web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Ukrayna Kamu Kurumlarına Yapılan, Fidye Saldırısı Görünümlü Yıkıcı Bir Saldırıymış

Mehmet Taşnikli-Mehmet Taşnikli
16 Ocak 2022
-Devlet & eDevlet
0
Ukrayna Kamu Kurumlarına Yapılan, Fidye Saldırısı Görünümlü Yıkıcı Bir Saldırıymış
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Cuma günü Ukrayna ve kısmen Polonya kamu sitelerine yapılan saldırıyı yazmıştık[1]. Dün Microsoft’tan siber güvenlik ekipleri açıklama yaptılar ve Ukrayna hükümetinin fidye yazılımı gibi görünen ancak bir kurtarma mekanizmasından yoksun, sistemleri yıkma amaçlı kötücül yazılım saldırısına uğradığını söylediler[2].

Microsoft’un müşteri güvenliğinden sorumlu başkan yardımcısı Tom Burt blog yazısında şöyle yazdı [2] :

“Ukrayna hükümetiyle yakın çalışan birkaç Ukrayna devlet kurumu ve kuruluşuna ait sistemlerde, kötü amaçlı yazılımlar gözlemledik. Kötü amaçlı yazılım fidye yazılımı olarak gizleniyor, ancak saldırgan tarafından etkinleştirilirse, virüslü bilgisayar sistemini çalışamaz hale getirebilir.”

Tom Burt, Ukrayna’ya yönelik bu siber saldırının arkasındaki grubun özellikleri ile, Microsoft’un geleneksel olarak izlediği gruplar arasında kayda değer bir örtüşme tespit edilemediğini yazdı. Microsoft, saldırının ilk olarak perşembe günü ortaya çıktığını ve saldırganın kötü amaçlı yazılımının gerçekten bir fidye elde etmek yerine yıkıcı olması ve hedeflenen cihazları çalışamaz hale getirmesinin amaçlandığının görüldüğünü söyledi.

Burt, kötü amaçlı yazılımın çeşitli Ukrayna devlet kurumlarının yanı sıra Ukrayna hükümetiyle yakın çalışan kuruluşlara ait sistemlerde de tespit edildiğini ve hepsini ve ayrıca ABD ve gerekli diğer yetkilileri de bilgilendirdiklerini söyledi.

Microsoft, Ukrayna hükümeti, kar amacı gütmeyen kuruluş ve BT sektörlerindeki 70 kadar sistemde kötü amaçlı yazılımı tespit etti ve Microsoft’un soruşturması devam ettikçe etkilenen kuruluşların sayısının artacağı sanılıyor. Gözlenen etkinlik, kökenleri bilinmeyen, ortaya çıkan veya gelişmekte olan bir tehdit etkinliği kümesine verilen geçici bir ad olan DEV-0586 (WhisperGate) takma adı altında izleniyor.

Microsoft Tehdit İstihbarat Merkezi (MSTIC) de bir başka açıklama yayınladı ve şöyle dedi [3] :

“Bu eylemler, Ukrayna’da bulunan veya sistemleri olan herhangi bir devlet kurumu, kar amacı gütmeyen kuruluş veya kuruluş için yüksek bir risk teşkil ediyor. Tüm kuruluşları derhal kapsamlı bir soruşturma yürütmeye ve savunmaları uygulamaya şiddetle teşvik ediyoruz.”

MSTIC, Ukrayna kampanyasında kullanılan iki aşamalı kötü amaçlı yazılımın nasıl çalıştığını tespit etti. Fidye notu, MSTIC’e göre, ikisi de daha önce Microsoft tarafından gözlemlenmemiş olan Tox şifreli mesajlaşma protokolünde kullanılan bir Bitcoin cüzdanı ve bir hesap tanımlayıcısı içeriyor. Ancak gerçekte, MSTIC, fidye yazılımı notunun bir hile olduğunu ve kötü amaçlı yazılımın, sabit diskin etkilenen kısmını ve hedeflediği dosyaların içeriğini yok ettiğini söyledi. Aynı Bitcoin cüzdan adresi, tüm Ukrayna izinsiz girişlerinde kullanıldı, ancak gözlemlenen tek aktivite Cuma günü küçük bir transfer oldu.

