• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Siber Güvenlik Hacker - Siber Saldırı

Ukrayna Kamu Kurumlarına Yapılan, Fidye Saldırısı Görünümlü Yıkıcı Bir Saldırıymış

Mehmet Taşnikli-Mehmet Taşnikli
16 Ocak 2022
-Devlet & eDevlet, Hacker - Siber Saldırı
0
Ukrayna Kamu Kurumlarına Yapılan, Fidye Saldırısı Görünümlü Yıkıcı Bir Saldırıymış
Facebook'ta PaylaşTwitter'da Paylaş

Cuma günü Ukrayna ve kısmen Polonya kamu sitelerine yapılan saldırıyı yazmıştık[1]. Dün Microsoft’tan siber güvenlik ekipleri açıklama yaptılar ve Ukrayna hükümetinin fidye yazılımı gibi görünen ancak bir kurtarma mekanizmasından yoksun, sistemleri yıkma amaçlı kötücül yazılım saldırısına uğradığını söylediler[2].

Microsoft’un müşteri güvenliğinden sorumlu başkan yardımcısı Tom Burt blog yazısında şöyle yazdı [2] :

“Ukrayna hükümetiyle yakın çalışan birkaç Ukrayna devlet kurumu ve kuruluşuna ait sistemlerde, kötü amaçlı yazılımlar gözlemledik. Kötü amaçlı yazılım fidye yazılımı olarak gizleniyor, ancak saldırgan tarafından etkinleştirilirse, virüslü bilgisayar sistemini çalışamaz hale getirebilir.”

Tom Burt, Ukrayna’ya yönelik bu siber saldırının arkasındaki grubun özellikleri ile, Microsoft’un geleneksel olarak izlediği gruplar arasında kayda değer bir örtüşme tespit edilemediğini yazdı. Microsoft, saldırının ilk olarak perşembe günü ortaya çıktığını ve saldırganın kötü amaçlı yazılımının gerçekten bir fidye elde etmek yerine yıkıcı olması ve hedeflenen cihazları çalışamaz hale getirmesinin amaçlandığının görüldüğünü söyledi.

Burt, kötü amaçlı yazılımın çeşitli Ukrayna devlet kurumlarının yanı sıra Ukrayna hükümetiyle yakın çalışan kuruluşlara ait sistemlerde de tespit edildiğini ve hepsini ve ayrıca ABD ve gerekli diğer yetkilileri de bilgilendirdiklerini söyledi.

Microsoft, Ukrayna hükümeti, kar amacı gütmeyen kuruluş ve BT sektörlerindeki 70 kadar sistemde kötü amaçlı yazılımı tespit etti ve Microsoft’un soruşturması devam ettikçe etkilenen kuruluşların sayısının artacağı sanılıyor. Gözlenen etkinlik, kökenleri bilinmeyen, ortaya çıkan veya gelişmekte olan bir tehdit etkinliği kümesine verilen geçici bir ad olan DEV-0586 (WhisperGate) takma adı altında izleniyor.

Microsoft Tehdit İstihbarat Merkezi (MSTIC) de bir başka açıklama yayınladı ve şöyle dedi [3] :

“Bu eylemler, Ukrayna’da bulunan veya sistemleri olan herhangi bir devlet kurumu, kar amacı gütmeyen kuruluş veya kuruluş için yüksek bir risk teşkil ediyor. Tüm kuruluşları derhal kapsamlı bir soruşturma yürütmeye ve savunmaları uygulamaya şiddetle teşvik ediyoruz.”

MSTIC, Ukrayna kampanyasında kullanılan iki aşamalı kötü amaçlı yazılımın nasıl çalıştığını tespit etti. Fidye notu, MSTIC’e göre, ikisi de daha önce Microsoft tarafından gözlemlenmemiş olan Tox şifreli mesajlaşma protokolünde kullanılan bir Bitcoin cüzdanı ve bir hesap tanımlayıcısı içeriyor. Ancak gerçekte, MSTIC, fidye yazılımı notunun bir hile olduğunu ve kötü amaçlı yazılımın, sabit diskin etkilenen kısmını ve hedeflediği dosyaların içeriğini yok ettiğini söyledi. Aynı Bitcoin cüzdan adresi, tüm Ukrayna izinsiz girişlerinde kullanıldı, ancak gözlemlenen tek aktivite Cuma günü küçük bir transfer oldu.

MSTIC’e göre kötü amaçlı yazılımın kendisi, kurbanın sistemindeki belirli dizinlerdeki dosyaları bulan kötü amaçlı bir dosya bozucusu. Dosya içeriğinin üzerine yazdıktan sonra, yıkıcı, Microsoft’a göre her dosyayı görünüşte rastgele dört baytlık bir uzantıyla yeniden adlandırıyor.

