilenmiş, yetkililerse olaylardan Rusya’yı sorumlu tutmuştu.

2008 yılındaysa Tallinn’de NATO iş birliğiyle Siber Savunma Mükemmeliyet Merkezi kurulmuştu.

Rusya yanlısı hacktivist grup Killnet geçtiğimiz Kasım ayında bir botnet kullanarak Estonya’nın istihbarat servislerinin web sitesini hedef alırken, Rusya bağlantılı bir başka DDoS grubu olan Anonymous Sudan’ın DDoS trafiği oluşturmak için ücretli altyapı kullandığı tespit edilmişti.

Rus hackerlerdan depreme yardım ulaştıran NATO karargâhına siber saldırı!

Rus hacker grubu Killnet, insani yardım ulaştırmak adına çalışan NATO’nun bünyesindeki Özel Harekât Karargâhına geçtiğimiz hafta sonu siber saldırı düzenlendi

Killnet , NATO’ya yönelik gerçekleşen DDoS saldırılarını üstlendi.

UÇAKLARDAN BİRİYLE İLETİŞİM KESİLDİ

Killnet tehdit grubunun üstlendiği DDoS saldırılarında NATO’nun hassas ve gizli verileri iletmek için kullandığı bildirilen NR ağının hedef alındığı belirtildi.

Söz konusu saldırı siteleri geçici olarak devre dışı bırakmanın yanı sıra NATO’nun Türkiye’deki İncirlik Hava Üssü’ne arama kurtarma ekipmanı taşıyan uçaklarından en az biri arasındaki iletişimi de kesintiye uğrattı.

SİBER SALDIRI DOĞRULANDI

Bir NATO sözcüsü saldırıyı doğrulayarak, “Siber güvenlik uzmanlarımız NATO’nun internet sitelerini etkileyen hadiseyi derinlemesine inceliyor. Siber güvenlik konusunu oldukça ciddiye alıyoruz.” ifadelerini kullandı.

6 Şubatta meydana gelen yıkıcı deprem felaketi 35,000’i aşkın insanın hayatına mal oldu. Dünyanın dört bir yanından gelen acil kurtarma ekipleri, hayatta kalanları enkaz altından çıkarma çabalarına katılmak üzere bölgede bir araya geldi.

Depremzedelerin yardımına koşan Ahbap Derneğine siber saldırı dalgası!

Kahramanmaraş merkezli ve 10 ili etkileyen deprem felaketi sonrası seferber olan sivil toplum kuruluşları siber saldırıların hedefi oldu.

Haluk Levent’in kurucusu olduğu dayanışma ve paylaşım platformu Ahbap Derneği’nin yoğun siber saldırı dalgasıyla karşılaştığı bildirildi.

Depremin yaraları sarılırken, bu kez siber tehdit aktörleri sivil toplumu hedef aldı. Vatandaşların depremzedelere yardım etmek için yoğun bir şekilde bağış gönderdiği Ahbap derneğinin internet sitesine sitesine 400 bin siber saldırı kaydedildiği açıklandı.

‘Sosyal Medya Yasası’ yürürlüğe girdi, hayatımızda neler değişecek?  

Siber saldırıların yurt içinden ve mobil ağa sahip bir trafik ile düzenlendiği bilgisi verildi.

Fransa’da siber saldırı hastaneyi felç etti: Acil hastalar başka bir yere nakledildi!

Fransa’da hastaneye fidye yazılım saldırısı düzenleyen siber tehdit aktörleri, sağlık kurumunda verilen hizmetleri durma noktasına getirdi.

Sağlık Bakanlığından yapılan açıklamada, Versailles Sarayı’nın da yer aldığı Paris’in güney batısındaki banliyö Yvelines’deki André Mignot Hastanesinde siber saldırı sonrası bütün işlemler aksadı. 

France Info haber kanalına göre hastane bilgisayarlarının ekranlarında “Tüm önemli dosyalarınız çalındı ve şifrelendi. Talimatlarımızı takip edin.” ifadelerinin yer aldığı bir mesaj görüntülendi.

Hastanede tedavi gören acil durumdaki 6 hasta başka bir kuruma nakledildi. Kurumda şimdilik hafif durumdaki hastalara hizmet veriliyor. İletişimleri tamamen kesilen sağlık çalışanları kalem ve kağıtla not ederek birçok işlemi klasik yollarla yapmaya çalışıyor.

Benzer bir saldırı geçtiğimiz Ağustos ayında Paris’in güney banliyösü Corbeil-Essonnes’da bulunan hastaneye düzenlenmişti. LockBit grubu hastaneden 10 milyon dolar fidye talep etmişti.

Fransa Cumhurbaşkanı Macron’dan ikinci tur için seçim vaadi: “1500 siber savaşçı işe alınacak!”

Fidyeciler 9,7 milyon kişinin verilerini sızdırdı: Saldırının arkasında Rusya mı var?

Avustralya’da 9,7 milyon kişinin verilerini sızdıran ve Rusya destekli olduğu düşünülen fidye çetesi  kişi başı 1 dolar fidye talep etti.

Siber tehdit aktörleri geçtiğimiz günlerde Avustralya’nın en büyük sağlık sigortası kuruluşu olarak bilinen Medibank’ın 9,7 milyon müşterisinin sağlık bilgilerini çalmıştı. 

Müşterileri arasında Başbakan Anthony Albanese’in de olduğu şirket, siyasetçilerden aktörlere kadar milyonlarca kişinin kişisel verileri ve bütün sağlık bilgilerini tutuyordu. Saldırganlar ise fidye taleplerinin kabul edilmesi için tüm bu bilgileri sızdırmaya başladı.

HASSAS SAĞLIK VERİLERİ ÇALINDI

Avustralya’nın en büyük sağlık sigortası kuruluşu, geçtiğimiz günlerde yaptığı açıklamayla siber tehdit aktörleri tarafından müşteri verilerinin çalındığını duyurmuştu.

Çalınan verilerin arasında ad, soyadı, adres gibi kişisel bilgilerin yanı sıra kürtaj, akıl hastalıkları gibi sağlık bilgileri de bulunduğu açıklanmıştı.

Yaklaşık 200 GB’lık verileri çalan tehdit aktörleri Medibank’tan 10 milyon dolar fidye talep etmişti. Daha sonra indirime giden tehdit aktörleri, fidye talebini kişi başı 1 dolar olmak üzere fiyatlandırmıştı.

Medibank ise tehdit aktörlerine fidye ödemeyi reddetmişti.

Rusya, Ukrayna’ya yeni Data Wiper’la saldırıyor

Ayrıca Medibank, 1,8 milyon yabancı müşterisinin de olduğunu duyurmuştu.

MEDİBANK FİDYE ÖDEMEYİ REDDETTİ

Medibank ile tehdit aktörleri arasındaki fidye pazarlığı yaklaşık üç haftadır sürüyordu. Sigorta şirketi, kötü örnek olacağı gerekçesiyle aktörlerin şantajına boyun eğmeyeceğini açıklamıştı.

Fidye talepleri reddedilince siber tehdit aktörleri, sızıntı verileri dark web forumunda yayımlamaya başladı.

Verilerin anlaşılabilir bir şekilde depolanmadığını belirten tehdit aktörleri, verileri düzenlemenin zaman aldığını ve düzenledikçe yayımlanacaklarını duyurdu.

Daha sonra yüzlerce kişinin verilerinin bulunduğu veriler sızdırılmaya başlandı. İki liste hâlinde paylaşılan verilerden birincisine “Good List” ikincisine “Naughty List” adı verildi.

İlk listede düşük profilli kişiler yer alırken ikinci listede yüksek profilli kişilerin yer aldığı belirtildi.

Sızıntılar başlasa da fidye ödemeyi reddeden Medibank’ın CEO’su David Koczkar yasa dışı sızıntıları kınayarak, “İnsanların özel bilgilerini para koparmak için silah hâline getirmek habislik ve toplumun en hassas üyelerine saldırıdır.” ifadelerini kullandı.

Eski FBI ve ABD Savunma Bakanlığı İstihbarat Teşkilatı ajanı Dennis Desmond, “Kime ait olduğu belirlenebilen sağlık dosyalarının tehdit aktörleri için hazine anlamına geldiğini” söyledi.

SALDIRI REvil İLE İLİŞKİLENDİRİLDİ

Avustralya Federal Polisi, tehdit aktörlerinin yakalanması için Siber Komutanlık bünyesinde özel sektörden destekle başlatılan operasyonda, ABD Federal Soruşturma Bürosu (FBI) ve diğer ülkelerin uzmanlarıyla işbirliği yapıldığını açıklamıştı.

Avustralya Federal Polisi’nin (AFP) Başkanı Reece Kershaw, 11 Kasım Cuma günü gerçekleştirdiği basın toplantısında, Medibank’ın müşteri verilerini çalanların Rusya merkezli olduğunu açıklamıştı. 

ABC’den Andrew Greene ise yetkililerin Rusya merkezli REvil adlı gruptan şüphelendiğini iddia etti. Greene, REvil’in Rusya devletinin bir parçası olmasa da Rusya Devlet Başkanı Vladimir Putin’in koruması altında olduğunun düşünüldüğünü belirtti.

Halka yönelik uyarılarda bulunan Kershaw, sızan verilerin paylaşılmamasını istedi. Ayrıca Kershaw, dark webde yayımlanan verilere erişmeye çalışanların da takip edileceğini söyledi.

REvil ÜYELERİ OPERASYONLARINA DEVAM EDİYOR

Rus merkezli fidye yazılımı çetesi REvil, daha önce ACER, JBS Foods, Quanta Computer ve Kaseya olmak üzere birçok yüksek profilli saldırıya imza atmıştı.

Sene başında Rusya Federal Güvenlik Servisi (FSB), uluslararası fidye yazılımı çetesi “REvil” üyelerinin ABD’nin talebiyle gözaltına alındığını ve grubun çökertildiğini duyurmuştu.

Yaklaşık 14 REvil üyesi ise sene başında Rus polisi tarafından düzenlenen operasyonda tutuklanmıştı.

Operasyon neticesinde 426 milyon ruble, 600 bin dolar, 500 bin avro, çeşitli bilgisayar ekipmanlarıyla bazı kripto cüzdanların ele geçirildiği kaydedilmişti.

Ancak dışarıda olan REvil üyelerinin farklı fidye yazılımı gruplarında veya bireysel olarak faaliyet gösterdiği biliniyor.

Bunun yanı sıra bazı fidye yazılımı grupları da REvil’in halefi olarak görülüyor.