Gönüllü Hackerlar, Sorumlu Kimse Olmadan Ukrayna Çatışmasında Birleşiyor

Bakec

Member
Bilgisayar korsanları dünyanın her yerinden geldi. Rus ve Ukrayna hükümetinin web sitelerini devre dışı bıraktılar, Rus medya kuruluşlarının ana sayfalarına savaş karşıtı mesajların graffitisini yaptılar ve rakip bilgisayar korsanlığı operasyonlarından veri sızdırdılar. Ve sohbet odalarına akın ettiler, yeni talimatları beklediler ve birbirlerini kışkırttılar.

Ukrayna’daki savaş, güvenlik araştırmacılarının önceki çatışmalarda görmediklerine benzemeyen, görünürde gönüllüler tarafından bir siber saldırı saldırısına neden oldu ve araştırmacıların ulus-devlet bilgisayar korsanları tarafından daha ciddi saldırılara yol açabileceğinden korktukları yaygın aksama, kafa karışıklığı ve kaos yarattı. , yerde savaşı tırmandırmak veya sivillere zarar vermek.

Güvenlik firması Cisco Talos’ta tehdit istihbaratı direktörü Matt Olney, “Bu çılgınca, çılgınca, emsalsiz” dedi. “Bu sadece uluslar arası bir çatışma olmayacak. Herhangi bir hükümetin sıkı kontrolü altında olmayan katılımcılar olacak.”

Çevrimiçi savaşlar, devlet destekli bilgisayar korsanları ile vatansever amatörler arasındaki sınırları bulanıklaştırarak, hükümetlerin kendilerine kimin saldırdığını ve nasıl misilleme yapacaklarını anlamalarını zorlaştırdı. Ancak hem Ukrayna hem de Rusya, teknoloji konusunda bilgili gönüllüleri benimsemiş ve onları belirli web sitelerini hedeflemeye yönlendirmek için sohbet uygulaması Telegram’da kanallar oluşturmuş gibi görünüyor.




Bilgisayar korsanları daha önce Filistin ve Suriye gibi yerlerde kendilerini uluslararası çatışmalara sokmuştu. Ancak uzmanlar, bu çabaların daha az katılımcı çektiğini söyledi. Şimdi kendi hükümetlerini desteklemek için yarışan yüzlerce bilgisayar korsanı, siber savaşın şiddetli ve öngörülemeyen bir genişlemesini temsil ediyor.

Gönüllü bilgisayar korsanlarının katılımı, çevrimiçi bir saldırıdan kimin sorumlu olduğunu belirlemeyi daha da zorlaştırıyor. Bilgisayar korsanlarından bazıları, ülke içinde ve dışında yaşayan Ukraynalılar olduklarını söyledi. Bazıları, sadece çatışmayla ilgilenen diğer ülkelerin vatandaşları olduklarını söyledi. Bazı durumlarda kimliklerini doğrulamak imkansızdı.

Saldırıları, son yıllarda ulus devlet korsanları tarafından gerçekleştirilen karmaşık saldırılardan farklı. Rus hükümetine bağlı bilgisayar korsanları sessizce Amerikan devlet kurumlarına ve Fortune 500 şirketlerine sızarken, bu katılımcılar yüksek sesle bağlılıklarını ilan ettiler ve web sitelerini devirmek veya tahrif etmek için daha basit yöntemler kullandılar.

Ve bazı durumlarda taktikleri başarılı gibi görünse de güvenlik araştırmacıları, gönüllü bilgisayar korsanları tarafından özel teknik uzmanlığa sahip olmayan siber saldırıların karadaki askeri harekatta belirleyici bir rol oynayacağına inanmanın gerçekçi olmadığı konusunda uyardı.

Bağımsız bir siber güvenlik araştırmacısı ve Cenevre’deki Uluslararası Kızılhaç Komitesi’nin eski bir siber savaş danışmanı olan Lukasz Olejnik, “Kara işgali ilerliyor, insanlar acı çekiyor, binalar yıkılıyor” dedi. “Siber saldırılar bunu gerçekçi bir şekilde etkileyemez.”




Ukrayna, gönüllü bir bilgisayar korsanlığı kuvveti oluşturma konusunda daha bilinçli. Telegram kanallarında katılımcılar, Rus devlet bankası Sberbank gibi hedeflerin peşinden gitmek için hükümetle olan işbirliğini alkışlıyor. Hükümet ve bilgisayar korsanlığı grupları arasındaki bağlantıların Batılı yetkililer arasında uzun süredir alarm verdiği Rusya’dan, aynı türden açık harekete geçme çağrıları olmadı.

Ukrayna’nın dijital dönüşüm bakanı Mykhailo Fedorov Cumartesi günü tweet attı ve siber güvenlik meraklılarını Rus web sitelerini çevrimdışına almak için talimatlar içeren bir Telegram kanalına yönlendirdi. “Herkes için görevler olacak.” Cuma gününe kadar, Telegram kanalının 285.000’den fazla abonesi vardı.