Microsoft, ürünün bulut ortamlarında mı yoksa şirket içinde mi dağıtıldığına bakılmaksızın, Microsoft Defender Antivirus ve Microsoft Defender for Endpoint ürünlerinde bu kötü amaçlı yazılım ailesini algılamak için korumalar uyguladığını söyledi. Potansiyel mağdurların, tek faktörlü kimlik doğrulama ile yapılandırılmış hesaplara özellikle odaklanarak, uzaktan erişim altyapısı için kimlik doğrulama etkinliğini gözden geçirmeleri isteniyor.

Siber Saldırı, Askeri Saldırının Başlangıcı mı?

Ukrayna’ya yönelik siber saldırı, Rusya ile Batı arasındaki artan gerilim ve Rus birliklerinin Ukrayna sınırına yığıldığına dair raporların ortasında geliyor. Rusya, siber saldırı hakkında özel bir yorum yapmadı, ancak Rusya’nın ABD büyükelçisi Anatoly Antonov, Kuzey Atlantik Antlaşması Örgütü’nün (NATO) doğuya doğru devam eden ilerlemesinin Rusya’nın ulusal güvenliği için büyük bir tehdit olduğunu Newsweek’e verdiği söyleşide belirtti :

“NATO’nun eski Sovyet cumhuriyetlerinin askeri gelişimine yönelik çabaları bizim için kabul edilemez. Bu, ülkemizi doğrudan tehdit eden füze sistemlerinin ve diğer istikrarsızlaştırıcı silahların konuşlandırılmasıyla dolu. Sonuç olarak, bölgede ve ötesinde tırmanma ve doğrudan askeri çatışma riskleri kat be kat artacak.”

Ukrayna Pazar günü yaptığı açıklamada, geçtiğimiz hafta önemli hükümet web sitelerini çökerten büyük bir siber saldırının arkasında Rusya’nın olduğuna dair kanıtlar olduğunu söyledi. Ukrayna dijital dönüşüm bakanlığından yapılan açıklamada şöyle denildi :

“Bütün kanıtlar siber saldırının arkasında Rusya’nın olduğunu gösteriyor. Moskova melez bir savaş yürütmeye devam ediyor.”

Açıklamada, saldırının amacının yalnızca toplumu sindirmek değil, aynı zamanda Ukrayna’daki durumu istikrarsızlaştırmak, kamu sektörünün çalışmalarını durdurmak ve Ukraynalıların yetkililere olan güvenini kırmak olduğu belirtildi.

Başkan Vladimir Putin’in sözcüsü Dmitry Peskov ise CNN’e verdiği demeçte şöyle dedi :

“Bununla hiçbir ilgimiz yok. Rusya’nın bu siber saldırılarla hiçbir ilgisi yok. Ukraynalılar, ülkelerindeki kötü hava koşulları da dahil olmak üzere her şeyi Rusya’yı suçluyorlar”

Kiev’in olası bir işgalden önce sınırına asker yığmakla suçladığı Ukrayna ile Rusya arasındaki gerilim tüm zamanların en yüksek seviyesinde. Bazı analistler, siber saldırının askeri bir saldırının başlangıcı olabileceğinden korkuyor. Washington da Rusya’yı, Ukrayna’ya işgal etme bahanesi olabilecek bir olay sahnelemek için patlayıcı konusunda eğitilmiş sabotajcılar göndermekle suçladı.

 

 

 

[1]Ukrayna ve Polonya Devlet Siteleri Saldırıya Uğradı

[2] Malware attacks targeting Ukraine government

[3] Destructive malware targeting Ukrainian organizations

Etiketler: ABD (Amerika Birleşik Devletleri)Fidye SaldırısıKötü Amaçlı YazılımlarManşetMicrosoftMicrosoft Tehdit İstihbarat Merkezi (MSTIC)NATORusyaUkraynaWhisperGate

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Dijitalleşmede Sürdürülebilirlik Önemli midir?
Fusun S.Nebil
  • Video Sunan Platformları En İyi Nasıl İzleriz?
Innocenzo Genna* / EU telecom regulation expert
  • Avrupa, AB Telekom Ağlarının Adil Ücretlendirilmesi için ABD İnternet Operatörlerinden Ücret Alacak mı?
Mehmet Taşnikli
  • Sinirsel Bilgisayarlar Geliştirilirken, Arkasında Bir Sürü Etik Soru Getiriyor…
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • Kişisel Verileri Alamayınca, Facebook’un Değeri Bir Yılda 400+ Milyar $ Düştü
  • Elon Musk, “Sahte Hesaplar”ı İleri Sürdü ve Twitter Alımını Beklemeye Aldı
  • Avrupa’daki Operatörler Google, Facebook, Netflix’ten Ödeme Almak İstiyor
  • EtiSalat, Vodafone’un %9,8 hissesini 4,4 milyar dolara satın aldı
  • Pardus 21 Arka Plan Tasarım Yarışması Başladı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.