ABD Adalet Bakanlığı Rus bilgisayar korsanlarını suçluyor

FireEye Haberleri

Gönderiyi paylaş

ABD Adalet Bakanlığı, diğer şeylerin yanı sıra NotPetya ve MacronLeaks'in 2017 Fransa seçimlerine müdahalesiyle yapılan saldırılardan sorumlu olduğu söylenen Rus askeri istihbarat servisi üyesi altı bilgisayar korsanını suçluyor. Mandiant Threat Intelligence Kıdemli Analiz Direktörü John Hultquist'ten bir açıklama.

“Rus askeri istihbarat görevlilerine yönelik bugünkü iddianame, Sandworm hacker grubu tarafından yürütülen, gördüğümüz en agresif siber saldırılardan ve dezenformasyon kampanyalarından bazılarını içeriyor. Bunlar arasında Ukrayna'nın elektrik şebekesine tekrarlanan başarılı saldırılar, ekonomik olarak yıkıcı olduğundan şüphelenilen NotPetya fidye yazılımı saldırıları, 2017 Fransa seçimlerine müdahale ve Pyeongchang Olimpiyatlarına yapılan saldırı yer alıyor. Bu arada, bu iddianamede bahsedilmemesine rağmen, Sandworm da 2016 ABD seçimlerine müdahalede yer aldı: grup, "Hack and Leak" kampanyasında hassas bilgilerin yayınlanmasını başardı ve seçim altyapısına erişim sağladı.

Pyeongchang'daki Olimpiyatlara Saldırı

PyeongChang Olimpiyatlarına yapılan saldırı, Olimpiyat camiasını taciz etmek ve itibarını sarsmak için uzun süredir devam eden bir kampanyanın doruk noktasıydı. Rus sporcuların Oyunlardan diskalifiye edilmesi kararının alınmasından saatler sonra başlatıldı. Yıkıcı saldırıdan önce bile, Sandworm ve diğer Rus askeri istihbarat birimleri, karara yanıt olarak DDoS saldırıları, "hackleme ve sızdırma" kampanyaları ve diğer saldırıları düzenledi; hatta bilgisayar korsanları kuruluşlara yakın mesafeden saldırmak için fiziksel olarak seyahat ediyordu.

Oyunları durdurmak için tasarlanmış agresif bir saldırı ile hedef aldılar ve neredeyse başarılı oldular. Saldırı, Kuzey Kore tarafından kullanılan araçlarla pek çok benzerliği paylaşan kötü amaçlı yazılım kullanılarak gerçekleştirildi - ancak Sandworm bağlantısı ortaya çıkarıldı. Bilgisayar korsanları müfettişleri yanıltmaya çalıştı - ancak müdahaleden daha oyunlar başlamadan önce şüphelenildi ve birçok müfettiş nihayetinde olaydan Rusya'yı sorumlu tuttu.

Hacker faaliyetleri nihayet resmi olarak tanınmalı

Aldatma şeffaf olmasına rağmen, Rusya saldırı için geçerli bir alternatif açıklama bulmayı başardı ve bu da onu bir dereceye kadar tartışmalı hale getirdi. Ayrıca Rusya, uluslararası toplumun tepkisinden kaçınmayı başardı. Faaliyetlerin nihayet resmen tanınması önemlidir, çünkü Rusya şimdiye kadar herhangi bir resmi suçlamadan kaçınmıştır.

ABD seçimleri yaklaşırken bu olayların önemi küçümsenemez. 2016 ABD seçimlerini hedef alan bilgisayar korsanlarından bahsediyoruz. Rusya'nın daha sonra itidalli davrandığına dair yanlış bir izlenim yaratıldıysa, Kış Olimpiyatlarına yönelik saldırı bunun tersini kanıtlıyor. 2020 ABD başkanlık seçimlerinde tekrar görebileceğimiz araçlar kullanılarak uluslararası bir taciz eylemiydi.

MacronSızıntıları

2017 Fransa seçimlerinde hacker müdahalesi özellikle dikkat çekicidir. Fransa'da olduğu gibi çok geç kalınmış bir "Hack and Leak" kampanyasını da ABD'de olası bir senaryo olarak değerlendiriyoruz. Fransa'daki olay, kararın verilmesinden kısa bir süre öncesine kadar sert müdahalelerin mümkün olduğunu gösteriyor. 2017'de sızdırılan bilgilerde sahte materyaller de vardı - bilgisayar korsanlarının meşru çalıntı bilgileri sahte materyallerle karıştırabileceğini her zaman aklımızda tutmalıyız."

FireEye.com'da daha fazla bilgi edinin

 


Trellix Hakkında

Trellix, siber güvenliğin geleceğini yeniden tanımlayan küresel bir şirkettir. Şirketin açık ve yerel Genişletilmiş Algılama ve Yanıt (XDR) platformu, günümüzün en gelişmiş tehditleriyle karşı karşıya olan kuruluşların operasyonlarının korunduğu ve dirençli olduğu konusunda güven kazanmasına yardımcı olur. Trellix güvenlik uzmanları, kapsamlı bir iş ortağı ekosistemiyle birlikte, 40.000'den fazla işletme ve devlet müşterisini desteklemek için makine öğrenimi ve otomasyon yoluyla teknolojik yeniliği hızlandırır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku