ABD, Rus Siber Saldırılarını Önleyerek Dünya Çapında Kötü Amaçlı Yazılımları Gizlice Kaldırdığını Söyledi

urfali

Global Mod
Global Mod
WASHINGTON — ABD Çarşamba günü yaptığı açıklamada, Rus siber saldırılarını önlemek ve Başkan Vladimir V’e bir mesaj göndermek için son haftalarda dünya çapındaki bilgisayar ağlarından kötü amaçlı yazılımları gizlice kaldırdığını söyledi. Rusya’nın Putin’i.

Başsavcı Merrick B. Garland tarafından kamuoyuna açıklanan hareket, ABD’li yetkililerin, Rusya’nın, ezici yaptırımlara yanıt olarak, finans şirketleri, boru hatları ve elektrik şebekesi dahil olmak üzere Amerikan kritik altyapısını vurmaya çalışabileceği konusunda uyardığı sırada geldi. ABD’nin Ukrayna’daki savaş nedeniyle Moskova’ya dayattığı.

Kötü amaçlı yazılım, Rusların, kötü amaçlı yazılım bulaşmış ve Rus ordusunun istihbarat kolu olan GRU tarafından kontrol edilen özel bilgisayar ağları olan “botnet’ler” oluşturmasını sağladı. Ancak, gözetlemeden yıkıcı saldırılara kadar her şey için kullanılabildiğinden, kötü amaçlı yazılımın ne yapmak istediği belli değil.

Amerikalı bir yetkili Çarşamba günü yaptığı açıklamada, ABD’nin öğrenmek için beklemek istemediğini söyledi. Amerika Birleşik Devletleri’ndeki gizli mahkeme emirleriyle ve dünyanın dört bir yanındaki hükümetlerin yardımıyla donanan Adalet Bakanlığı ve FBI, ağları GRU’nun kendi kontrolörlerinden ayırdı.




“Neyse ki, bu botnet’i kullanılmadan önce bozabildik,” dedi Bay Garland.

Mahkeme emirleri, FBI’ın yerel şirket ağlarına girmesine ve bazen şirketin bilgisi olmadan kötü amaçlı yazılımı kaldırmasına izin verdi.

Başkan Biden defalarca ABD ordusunu Rus ordusuyla doğrudan çatışmaya sokmayacağını söyledi, bu durumun Üçüncü Dünya Savaşı’na yol açabileceğini söyledi. Bu nedenle Ukrayna üzerinde uçuşa yasak bölge oluşturmak veya NATO hava üslerinden Ukrayna’ya savaş uçaklarının transferine izin vermek için ABD Hava Kuvvetlerini kullanmayı reddetti.

Ancak tereddütü siber uzaya uzanıyor gibi görünmüyor. Çarşamba günü açıklanan operasyon, Rus ordusunun ana istihbarat birimini Amerika Birleşik Devletleri ve dünyadaki bilgisayar ağlarından silahsızlandırma isteğini gösterdi. Bu aynı zamanda Biden yönetiminin Rusya’nın eylemlerini Moskova saldırmadan önce kamuoyuna açıklayarak boşa çıkarmak için yaptığı son çabadır.

Amerika Birleşik Devletleri Rus saldırılarını önlemeye çalışırken bile, bazı Amerikalı yetkililer, Bay Putin’in Amerikan ekonomisine darbe vurabilecek büyük bir siber operasyon başlatmak için zamanını beklemesinden korkuyor.

Amerikalı yetkililer, şimdiye kadar, birincil Rus siber eylemlerinin Ukrayna’ya yönelik olduğunu söylüyor – Ukrayna devlet dairelerini sakatlamak için tasarlanmış “silecek” kötü amaçlı yazılımlar ve Viasat adlı bir Avrupa uydu sistemine yapılan saldırı dahil. Türünün ilk örneği olan uydu saldırısının ayrıntıları, Rusların ve diğerlerinin yararlanabileceği kritik iletişim sistemlerindeki güvenlik açıklarını açığa çıkarmış olabileceğinden korkan Pentagon ve Amerikan istihbarat teşkilatlarını özellikle ilgilendiriyor.




Biden yönetimi, ABD’deki kritik altyapı şirketlerine Rus siber saldırılarını savuşturmaya hazırlanma talimatı verdi ve İngiltere’deki istihbarat yetkilileri bu uyarıları yineledi. Rus bilgisayar korsanları bazen ağlara sessizce sızmayı ve bilgi toplamayı tercih ederken, araştırmacılar Ukrayna’daki son kötü amaçlı yazılım etkinliğinin Rusya’nın dijital hasara neden olma konusundaki artan istekliliğini gösterdiğini söyledi.

