Google Mandiant ekibi, İsrail – Hamas savaşının siber yönüne dair bir rapor yayınladı. “İlk Çözüm Aracı: Siberde İsrail-Hamas Savaşı” başlıklı raporda, direktör Shane Huntley, 7 Ekim Hamas saldırılarının ardından siber operasyonlarda yaşanan artışa ilişkin bulguları paylaştıklarını açıkladı.
Raporda, Hamas’ın saldırılarından sonra, İran ve Hizbullah bağlantılı grupların siber operasyonlara daha fazla odaklandıklarını, saldırıların daha yoğun hale geldiğini belirtirken, diğer hedeflerin yanı sıra savaşa verilen halk desteğini azaltmaya yönelik yaklaşımdan bahsediyor.
Bununla muhtemelen taraflı bir yaklaşım gösteriyor; açıkça isimlendirilmemiş ama bahsedilen halk muhtemelen İsrail halkı. Ama bütün karşı baskılara rağmen, tüm dünyada Gazze’ye yapılan saldırının haksızlığı protesto ediliyor. Raporda buna dair bir not yok. Google’un raporunu onların sözleri ile aktarıyoruz;
Google Mandiant raporunda, 7 Ekim’deki Hamas saldırıları öncesinde, sırasında ve sonrasında kullanıcıları siber tehdit faaliyetlerini izlediğini kaydediyor. Google’ın Tehdit Analiz Grubu (TAG), Mandiant ve Güven ve Güvenlik ekiplerinin analizine dayanan rapora göre, İran hükümetinin desteklediği kimlik avı kampanyaları, hack-and-sızdırma ve bilgi operasyonlarının (IO) yanı sıra İran ve Hamas bağlantılı siber operasyonlardan bahsediliyor. İsrail-Hamas savaşındaki siber operasyonlara ilişkin Google temel bulguları şöyle sıralıyor;
Ukrayna’daki Rus savaşından farklı olan ne?Rusya’nın Ukrayna’daki savaşına ilişkin 2023 raporumuzdan bu yana, birçok değerlendirmemiz sonrası pek çok gelişme gözlemledik. Rus devlet destekli saldırganlar Ukrayna ve Nato üyelerine saldırmaya ve Ukrayna’daki bir çok sektörü, yüksek profilli bireyleri, STK’ları, eski gizli servis ve askeri çalışanları hedeflemeye devam ediyorlar. Ukrayna’nın Haziran 2023’teki karşı saldırısına giden yolda, APT29 kimlik avı operasyonlarının sıklığında ve kapsamında da bir artış gördük ; buna Ukrayna’daki yabancı büyükelçiliklere yönelik operasyonların yoğunlaşması ve daha sonra Kyivstar ve Parkovy’ye yönelik yıkıcı saldırılarda ani bir artış da dahil . Moskova ayrıca siber saldırıları kinetik aktiviteyle birleştirmeye devam ediyor . Ancak İsrail-Hamas savaşını çevreleyen siber faaliyetler Ukrayna’daki savaştan çok farklı. Ukrayna’ya yapılan saldırıdan farklı olarak, saldırıdan önce İsrail hedeflerine yönelik siber operasyonlarda bir artış gözlemlemedik ve siber aktivitenin Hamas’ın savaş alanı operasyonlarına entegre edildiğine veya kinetik olayları gerçekleştirmek için kullanıldığına dair hiçbir göstergemiz yok. 2024’te neler görmeyi bekleyebiliriz?Rapordaki gözlemlerimiz, 2024 yılında güvenlik camiasına yönelik daha geniş kapsamlı ileriye dönük değerlendirmelere işaret ediyor:
Siberin önümüzdeki büyük silahlı çatışmalarda önemli bir rol oynayacağı açıktır. Bu raporda yer alan analiz ve araştırmaların, küresel çapta savunucuları bilgilendirmeye yardımcı olacağını ve kolektif savunmaya yönelik yeni bilgiler sunacağını umuyoruz. Google olarak, her yerdeki çevrimiçi kullanıcıların emniyetini ve güvenliğini desteklemeye kararlıyız ve kullanıcılarımızı korumak ve İnternet’i herkes için güvenli hale getirmeye yardımcı olmak amacıyla kötü amaçlı etkinlikleri engellemek için harekete geçmeye devam edeceğiz. Raporun tamamında daha fazla ayrıntı mevcuttur . Ağ savunucularının raporda açıklanan etkinliğe karşı korunmasına yardımcı olmak için Github’da güvenlik ihlali göstergelerini (IOC’ler) de yayınladık . |



Kaynak : 