Ukrayna BT Ordusu için ana İngilizce Telegram sayfasının içinde, nerede olduklarını ve kimliklerini maskelemek için hangi yazılımın indirileceği de dahil olmak üzere, insanların nasıl katılabilecekleri hakkında ayrıntılar sağlayan 14 sayfalık bir tanıtım belgesi bulunur. Web siteleri, telekomünikasyon firmaları, bankalar ve ATM işlemcileri dahil olmak üzere her gün yeni hedefler listelenmektedir.

Ukraynalı siber güvenlik şirketi Cyber Unit Technologies’in kurucu ortağı Yegor Aushev, sosyal medyada programcılara katılmaları için bir çağrı yayınladıktan sonra not yağmuruna tutulduğunu söyledi. Şirketi, Rus siber hedeflerinin kodundaki kusurları tespit edenlere 100.000 dolar ödül verdi.

Bay Aushev, çabalarına hükümetle yakın işbirliği içinde çalışan 1.000’den fazla kişinin katıldığını söyledi. İnsanlar ancak birileri onlara kefil olursa katılmalarına izin verilirdi. Küçük gruplar halinde organize edilerek, Rus ordusu için önemli olan altyapı ve lojistik sistemler gibi yüksek etkili hedefleri vurmayı hedefliyorlardı.

“Bağımsız bir makine, dağıtılmış bir uluslararası dijital ordu haline geldi” dedi Bay Aushev. Ayrıntılara girmeden, “Rusya’ya karşı en büyük saldırılar yakında olacak” diye ekledi.

Bir hükümet sözcüsü, Bay Aushev ile yapılan çalışmayı doğruladı.

Bir siber saldırının arkasında kimin olduğunu bulmak her zaman zordur. Gruplar yanlışlıkla kredi alıyor veya gerçekte meydana gelenden daha büyük bir etkiyle övünüyor. Ancak bu hafta Rus hedeflerine yönelik bir dizi saldırı oldu. Ülkenin en büyük borsası, devlet kontrolündeki bir banka ve Rusya Dışişleri Bakanlığı, Ukrayna’nın gönüllü bilgisayar korsanları tarafından hedef alındıktan sonra bir süreliğine çevrimdışına alındı.




Pazartesi günü, TripAdvisor ve Google Haritalar, Ukrayna yanlısı gönüllülerin siteleri sansürsüz bilgileri paylaşmak için hedef almasının ardından Rusya, Ukrayna ve Beyaz Rusya’daki bazı konumlarda incelemeleri durdurdu. Rus halkı savaş hakkında.

Çarşamba günü, ana Rus istihbarat servisi FSB’nin web sitesi grup tarafından bir hedef ilan edildi. Birkaç saat sonra, IT Army Telegram kanalına, kaldırıldığını gösteren bir resim yayınlandı, bu iddia bağımsız olarak doğrulanamadı.

Grup, Bay Fedorov tarafından yeniden gönderilen bir mesaj olan Telegram’da “Saldırılarınızı yenemediler” dedi.

Askeri analistlerin ve siber güvenlik uzmanlarının en büyük korkuları – Rusya’nın enerji, devlet hizmetleri ve internet erişimi gibi kritik Ukrayna altyapısını yıkmak için yıkıcı siber saldırılar kullanacağı – henüz gerçekleşmedi.

Ancak hükümet dışı grupların katılımı hızla tırmanabilir ve istenmeyen sonuçlara yol açabilir, uzmanlar uyardı. Bir hedefe yönelik bir kötü amaçlı yazılım saldırısı, Ukrayna hükümeti ve iş bilgisayar sistemlerine yapılan 2017 saldırısında olduğu gibi, hızla yayılabilir ve kontrol edilemez hale gelebilir. Veya bir hükümet amatör bir saldırıyı devlet destekli bir saldırıyla karıştırabilir ve misilleme yapmaya karar verebilir.

“Hızla tırmanan bu durumda hükümet adına siviller üzerinde çok ciddi yansımaları olabilecek adımlar atıyorlar. Cenevre’deki CyberPeace Enstitüsü’nün kamu politikası sorumlusu Klara Jordan, “Bu büyük risk” dedi.



Moskova’daki bir mağaza, Pazartesi günü ruble için düşen döviz kurunu gösterdi. Ülkenin en büyük borsası ve devlet kontrolündeki bir banka, Ukrayna’nın gönüllü bilgisayar korsanlarının hedefi olarak listelendikten sonra çevrimdışına alındı. Kredi… The New York Times için Sergey Ponomarev



Siber güvenlik firması Hold Security’yi kuran ve Rus fidye yazılımı grupları üzerinde çalışmış olan Alex Holden, gönüllülerin Rus hükümetine yönelik saldırılarının büyük olasılıkla sert bir yanıt alacağını söyledi.




