Türkiye’de siber güvenlik alanında önemli projelerle ve yerli ürünlerle adını duyuran STM’nin Teknolojik Düşünce Merkezi “ThinkTech”, Ocak-Mart …
Türkiye’de siber güvenlik alanında önemli projelerle ve yerli ürünlerle adını duyuran STM’nin Teknolojik Düşünce Merkezi “ThinkTech”, Ocak-Mart 2022 verilerini yayınladı.
2022’nin ilk üç ayını kapsayan Siber Tehdit Durum Raporu’nda 7 konu başlığı bulunuyor.
Rus istihbaratından Ukrayna’ya saldırılar
STM ThinkTech, Rusya-Ukrayna arasında yaklaşık 2 aydır yaşanan çatışmalar üzerine taraflar arasındaki siber operasyonları analiz etti. İncelemeler kapsamında; Rusya’nın 24 Şubat’ta başlattığı savaşın ilk günlerinde, Ukrayna askeri ve devlet kurumlarına yönelik çevrimiçi saldırılarını yüzde 196 artırdığı tespit edildi.
Birçok site peş peşe hedef oldu
Rapora göre, Rus askeri istihbaratı GRU, 2022’nin Şubat ayı başlarında Ukrayna web sitelerine karşı bir dizi DDoS (Distributed Denial of Service) saldırısı başlattı. Saldırılar Ukrayna bankacılık ve savunma web sitelerini hedef aldı. Rus taraftarı grupları malware-as-a-service platformu olan “DanaBot” aracını kullanarak Ukrayna Savunma Bakanlığı web sitelerine yönelik DDOS saldırılarına devam etti. Rusya, 24 Şubat 2022’de IsaacWiper adlı bir wiper yazılımıyla Ukrayna hükümet sistemlerine saldırdı. Isaac-Wiper saldırılarının yanı sıra HermeticWiper ve CaddyWiper saldırıları da tespit edildi.
Orduya kimlik avı saldırısı
Yine rapora göre, Ukrayna’nın Bilgisayar Acil Müdahale Ekibi, Belarus devlet destekli hacker grubu UNC1151’i toplu bir kimlik avı saldırısında askeri personelinin e-posta hesaplarını hacklemeye çalışmakla suçladı. Hackerlar ele geçirdikleri hesaplarla, daha fazla kötü amaçlı e-posta gönderdi.
Ukrayna’dan siber uzayda benzersiz strateji
Bir çok farklık alanda değerlendirmelerin yer aldığı raporda, yapılan siber saldırılara karşı korunma ve karşı atak yöntemleri de izlendi. Buna göre, Rusya’nın saldırılarına karşılık olarak Ukrayna, uluslararası duyarlılığı harekete geçirmeye ve Rusya’daki askeri ve kritik altyapı hedeflerine saldırmak için bir siber güvenlik uzmanları ordusu oluşturmaya çalışarak siber uzayda benzersiz bir strateji izledi. Anonymous grubu, 1 Mart’ta Rus devletine karşı “savaş ilan” etti. Rus devletine ait birkaç televizyon kanalını hacklediğini iddia eden Anonymous, 10 Mart’ta medyayı izlemekten ve sansürlemekten sorumlu Rus ajansı Roskomnadzor’un sistemlerini ihlal ettiğini duyurdu. Grup 360 binden fazla dosya sızımına sebep oldu. IT Army of Ukraine birkaç Rus bankasının web sitelerini, Rus elektrik şebekesini ve demiryolu sistemini hedef aldı ve stratejik öneme sahip diğer hedeflere yönelik yaygın DDoS saldırıları başlattı. Belarus Siber Partizanları, Belarus demiryollarına atak gerçekleştirdi ve bilet satın almak için kullanılan web sitelerini çökertti.
En fazla saldırı Hindistan ve ABD’den
STM’nin kendi Honeypot sensörleri tarafından veriler, bu yılın ilk üç ayında en çok siber saldırı toplanan ülkeleri de ortaya koydu. 2022’nin Ocak, Şubat ve Mart ayları boyunca STM’nin Honeypot sensörlerine toplam 6 milyon 137 bin 330 saldırı yansıdı. En çok saldırı yapan ülke 1 milyon 308 bin saldırı sayısı ile Hindistan olurken, 632 bin saldırı ile ABD ikinci sırada yer aldı. Bu ülkeleri sırasıyla; Vietnam, Rusya, Çin, Meksika, Pakistan, İran, Japonya ve Brezilya izledi. Rusya’nın bu dönemde saldırı sayısını büyük bir oranda artırdığı ve 467 bin saldırı gerçekleştirdiği kayıtlara geçti. Raporda bu artışın sebebi olarak, Rusya’nın Ukrayna’yı işgal girişimiyle birlikte, Rus tehdit aktörlerinin eylemlerini artırması gösterildi.
Raporda farklı sistemler de değerlendirildi
İHA’nın haberine göre; IoT sistemlerinin gelişmesi ve giyilebilir teknolojilerin popülerleşmesiyle birlikte en çok tercih edilen ürünlerden biri haline gelen akıllı saatlerin gün geçtikçe akıllı telefonlara olan bağımlılıklarının azalması, bu cihazların yeni yetenekler kazanmasını getiriyor. Raporda buna örnek olarak “Akıllı Saatler için Geliştirilen Kullanıcı Dostu Kimlik Doğrulama Yöntemi” konusunu detaylıca incelendi.