Etiket arşivi: siber savaş

Siber saldırılarda kısasa kısas dönemi: Hackleyene hackleyerek cevap verdi!

Siber saldırılarda kısasa kısas dönemi: Hackleyene hackleyerek cevap verdiUkrayna’da Rusya’ya karşı ortaya çıkan siber direnişle doğrudan ilgili mi değil mi bilinmez, ABD’li grafik çipi üreticisi Nvidia bir fidye yazılımı saldırısında saldırganın işini bozarak hacki kendi lehine çevirdi. 

Hem Nvidia vakası hem de Ukrayna’nın Rusya’ya karşı siber saldırı başlatma girişimi, ister iktidara susamış ulus devletler olsun, ister siber suçlular kendi ayakları üzerinde durma ve saldırganları geri püskürtmenin ne kadar önemli olduğunu gösteriyor. 

Ukrayna Başbakan Yardımcısı Mykhailo Fedorov geçtiğimiz haftalarda bir siber ordu kurduklarını açıklamıştı. Bu sanal ordunun mensuplarına operasyonel görevler tayin edileceğini bir Telegram kanalında paylaştığı gönderiyle duyuran dijital dönüşüm bakanı Fedorov, “Dijital yeteneklere ihtiyacımız var” diye yazmış “siber cephede savaşmaya devam ediyoruz.” diye eklemişti.

Telegram kanalında ayrıca, siber ordunun “diğer ülkelerden gelen tüm BT uzmanları için” ingilizce dilinde yayınlanmış “Rus hedeflerinin listesini” yayınladığı bildirildi. 

Anonymus, Ukrayna adına Rusya’ya karşı siber saldırı sözü veren en görünür grup. Ancak en sofistike hacker gruplarından bazılarının, ABD ve batı ülkeleriyle uyumlu olduğu düşünülenler de dahil olmak üzere, mümkün olduğunca dikkatlerden kaçma eğiliminde olduğu biliniyor.

DÜNYANIN DÖRT BİR YANINDAN HACKTİVİSTLER RUSYA’YA KARŞI SAVAŞACAK

Cuma günü, eski bir ABD Siber Komuta yetkilisi olan Christian Sorensen, Venturebeat’e yaptığı açıklamada “dünyanın dört bir yanındaki hacktivistlerin Rusya’ya karşı savaşacaklarını” söylemişti. ABD Siber Komutanlığı’nın eski operasyonel planlama ekibi lideri Sorensen, “Batı hedeflerine karşı işlerin hızlanacağını düşünüyorum, ancak Rusya ve Belarus bu gruplar tarafından daha da fazla miktarda hedef alınacak.” dedi.

Ukraynalı siber ordu cephesinden bu haberler gelirken Nvidia’ya saldırdığını iddia eden bir fidye yazılımı çetesinin, çip üreticisi tarafından geri hacklendiğine dair bir mesaj yayınladığı bildirildi. 

Ukraynalı hackerlar Rusya’ya saldıran oyun tasarladı

Lapsus adlı grup, Telegram kanalında Emsisoft’ta bir tehdit analisti olan Brett Callow tarafından paylaşılan ekran görüntülerine göre 1 TB verinin Nvidia tarafından kaldırıldığını iddia etti. Güney Amerika’da faaliyet gösterdiği düşünülen fidye yazılımı grubu, ekran görüntülerine göre Nvidia’nın grubun verilerini şifrelediğini (bir yedeği olduğunu söylese de) söyledi. Nvidia ise konuyla ilgili henüz bir açıklama yapmadı. 

GERİ HACKLEMEK VERİLERİN SIZDIRILMASINI ÖNLEMEYE YÖNELİK

The Telegraph’ta Cuma günü yayınlanan bir habere yanıt olarak yapılan açıklamada dünyanın en büyük çip üreticilerinden biri olan Nvidia’nın “çalışmalarının bir kısmını iki gün boyunca çevrimdışı hale getiren potansiyel bir siber saldırıyı araştırdığı” açıklanmıştı. Haberde, kimliğini açıklamak istemeyen bir Nvidia çalışanının potansiyel siber saldırının şirketteki iç sistemleri “tamamen tehlikeye attığını” bildirdiği iddiaları yer aldı. 

Callow, Venturebeat’e yaptığı bir açıklamada, geri hacklemek “olağandışı, ama kesinlikle duyulmamış bir şey değil.” dedi ve çoğu zaman amacın çalınan verilerin sızmasını önlemek olduğunu söyledi. Callow, olayın Ukrayna’daki çatışmalarla herhangi bir bağlantısı olduğunu düşünmediğini de söyledi. 

ABD ve Birleşik Krallık’taki yetkililer, geçtiğimiz haftalarda Ukrayna’daki DDoS saldırılarından dolayı Rusya’yı suçlamışlardı. Yeni DDoS saldırıları ve kötü amaçlı silici yazılımlarını içeren yıkıcı siber saldırılar, işgalin hemen öncesinde Ukrayna’yı vurmuştu.

Ancak geçtiğimiz cuma günü, Bloomberg’de yayınlanan bir haber, şu anda Rusya’ya karşı saldırılar yapmak üzere kurulan bir hacker grubunun 500 üyeye ulaştığını ortaya koydu. 

Rusya, uydularına yönelik siber saldırıyı savaş sebebi sayabilir

Rusya Uzay Ajansı Başkanı Dmitry Rogozin, ülkenin uydularına yönelik siber saldırıların bir savaş eylemi olarak değerlendirileceğini söyledi.

Rogozin, Rossiya 24 TV televizyonuna yaptığı açıklamada, Rusya’nın uydularının hacklenmisinin bir suç olduğunu ve güvenlik güçleri tarafında konunun ele alınacağını belirtti.

Rus yetkili, “Genellikle bir ülkenin uydu sistemini devre dışı bırakmak bir savaş eylemidir. Yani savaşa gitmek için bir nedendir. Bu saldırıyı düzenleyenleri araştıracağız.” ifadelerini kullandı.

Rogozin, soruşturmaların açılabilmesi için gerekli olan belgelerin ilgili kurumlara iletileceğini açıkladı.

Söz konusu uyduların daha önce Rusya destekli siber saldırıların belirlenen hedeflere düzenlenmesi için kullanıldığı iddia edilmişti.

Rusya, Ukrayna’ya yeni Data Wiper’la saldırıyor

Anonymous’a bağlı Network Battalion 65 (‘NB65’) grubu, Roscosmos’un kontrol merkezini hackleyerek kapattığını duyurmuştu. Rusya saldırı nedeniyle bazı uyduları üzerindeki kontrolünü geçici olarak kaybetmişti.

Ukrayna’nın “Teknoloji Ordusu” siber savaşta önemli rol oynuyor

Ukrayna kökenli veya Ukraynalı göçmenlerden oluşan Teknoloji Ordusu (IT Army Of Ukraine), Rusya’ya karşı yürütülen siber savaşta önemli roller üstleniyor.

Grup, Cloudflare, Google ve Amazon gibi büyük şirketlerin Ukrayna işgaline karşı daha çok hareketlenmesini teşvik ediyor.

Aktivistler, çevirimiçi çağrılar veya e-posta kampanyaları aracılığıyla kuşatma altındaki ülkelerine destek olmak için çabalıyor. Çevirimiçi dezenformasyonun durdurulmasına, Rusları hükümetlerine karşı gelmeleri için cesaretlendirilmesine ve tıbbi malzemelerin teslimatının hızlandırılmasına yardımcı olmaya çalışıyorlar.

Grup özellikle siber güvenlik şirketlerinin dezenformasyon yaydığını iddia ettikleri Rus müşterileri ile ilişkilerini kesmesini ve böylece onları daha savunmasız hale getirmesini talep ediyor.Örneğin Palo Alto merkezli yazılım üreticisi CloudLinux’un CEO’su Igor Seletskiy, küresel siber güvenlik şirketi Cloudflare’den bazı Rus haber siteleriyle ilişkisini kesmesini istedi.

Seletskiy, Cloudflare yöneticilerine gönderdiği ve ardından Reuters ile paylaştığı e-postasında, “İsviçre’nin taraf tuttuğunu göz önünde bulundurursak bence Cloudflare’in de aynısını yapması önemli bir mesajın iletilmiş olmasını sağlar” ifadesini kullandı.

“UMARIM BU BİLGİ TEKNOLOJİSİ SAVAŞI UKRAYNA’YI KORUR”

Cloudflare ise Seletskiy’nin dikkat çektiği bazı müşterilerinin sözleşmelerini sonlandırdığını, ancak konuya dikkatli yaklaştığını ve müşteri güvenliliğini tehlikeye atmak istemediği yönünde yanıt verdi.

Şirketler için yeni satış fırsatları yaratan Brightest Minds’ın yöneticisi Vlad Goloshuk ise geçen haftadan bu yana Ukrayna’daki ailesinin evinin önüne yağan bombaları takip ediyor ve bir süredir haber alamadığı Ukraynalı iş arkadaşlarının durumundan endişeleniyor.

Goloshuk da Rusya’ya baskı yapmak isteyen aktivistlerin arasında ve müşterilerine bu mesajı iletiyor. Görüştüğü şirketler arasında siber güvenlik şirketleri ve web sitesi sağlayıcıları bulunuyor. Bu şirketlerin bazısı Rus müşterileri ile ilişkilerini sonlandırıyor.

Ukrayna’nın siber güçleri Rusya’nın Karadeniz filosu sunucularına sızdı

İspanyol teslimat şirketi Glovo için çalışan Philipp Lypniakov, “Bu bilgi teknolojisi savaşının Ukrayna’yı koruyacağını umuyorum” dedi.

Google’da ise yüzlerce çalışan, yönetici Sundar Pichai’a yazarak Ukrayna’ya daha çok destek sağlamasını, harita ve arama servislerinde değişikliklere gitmesini talep etti.

Google, son günlerde Rusya devlet medyasının reklamlarını yasakladı, Ukrayna’daki kullanıcılarının güvenliliği için yeni araçlar geliştirmeye başladı.

SAVAŞ YANLISI RUS SİVİLLERİN DE HAYATI ZORLAŞABİLİR

Öte yandan aktivistler Rusya’da savaşı destekleyen sivillerin hayatını da zorlaştırmayı hedefliyor.

Restoranlardan yemek siparişi sağlayan web platformu Allset’in yöneticisi Stas Matviyenko tarafından düzenlenen bir dilekçe, ABD’de eğlence, ödeme ve çöpçatanlık uygulamaları geliştiren şirketlerin bu servisleri Rusya’da yasaklamasını talep ediyor.

Silikon Vadisi merkezli insani yardım grubu Nova Ukraine ise, Amazon’un kargo uçaklarında ilkyardım ekipmanı için alan temin etmesini istiyor.

Nova Ukraine yöneticisi İgor Markov, Amazon’un diğer şirketlere kıyasla çok daha büyük bir ölçekte çalıştığını belirtti.

Amazon ise bu hafta Ukrayna’ya destek veren kurumlara 10 milyon dolar bağış yapacağını açıkladı.

Kaynak: BBC Türkçe

Rusya, Ukrayna’ya yeni Data Wiper’la saldırıyor

Rusya’nın Ukrayna’daki bazı hedeflere karşı başarısız olunca, yeni siber silahlar geliştirerek saldırılarını devam ettiriyor.

Ukrayna’yı hedef alan siber saldırıları sonrası yeni bir data wiper zararlı yazılımı tespit edildi.

Daha önce Rusya’nın kullandığı HermeticWiper’dan etkilenmeyen bir kurumda, IsaacWiper adlı veri yok eden data wiper zararlı yazılımının 24 Şubat’ta başlayan saldırılarda devreye sokulduğu tespit edildi.

RUSLARIN SALDIRI ÖNCESİ ERİŞİMİ VARMIŞ

Rusya destekli olduğu tahmin edilen tehdit aktörleri söz konusu yazılımla, Ukrayna’daki devlet kurumlarının bilgisayar sistemlerini devre dışı bırakmayı hedefliyor.

IsaacWiper’ın Rusya’yla ilişkin olduğuna dair henüz somut bir kanıt bulunamazken, siber tehdit unsurlarının yazılımın bulaştığı sistemlerin Active Directory sunucularına önceden erişimi olduğu ortaya çıktı.

Tehdit aktörlerinin ayrıca IsaacWiper’la saldıp hedefine ulaşamadığı yerlerde yazılımın yeni bir versiyonunu 25 Şubat’ta kullanmaya başladığı anlaşıldı.

Ukraynalı hackerlar Rusya’ya saldıran oyun tasarladı

Saldırganların sistemlere erişmek için Impacket ve RemCom adlı uzaktan erişim yazılımlarını kullandığından şüpheleniliyor.

FARK EDİLMEMEK İÇİN KENDİSİNİ SİLİYOR

Ukrayna’da tespit edilen ilk datawiper olan HermeticWiper ile ilgili yapılan araştırmalarda zararlı yazılımın saldırı izlerini silmek için kendi dosyalarını ortadan kaldırdığı ve böylece fark edilmekten saklandığı belirlendi. 