“Rus hükümetini ve onların Ukrayna’yı işgalini destekleyenler, bir dizi farklı hedefe karşı misillemelerini hazırlıyorlar” dedi.


Rusya-Ukrayna Savaşı: Bilinmesi Gereken Önemli Şeyler

Kart 1/3


Nükleer santral ele geçirildi. Rus birlikleri, güneydoğu Ukrayna’da bulunan, Avrupa’nın en büyüğü olan Zaporizhzhia nükleer santralinin kontrolünü ele geçirdi. Yakındaki bir yangın söndürüldü ve radyasyonun sızdığına dair hemen bir işaret yoktu.




Güneyde Rus kazanımları. Kherson’un kontrolünü ele geçirdikten ve Mariupol şehrini kestikten sonra, Rus kuvvetleri güney Ukrayna’nın derinliklerine doğru ilerledi ve hayati bir nakliye merkezi ve dünyanın en büyük şehri olan Odessa’ya sadece 60 mil uzaklıktaki Mykolaiv limanına indi. Güneş ışığı.




Küresel tepki. Birleşmiş Milletler İnsan Hakları Konseyi, Ukrayna’daki olası savaş suçlarını araştırmak için uluslararası bir mahkeme kurulmasına karar verdi. NATO, Ukraynalı yetkililerin Ukrayna hava sahası üzerinde uçuşa yasak bölge kurulması yönündeki çağrılarını, bu tür bir tırmanışın üye ülkeleri doğrudan bir çatışmaya çekebileceği korkusuyla reddetti.






Rus Siber Cephesi adlı bir Telegram kanalında, Rusya yanlısı bilgisayar korsanlarına vatandaşların erişebileceği bir Ukrayna hükümeti web sitesini hedeflemeleri talimatı verildi. ehliyetlerinin, pasaportlarının ve diğer belgelerinin dijital kopyaları. Kanal, “BT altyapımızı tehdit edenlere ve kaynaklarımıza saldırmaya cesaret edenlere saldırın” talimatı verdi. Çabalarının başarılı olup olmadığı belli değildi.

Savaşta siber güvenlik olaylarını izleyen CyberPeace Institute’e göre, son iki hafta içinde, saldırıların arkasında kimin olduğu açık bir şekilde belirtilmeden Ukrayna hedeflerine yönelik bir dizi siber saldırı gerçekleşti.

Rusya ile bağlantılı kötü amaçlı yazılımlar, işgalden önceki günlerde Ukrayna hükümetinin bilgisayar sistemlerini hedef aldı, Microsoft bu hafta söyledi ve Ukraynalı yetkililer, bazı mobil hizmetleri çökerten başka bir saldırının arkasında Rusya’nın büyük olasılıkla olduğunu söyledi. CyberPeace Enstitüsü’ne göre, İngilizce yayın yapan bir haber kuruluşu olan Kyiv Post’a ve insanların Romanya’ya kaçtığı bir sınır kontrol istasyonuna yönelik bağlantısız saldırılar oldu.

Geçen hafta, Conti olarak bilinen bir fidye yazılımı grubu Rusya’ya desteğini açıkladı. Kurumsal verileri ele geçirmesi ve şirketleri suçlamasıyla tanınan grup, “Birisi Rusya’ya karşı bir siber saldırı veya herhangi bir savaş faaliyeti düzenlemeye karar verirse, olası tüm kaynaklarımızı bir düşmanın kritik altyapılarına saldırmak için kullanacağız” dedi. iade etmek için, bir blog yazısında söyledi.

Ancak günler sonra, Conti’den gelen dahili dosyalar, bir bilgisayar korsanlığı operasyonunun bariz sonucu olarak çevrimiçi sızdırmaya başladı. Dosyalar, grubun üyeleri ve kripto para birimi tutmak için kullandıkları bazı dijital cüzdanlar arasındaki tartışmaları ortaya çıkardı.




Komşu Beyaz Rusya’da, Belarus Siber Partizanları adlı bir hacktivist grup, Belarus’ta Ukrayna’ya Rus askeri malzemeleri taşıyan tren servislerini hedeflediğini söyledi. çalışmanın başarılı olup olmadığının bağımsız olarak doğrulanması.

Beyaz Rusya Devlet Başkanı Aleksandr G. Lukashenko’nun otoriter hükümetine karşı 2020’de kurulan Siber Partizanlar, hükümet ve polis veri tabanlarından büyük miktarda bilgi sızdıran bilgisayar korsanları için bir model haline geldi.

Rusya, Beyaz Rusya’yı işgal için bir hazırlık alanı olarak kullanmaya başladıktan sonra, grup Ukraynalı aktivistlerle çalışmaya, teknik destek vermeye ve yeni gönüllüler toplamaya yardım etmeye başladı.

ABD merkezli Siber Partizanlar sözcüsü Yuliana Shemetovets, “Bu bir savaş ve siz karşılık veriyorsunuz” dedi.
 
Üst