web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Rusya, Ukrayna İşgalinde Siber Saldırı Kullanıyor mu?

Fusun S.Nebil-Fusun S.Nebil
23 Mart 2022
-Günlük Haberler, Siber Güvenlik
0
Rusya, Ukrayna İşgalinde Siber Saldırı Kullanıyor mu?

Georgia, Fort Gordon'daki Siber Operasyonlar Merkezindeki ABD Ordusu istihbarat personeli ağ saldırılarını izliyor. (ABD Ordusu fotoğrafı, Michael L. Lewis)

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Perestroyka sonrası dönemlerde Moskova’ya, o zaman çalıştığım şirketin işleri dolayısıyla gittiğimde şaşkınlıkla öğrendiğim bir konu, orada çeşitli inşaat projelerinde çalışan Türk mühendislerin çocuklarını “Rus devlet okulları”na vermeleriydi. Bunun nedeni, ilkokuldan itibaren verilen “uygulamalı matematik” dersinin başarısıydı.

Biz bu başarıyı, 2000’lerden sonra siber dünyada görmeye başladık. Önce sadece “yapabiliyorum, o zaman yaparım” şeklinde siber saldırılar, sızmalar, virüsler vs., daha sonra kurulan çeşitli para çalmaya yönelik düzenler. Özellikle Amerikan şirket ve bankalarına yapılan saldırılar. Arkasından ABD’nin peşine düştüğü ve bazen çaldıkları paralar sayesinde gezerken yakaladığı Rus hackerlar.

3 yıl önce Amerikalı CrowdStrike firmasının yaptığı bir araştırma bu durumu “Rus Hackerlar, Çinlilerden 13, İranlılardan 16, Kuzey Korelilerden 6 Kat Hızlı” diyerek özetliyordu[1]. Bu araştırma kurulan “Honey Pot” üzerinden yapılmıştı. Rusların beceri düzeylerini buradan da anlamak mümkün

Peki bu Rus Becerisi Nerede?

Şimdi soru şu; Ukrayna işgali başladığından bu yana Rusların fiziksel alanda düşe kalka (asker, helikopter vs kaybederek) savaştığını görüyoruz. Hipersonik silahını bile gördük. Nükleer tehditinde bulunuyor. Peki, siber yeteneğini neden görmüyoruz?

Öyle ki, 5 ay önce yayınlanan bir raporu temel alan Microsoft, Devlet destekli saldırıların % 58’inden Rusya’nın sorumlu olduğunu söylüyordu. Onu Ukrayna, İngiltere ve Avrupalı ​​NATO üyeleri izliyor. Aynı rapor Çin için % 10 diyor[2].

Ama Rusya konusunda aslı beklenti, Estonya benzeri bir saldırıydı.2007 yılında Estonya’ya yapılan 4 günü yoğun, bir kaç hafta süren saldırı ülkeyi felce uğratmıştı. Arkasında kimin olduğu ortaya çıkmasa da, hemen olayın niteliği, hem de saldırının görülebilen yüzü nedeniyle Rusların saldırdığı düşünüldü. Farkındalığı en üst düzeye taşıyan bu olay sonrasında AB ve NATO konuya yönelik çalışma başlattı. Estonya’da bir “Siber Mükemmeliyet merkezi” kuruldu. NATO her sene burada “Kilitli Kalkanlar” adı verilen bir siber tatbikat yapar ve bu tatbikata pek çok NATO üyesi katılır.

Gerçi savaştan 1,5 ay kadar önce Ukrayna’nın 70 kadar (Microsoft kullanan) devlet sitesine fidye görünümlü saldırı oldu. Ama Ukraynalılar bu konuda Microsoft’un aksine “bir şey olmadı” açıklaması yaptılar. Dolayısıyla Ukrayna olayında –gelgeç olaylar dışında– Rusya’dan neden böylesine bir siber saldırı göremedik.

Ya da yanlış soru mu? Yani görüyor muyuz yoksa?

Lapsus$ ve 1 Ayda Hacklediği Devler

Son 2-3 aydır Lapsus$ isimli siber saldırganların adeta dansını görüyoruz. Dünyanın en büyük şirketlerinin en gizli bilgilerini tıkır tıkır alıyor ve internette sunuyorlar. En son numaraları Microsoft’un hacklenmesi 2 gün evvel duyuldu.

Bunu yanlış anlamayın, Microsoft’un yazılımlarında hep açıklar gördük. Önce bireylere ve zamanla küçük-orta seviye firmalara hitap eden bu yazılımlar hep bir yerlerinden patlar, “zero day” açıkları görürüz. Bu nedenle de Microsoft düzenli olarak her ay bu açıklara karşı yamalar içeren bülten yayınlar. Çünkü bu açıklar sonucunda, bu yazılımları kullanan firmaların siber saldırıya uğraması, verilerinin ortaya çıkması vs gibi durumlar söz konusudur. Örneğin geçen yıl bu zamanlar hacklenen Microsoft Exchange[5] olayı.

Ama bu sefer hacklenen yazılımları kullanan firmalar değil, Microsoft’un kendisi hacklendi. Üstelik şirketin asıl mal varlığı (asset) olan kaynak kodları çalınmış. Ne kadarı çalındı, ne oldu kendileri raporlarlar ama 37 GB’lik bir veriden bahsediliyor. Microsoft bunun altında bakalım nasıl kalkacak[6]?

Bu kadar mı? Hayır değil!

Lapsus$, Samsung’undan, Nvidia’sına, Vodafone’una, Okta’sına kadar bir çok şirketi son 2-3 ayda hacklemiş durumda. Hani, Nvidia’yı 3 ay önce, Samsung’u 5 ay sonra, Microsoft’u 8 ay sonra değil. Takır takır, üstüste dünyanın en büyük şirketlerinin, en değerli verilerini kısa bir sürede aldı.

Öncesinde Brezilya Sağlık Bakanlığı (SB) ve Brezilya telekomünikasyon operatörü Claro, Portekiz’in en büyük yayın grubu Impresa gibi başka kuruluşları da hackledi.

Bunlar kim mi?

Uzmanlar, bunların kim olduğunu, ancak hackleme yaptıkları yerlerde bıraktıkları izlerden, yazılımlarından, belki bağlantı yollarından filan anlamaya çalışıyorlar. Onların dediğine göre Lapsus$, Rus istihbarat örgütünden birileri olabilir.

SolarWinds Saldırısı

Ama asıl büyük saldırının 2020 aralık ayındaki SolarWinds saldırısı olduğu biliniyor[7]. Bu saldırı konusunda analiz çalışmaları hala sürüyor. Kısaca hatırlatalım, 2020 aralık ortasında Amerikan yerel ve merkezi hükümetlerinin kullandığı FireEye yazılımının hacklendiği ortaya çıktı. Giderek yapılan incelemeler saldırının en az 9 ay önce başladığını ve sızanların bu süre boyunca içeride kaldıklarını ama ne yaptıklarını (bilgi silmek, değiştirmek, çalmak ya da gözlemek vsvs) bilmediklerini açıkladılar.

Fireeye, Amerikan devletinin ve istihbarat kurumlarından yatırım almasıyla bilinen bir firma, çoğu Amerikan devlet kurumunun güvenliğinden sorumlu. Fireeye, saldırının SolarWinds isimli ağ izleme programları firmasının kötücül kod bulaşmış yazılım güncellemeleri üzerinden yapıldığını açıkladı. Bu tür saldırılara “Tedarik Zinciri” saldırısı diyoruz.

Fortune 500 firmalarının büyük kısmı networklerini SolarWinds ile izliyor. Yani saldırının boyutu tahmin edilenin çok üzerinde. Saldırıya uğramış olması muhtemel firmalar ABD ordusunun her şubesi, Adalet, Devlet ve Savunma Bakanlıkları, Beyaz Saray, Ulusal Güvenlik Teşkilatı, Enerji ve Ulusal Nükleer Güvenlik İdaresi Bölümü, ABD’nin en büyük telekom şirketleri, Çeşitli Eyalet hükümeti ve dediğimiz gibi Fortune 500’deki bir çok firma.

ABD ulusal güvenliğine verilen zarar yanında, ülkenin en gelişmiş siber silahlarını korumaktan ve kullanmaktan sorumlu olan kilit kurumlarının itibarı yerle bir oldu. Ancak saldırıda elde edilen bilgilerle ABD’nin bazı gizli faaliyetlerini ifşa etme riski olduğu da kaydediliyor.