MSTIC’e göre kötü amaçlı yazılımın kendisi, kurbanın sistemindeki belirli dizinlerdeki dosyaları bulan kötü amaçlı bir dosya bozucusu. Dosya içeriğinin üzerine yazdıktan sonra, yıkıcı, Microsoft’a göre her dosyayı görünüşte rastgele dört baytlık bir uzantıyla yeniden adlandırıyor.

Microsoft, ürünün bulut ortamlarında mı yoksa şirket içinde mi dağıtıldığına bakılmaksızın, Microsoft Defender Antivirus ve Microsoft Defender for Endpoint ürünlerinde bu kötü amaçlı yazılım ailesini algılamak için korumalar uyguladığını söyledi. Potansiyel mağdurların, tek faktörlü kimlik doğrulama ile yapılandırılmış hesaplara özellikle odaklanarak, uzaktan erişim altyapısı için kimlik doğrulama etkinliğini gözden geçirmeleri isteniyor.

Siber Saldırı, Askeri Saldırının Başlangıcı mı?

Ukrayna’ya yönelik siber saldırı, Rusya ile Batı arasındaki artan gerilim ve Rus birliklerinin Ukrayna sınırına yığıldığına dair raporların ortasında geliyor. Rusya, siber saldırı hakkında özel bir yorum yapmadı, ancak Rusya’nın ABD büyükelçisi Anatoly Antonov, Kuzey Atlantik Antlaşması Örgütü’nün (NATO) doğuya doğru devam eden ilerlemesinin Rusya’nın ulusal güvenliği için büyük bir tehdit olduğunu Newsweek’e verdiği söyleşide belirtti :

“NATO’nun eski Sovyet cumhuriyetlerinin askeri gelişimine yönelik çabaları bizim için kabul edilemez. Bu, ülkemizi doğrudan tehdit eden füze sistemlerinin ve diğer istikrarsızlaştırıcı silahların konuşlandırılmasıyla dolu. Sonuç olarak, bölgede ve ötesinde tırmanma ve doğrudan askeri çatışma riskleri kat be kat artacak.”

Ukrayna Pazar günü yaptığı açıklamada, geçtiğimiz hafta önemli hükümet web sitelerini çökerten büyük bir siber saldırının arkasında Rusya’nın olduğuna dair kanıtlar olduğunu söyledi. Ukrayna dijital dönüşüm bakanlığından yapılan açıklamada şöyle denildi :

“Bütün kanıtlar siber saldırının arkasında Rusya’nın olduğunu gösteriyor. Moskova melez bir savaş yürütmeye devam ediyor.”

Açıklamada, saldırının amacının yalnızca toplumu sindirmek değil, aynı zamanda Ukrayna’daki durumu istikrarsızlaştırmak, kamu sektörünün çalışmalarını durdurmak ve Ukraynalıların yetkililere olan güvenini kırmak olduğu belirtildi.

Başkan Vladimir Putin’in sözcüsü Dmitry Peskov ise CNN’e verdiği demeçte şöyle dedi :

“Bununla hiçbir ilgimiz yok. Rusya’nın bu siber saldırılarla hiçbir ilgisi yok. Ukraynalılar, ülkelerindeki kötü hava koşulları da dahil olmak üzere her şeyi Rusya’yı suçluyorlar”

Kiev’in olası bir işgalden önce sınırına asker yığmakla suçladığı Ukrayna ile Rusya arasındaki gerilim tüm zamanların en yüksek seviyesinde. Bazı analistler, siber saldırının askeri bir saldırının başlangıcı olabileceğinden korkuyor. Washington da Rusya’yı, Ukrayna’ya işgal etme bahanesi olabilecek bir olay sahnelemek için patlayıcı konusunda eğitilmiş sabotajcılar göndermekle suçladı.

 

 

 

[1]Ukrayna ve Polonya Devlet Siteleri Saldırıya Uğradı

[2] Malware attacks targeting Ukraine government

[3] Destructive malware targeting Ukrainian organizations

Etiketler: ABD (Amerika Birleşik Devletleri)Fidye SaldırısıHacker - Siber SaldırıKötü Amaçlı YazılımlarManşetMicrosoftMicrosoft Tehdit İstihbarat Merkezi (MSTIC)NATORusyaUkraynaWhisperGate

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.