Şirketin büyük siber saldırılara karşı koyma ve Ukrayna’daki bir saldırıyı durdurma çabalarını denetleyen bir Microsoft yöneticisi olan Tom Burt, “Orada oldukça yoğun bir siber savaşa giriyorlar, ancak bu hedef alınıyor” dedi. savaşın açılması.

Güvenlik uzmanları, Ukrayna iletişim hizmetleri de dahil olmak üzere, savaşın başlamasından bu yana meydana gelen diğer siber saldırılardan Rusya’nın sorumlu olabileceğinden şüpheleniyor, ancak bu saldırıların bazılarıyla ilgili soruşturmalar devam ediyor.

Ocak ayında, ABD’den diplomatlar Ukrayna’daki askeri çatışmayı önlemek amacıyla Rus meslektaşlarıyla görüşmeye hazırlanırken, Rus bilgisayar korsanları zaten yeni bir yıkıcı kötü amaçlı yazılım parçasına son rötuşları yapıyorlardı.

Kod, verileri silmek ve bilgisayar sistemlerini çalışamaz hale getirmek için tasarlanmıştır. Kötü amaçlı yazılım, ardından kurbanlara bilgi kaybı konusunda alay ederek bir not bıraktı. ABD ve Rus temsilciler son bir diplomasi girişimi için bir araya gelmeden önce, bilgisayar korsanları gıda güvenliği, finans ve yasa uygulamadan sorumlu devlet kurumları da dahil olmak üzere Ukrayna’nın kritik altyapısına saldırmak için kötü amaçlı yazılımı kullanmaya başlamıştı.

Ocak saldırılarında kullanılan kötü amaçlı yazılımı analiz eden ve grubu Rusya’ya bağlayan CrowdStrike istihbarattan sorumlu kıdemli başkan yardımcısı Adam Meyers, grubun Rus askeri hedeflerine zarar vermeyi ve yardım etmeyi amaçladığını söyledi.

“Bu nispeten yeni bir grup, açıkça amaca yönelik olarak yıkıcı bir yetenek düşünülerek oluşturulmuş,” dedi Bay Meyers. “Bunun ortaya çıkışı, Rus güçlerinden siber operasyonel destek için devam eden talebin bir ilerlemesidir.”




24 Şubat’ta, Rusya’nın Ukrayna’yı işgal ettiği gün, bilgisayar korsanları Viasat’ı çevrimdışına aldığında başka bir saldırı gerçekleşti. Viasat yaptığı açıklamada, saldırının modemleri kötü niyetli trafikle doldurduğunu ve Ukrayna’daki birkaç bin kişiye ve Avrupa’daki on binlerce diğer müşteriye yönelik internet hizmetlerini kesintiye uğrattığını söyledi. Saldırı Almanya’ya da sıçradı ve oradaki rüzgar türbinlerinin operasyonlarını kesintiye uğrattı.

Viasat, saldırının kolluk kuvvetleri, ABD ve uluslararası hükümet yetkilileri ve konuyu araştırmak için tuttuğu bir siber güvenlik firması olan Mandiant tarafından soruşturma altında olduğunu ve saldırıyı Rusya’ya veya başka herhangi bir kişiye bağlamadığını söyledi. devlet destekli grup


Rusya-Ukrayna Savaşı: Önemli Gelişmeler

Kart 1 / 4


UN toplantısı. Ukrayna Devlet Başkanı Volodymyr Zelensky, Birleşmiş Milletler Güvenlik Konseyi’ne hitaben yaptığı konuşmada, Rus birliklerinin sivilleri öldürmekle suçlandığı Kiev’in banliyösü Bucha’da gördüğü dehşeti ayrıntılarıyla anlattı ve BM’nin bunu yapmadığına dair güçlü bir iddianame hazırladı. işgali önlemek.




Rus vahşeti. Bucha’daki sivillerin Rus askerleri tarafından kasten ve ayrım gözetmeksizin öldürüldüğüne dair artan kanıtlar, Batılı liderlerin Rusya’yı sorumlu tutma çağrılarına yol açtı.




Daha fazla yaptırım için baskı yapıyor. AB liderleri, Rus kömürü satın alma yasağını ve Avrupa limanlarındaki Rus gemilerine yönelik yasağı tartıyor. Onaylanırsa, önlemler bloğun şimdiye kadar uyguladığı en sert önlemler olacak. ABD’nin ayrıca iki Rus bankasına geniş yaptırımlar getirmesi bekleniyor.




Yerde. Rusya, Kiev çevresinden çekilmesini neredeyse tamamladı ve askeri analistlere göre doğu ve güney Ukrayna’ya yönelik yoğun saldırılara hazırlanıyor. Rus kuvvetleri güneydeki Mariupol kentini






‘yi bombalamaya devam etti, ancak üst düzey ABD’li yetkililer, tüm kanıtların Rusya’nın sorumlu olduğunu gösterdiğini söyledi ve güvenlik araştırmacıları SentinelOne, Viasat saldırısında kullanılan kötü amaçlı yazılımın GRU ile bağlantılı koda benzer olduğunu söyledi. .

Mart ayının sonlarında, bir siber saldırı Ukrayna’daki iletişim hizmetlerini yeniden kesintiye uğrattı. Bu kez saldırı, bir telefon ve internet servis sağlayıcısı olan Ukrtelecom’a odaklandı ve şirketin hizmetlerini birkaç saat boyunca çevrimdışı bıraktı. İnternet kesintilerini takip eden bir grup olan NetBlocks’a göre saldırı, “Rusya’nın işgalinden bu yana kaydedilen en şiddetli olan, hizmette devam eden ve yoğun bir ulusal çapta kesinti” idi.

Ukraynalı yetkililer, henüz belirli bir bilgisayar korsanlığı grubuna kadar takip edilmeyen saldırıdan büyük olasılıkla Rusya’nın sorumlu olduğuna inanıyor.

Ukrayna’nın siber güvenlik kurumu Devlet üst düzey yetkilisi Victor Zhora, “Rusya silahlı kuvvetler ve birliklerimiz arasındaki iletişimi kesmekle ilgilendi ve bu savaşın en başında kısmen başarılı oldu” dedi. Özel İletişim ve Bilgi Koruma Servisi. Ukraynalı yetkililer, Rusya’nın da teslim olma konusunda yanlış bilgi yayma girişimlerinin arkasında olduğunu söyledi.

Amerika Birleşik Devletleri’nde yetkililer, benzer siber saldırıların kritik altyapı şirketlerini vurabileceğinden korkuyor. Bazı yöneticiler, federal hükümetin siber güvenlik için fon sunmasını umduklarını söyledi.




“Bir ulus-devlet olarak Rusya, benim sorumlu olduğum şey de dahil olmak üzere ABD’nin ulusal altyapısına saldırmaya karar verirse çok iyi biliyorum. çünkü onları durdurmak için pek şansım yok,” dedi birkaç eyalette su hizmetlerini yöneten bir grubun parçası olan San Jose Su Şirketi’nin bilgi güvenliği görevlisi Peter Fletcher. “Bütün Rus ulus-devleti Peter’a karşı mı? kaybedeceğim.”

Bay Fletcher hazırlıklı olduğunu ancak kendisininkinden daha küçük su şirketlerinin siber güvenlik taleplerine ayak uydurmakta zorlandığını söyledi. Birçoğu, suyu pompalamak ve arıtmak için eski teknolojiye güveniyor, bu da onları çekici hack hedefleri haline getirebilir.

Virginia’da yaklaşık 12.000 müşteriye hizmet veren bir kamu hizmeti sağlayıcısı olan Community Electric Cooperative, siber güvenlik sistemlerini yükseltmek için 50.000 dolara ihtiyacı olduğunu tahmin ediyor. Kuruluş, personelini siber saldırıların nasıl tespit edileceği konusunda eğitmiş ve sistemlerini test etmiş, ancak temsilciler, kooperatifin Rusya’dan gelebilecek olası bir siber saldırıya hazırlık olarak daha fazlasını yapmayı umduğunu söyledi.

Community Electric Cooperative’in iletişim direktörü Jessica Parr, “Bu şeyleri önleme yeteneklerimiz yoksa ve biz şebekeysek, bu oldukça zararlı olabilir” dedi.

Zorluklara rağmen, kritik altyapı sağlayıcıları afetlerle baş etmeye alıştıklarını söylediler. Bayan Parr, “Tüm yıl boyunca kasırgalar ve buz fırtınalarıyla uğraşıyoruz” dedi. “Bu sadece farklı bir fırtına türü.”

Zach Montague raporlamaya katkıda bulundu.
-
 
Üst