Windows işletim sistemi kullanan cihazları hedef alan HermeticWiper, Windows’ta bulunan Master Boot Record (Ara Önyükleme Kaydı) özelliğini kullanarak sistemlerin boot hatasına vermesine neden oluyor. Bu yolla kritik bilgilerin bulunduğu sistemler erişilemez hale geliyor.

Ön yükleme kaydı bozulduktan sonra, sahte bir fidye yazılımı gönderiliyor ve dosyalar şifreleniyor.

Üç aşamalı olarak programlanan söz konusu yazılım, önce verileri silmek için HermeticWiper’ı kullanıyor sonra yerel ağda yayılmak amacıyla HermeticWizard çalışıyor. Son aşamada ise tuzak bir fidye yazılımı olarak da HermeticRansom devreye sokuluyor.

AB, siber saldırılara karşı Kiev’e destek göndermeye hazır

Ukrayna ile Rusya arasında yaşanan gerilim nedeniyle yapılan AB Konsey toplantısından Moskova’ya karşı işbirliği ve kararlılık mesajı çıktı. AB ve ABD başta olmak üzere Batılı ülkelerin Kiev’e Moskova kaynaklı siber saldırılar için destek ekibi göndermesi gündemde.

Fransız Dışişleri Bakanı Le Drian

AB ülkelerinin Ukrayna’nın içinde bulunduğu durum karşısında alacakları tavrı da ele aldıkları AB Konseyi toplantısının ardından Brüksel’de konuşan Fransa Dışişleri Bakanı Jean-Yves Le Drian, gerekmesi halinde Rusya’ya karşı bir dizi yaptırım uygulamaya hazır olduklarını söyledi. Ukrayna sınırındaki gerginlikle bağlantılı olarak diplomatik çabaların sürdüğünü kaydeden Fransız Bakan, “Bu toplantı, Avrupalılar ve ABD arasında büyük ölçüde bir anlaşma olduğunu gösterdi. Bu uyum çok önemli.” dedi.

Le Drian, “Avrupalıların kararlılığından ve ortak yaptırımlar, Ukrayna’da askeri veya başka bir saldırıyı önlemek için Rusya’yı kontrol altına almak amacıyla tedbirler sunmaya istekli olmalarından çok etkilendim.” diye konuştu.

14 Ocak gecesi Ukrayna Dışişleri Bakanlığı, Milli Eğitim Bakanlığı, Tarım Politikası ve Gıda Bakanlığı’nın internet siteleri yoğun siber saldırılara maruz kaldı. Bilgisayar korsanları, Ukraynalıları “en kötü ihtimali beklemeleri” tehdidini içeren mesajlar yayınladı. Buna ek olarak, Ukraynalılar, “ortak ağa” yüklendiği iddia edilen kişisel bilgilerinin kurtarma olasılığı olmadan imha edilmesiyle de tehdit edildi.

Ukrayna’ya düzenlenen siber saldırıda hükümet ve elçilikler hedef alındı

Ukrayna Ulusal Güvenlik ve Savunma Konseyi Sekreter Yardımcısı Sergei Demedyuk, Ukrayna devlet dairelerine yönelik siber saldırının arkasında Belarus istihbarat servisleriyle bağlantılı bilgisayar korsanları olduğunu öne sürüyor. Daha sonra siber saldırı gerçeği hakkında ceza davası açıldı.

ABD VE NATO DA ENDİŞELİ

Beyaz Saray Basın Sözcüsü Jen Psaki, ABD’nin olayla ilgili Ukrayna ile temas halinde olduğunu ve soruşturmada yardım teklifinde bulunduğunu kaydetti. Psaki, ABD’nin müttefikleri ve ortaklarının “bu siber saldırıdan endişe duyduğunu” dile getirdi.

Ukrayna ile siber işbirliğini güçlendirme konusunda bir anlaşma imzalayacaklarını açıklayan NATO Genel Sekreteri Jens Stoltenberg, Kiev hükümetine yönelik siber saldırıları kınadı.

21 Aralık’ta New York Times, ABD ve İngiltere’nin gizlice Ukrayna’ya bir grup siber güvenlik uzmanı gönderdiğini yazmıştı. Buna göre, Batı, Kiev’in siber saldırılara karşı hazır olmasına istiyor.