ABD cevaben geçen yıl bu zamanlar, Rusya İstihbarat Servislerinin ABD’ye karşı kötü niyetli siber faaliyetler yürütme çabalarını desteklediğini” söylediği Rusya merkezli altı firmaya yaptırım açıkladı[8].

Anlayacağınız, Rusya siber saldırı için Ukrayna’yı dişine göre küçük bulmuş olabilir. Sonuçta NATO’nun burnuna girmesinden rahatsızlığını doğrudan ABD’ye yönelttiği saldırılarla görüyor olabiliriz.

Sputnik Yerel Sitesine Neden Ulaşılamıyor?

Sputnik radyo bir kaç yıldır Türkiye’de de yayında. Ama evvelki gün web sitesine ulaşılamaz oldu. Siteye erişim engeli mi geldi diye baktık. Öyle bir şey yok. Ama anlaşılan Türkiye’de de olsa, .ru uzantılı olmasa da, tüm Rus siteleri ya Avrupa’dana erişim engelli ve/veya ddos saldırısı altında. (şirket https://qrator.net/en/ firmasında dos temizleme hizmeti de alıyor gördüğümüz kadarıyla).

Çünkü bu siteye VPN üzerinden Avrupa’dan ulaşılamıyor. Ama ABD’deki sunucular üzerinden ulaşmak mümkün. Türkiye internet konusunda kendi haklarına kendisi sahip değil. Avrupa yasakladı mı, kendisi farklı düşünüyor bile olsa, kendi internet egemenliğini kullanamıyor.

Dolayısıyla bu olayda derdimiz Sputnik değil. Bu olayda derdimiz “İnternet Trafik Değişim Noktası”. Neredeyse 25 yıldır bu konuyu ısrarla söylüyoruz. Güvenlik açısından ülkemizin kendi bağlantılarını sağlayacağı bir trafik değişim noktasına/hub’ına ihtiyacı var.

Kafkas Ülkeleri, Ortadoğu –ve hatta Uzakdoğu–, Afrika ve Avrupa arasında bir geçit olan bölgemiz aslında “doğal internet kavşağı” olmalıydı[9]. Yani bütün bu ülkelerden gelen bağlantıların düğüm noktası olmalıydık. Hissetmeseniz de, güvenlik, zaman, para ve knowhow sorunu bu. Bu hele ülkemizin güvenliği açısından da, o kadar önemli ki!!

Sputnik olayında da gördüğümüz şu, ülkemizdeki altyapının kötülüğü nedeniyle trafik bazen ta Frankfurt’tan dönüyor. Bu nedenle de Avrupa yasaklamış ise biz de göremiyoruz.

11.Kalkınma Planında ve 2019’da yayınlanan ilk Cumhurbaşkanlığı genelgesinde yer almasına karşın, hala bir internet trafik değişim noktası yapmayı beceremeyen bir hükümetimiz var. Çanakkale’ye köprü yapıyor ama İstanbul’a (ve belki diğer bir kaç şehire) bir internet kavşağı (trafik değişim noktası) yapmayı beceremiyor.

 

[1] Rus Hackerlar, Çinlilerden 13, İranlılardan 16, Kuzey Korelilerden 6 Kat Hızlı

[2] Microsoft’a Göre, Devlet Destekli Saldırıların %58’inin Arkasında Rusya Var

[3] Estonya’ya Yapılan Siber Saldırı

[4] Ukrayna Kamu Kurumlarına Yapılan, Fidye Saldırısı Görünümlü Yıkıcı Bir Saldırıymış

[5] Microsoft Exchange Server Açığı ile 30 Bin Amerikan Kuruluşu Hacklendi

[6] Lapsus$, Microsoft’u Hacklediğine Dair Dosyaları Sızdırdı

[7] Geçen Hafta Meydana Gelen FireEye(SolarWinds) Hacklemesi Çok Büyük

[8] ABD SolarWinds Saldırısına Cevaben 6 Rus Firmasına Yaptırım Açıkladı

[9] James Cowie ; İran ve Irak, Ermenistan Üzerinden Sofya’ya ve Avrupa’ya Bağlanıyor, Türkiye Oyun Dışı Kalıyor

Etiketler: ABD (Amerika Birleşik Devletleri)Avrupa Birliği (AB)FireEyeHacker - Siber SaldırıLapsus$ManşetRusyaSolarWindsSputnikUkrayna

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.