Kaspersky yayınladığı son raporda, Ukrayna kriziyle ilgili siber uzay faaliyetlerini tahlil ederek bunların mevcut çatışmayla temaslarını ve siber güvenlik alanına tesirlerini gözlemliyor. Kaspersky Güvenlik Bülteni’nin (KSB) bir kesimi olan yeni rapor, siber güvenlik dünyasındaki değerli değişimlerle ilgili yıllık bir dizi varsayım ve analitik içeriyor.
2022 yılına, meçhullüğü ve kimi önemli riskleri beraberinde getiren bir askeri çatışma damgasını vurdu. İlgili süreçte meydana gelen bir dizi olay siber güvenlik konusunu daha da kıymetli hale getirdi.
Kaspersky araştırmacıları tarafından yıllık Kaspersky Güvenlik Bülteni’nde hazırlanan yılın en kıymetli mevzularını ele alan rapor, Ukrayna’daki silahlı olayların her basamağını, siber uzayda meydana gelen olayları ve bunların alandaki operasyonlarla nasıl alakalı olduğunu takip ediyor.
Askeri çatışmadan evvelki günlerde ve haftalarda siber savaşta değerli işaretler ve ani artışlar görülmüştü. 24 Şubat 2022, Ukraynalı kuruluşları ayrım gözetmeksizin etkileyen büyük bir düzmece fidye yazılımı ve silici taarruz dalgasına şahit olundu. Bu hücumların kimileri epey sofistike ataklardı, lakin silici ve fidye yazılımı taarruzlarının hacmi, birinci dalgadan sonra süratle azaldı ve daha sonra hudutlu sayıda kayda kıymet olay bildirildi. Yepyeni akın dalgasından sorumlu olduklarını belirten ideolojik motivasyonlu kümeler bugünlerde faal değil üzere görünüyor.
24 Şubat’ta, ViaSat’a ilişkin uyduya güvenen Avrupalılar, büyük internet erişimi kesintileriyle karşı karşıya kaldılar. Bu “siber olay”, Rusya Federasyonu’nun Ukrayna’da bir “özel askeri operasyonun” başladığını kamuoyuna duyurmasının ardından başladı. ViaSat sabotajı bir sefer daha siber atakların çağdaş silahlı çatışmalar için temel bir yapı taşı olduğunu ve askeri operasyonlardaki değerli kilometre taşlarını direkt destekleyebileceğini gösteriyor.
Çatışmanın ilerleyen devirlerinde, siber atakların her iki tarafta da koordineli askeri aksiyonların kesimi olduğuna dair hiçbir ispat yok. Bununla birlikte, 2022 yılındaki siber çatışmayı tanımlayan kimi temel özellikler bulunuyor:
- Hacktivistler ve DDoS taarruzları. Ukrayna’daki çatışma, taraflarını desteklemek isteyen siber hatalılar ve bilgisayar korsanları da dahil olmak üzere çeşitli kümelerin yeni siber savaş faaliyetleri için bir üreme alanı yarattı. Ukrayna Bilişim Ordusu yahut Killnet üzere birtakım kümeler hükümetler tarafından resmi olarak destekleniyor ve Telegram kanallarında yüzbinlerce abone bulunuyor. Bilgisayar korsanları tarafından gerçekleştirilen hücumlar nispeten daha az karmaşıkken, uzmanlar yaz periyodunda hem akın sayısı hem de mühleti açısından DDoS etkinliğinde bir artışa şahit oldu: 2022’de ortalama bir DDoS saldırısı 18,5 saat sürdü – 2021’e kıyasla neredeyse 40 kat daha uzun (yaklaşık 28 dakika).
- Hack ve sızma. Daha sofistike taarruzlar, hack ve sızma operasyonlarıyla medyanın dikkatini çekmeye çalıştı ve çatışmanın başlangıcından bu yana buy stil ataklar artıyor. Bu tıp akınlar, bir kuruluşun ihlal edilmesini ve dahili datalarının çevrimiçi olarak, ekseriyetle özel bir web sitesi aracılığıyla yayınlanmasını içeriyor. Bu, kolay bir tahrifat sürecinden değerli ölçüde daha güç, zira tüm makineler yayınlanmaya paha dahili dataları içermiyor.
- Zehirli açık kaynak depoları, açık kaynak yazılımları silah haline getiriyor. Çatışma uzadıkça, tanınan açık kaynak paketleri, geliştiriciler yahut bilgisayar korsanları tarafından bir protesto yahut taarruz platformu olarak kullanılabiliyor. Bu tıp akınların tesiri, açık kaynaklı yazılımın kendisinden daha geniş bir alana yayılabilir ve otomatik olarak truva atı koduna dayanan öteki paketlerde yayılabiliyor.
- Balkanlaştırma. Şubat 2022’de Ukrayna’daki çatışmaların başlamasının akabinde, birçok batılı şirket Rusya pazarından çekiliyor ve güvenlik güncellemeleri yahut dayanağı alma konusunda Rus kullanıcılarını hassas bir pozisyonda bırakıyor. Satıcılar eserlere verilen takviyesi sonlandırdığında yahut piyasadan ayrıldığında güvenlik güncellemeleri muhtemelen en kıymetli sorun olarak ortaya çıkıyor.
Kaspersky Global Araştırma ve Tahlil Takımı Yöneticisi Costin Raiu “24 Şubat ayından itibaren, siber uzayın Ukrayna’daki çatışmanın gerçek bir yansıması olup olmadığı, gerçek ve çağdaş bir “siber savaşın” doruğunu temsil edip etmediği sorusuyla başımız karıştı. Siber uzaydaki askeri operasyonları takip eden tüm olayları inceleyerek, siber ve kinetik araçlar ortasında uyum eksikliğine tanık olduk ve birçok taraftan siber cürmü ikincil bir role indirgedik. Çatışmanın birinci haftalarında gözlemlenen fidye yazılımı atakları en düzgün ihtimalle dikkat dağıtıcı olarak nitelendirilebilir. Füzeler ve insansız hava araçları kullanılarak yapılan kinetik akınların, altyapıyı hedeflemede siber hücumlardan daha tesirli bir sistem olduğu bir sefer daha kanıtlandı. Bununla birlikte, çatışma nedeniyle yakın ülkelerdeki kuruluşlar için ikincil ziyanlar ve siber riskler artış gösterdi ve bu da her zamankinden daha fazla gelişmiş savunma tedbirleri kullanılmasını gerektirdi,” diyor
2022 siber çatışması hakkındaki raporun tamamını Securelist’da okuyabilirsiniz.
Bunlar, siber güvenlik dünyasındaki kıymetli değişimlerle ilgili yıllık bir dizi kestirim ve analitik rapor olan Kaspersky Güvenlik Bülteni’nin (KSB) bir modülüdür. Başka KSB kesimleri hakkında daha fazla bilgi edinmek için bu bağlantıyı takip edin.
Kaynak: (BYZHA) – Beyaz Haber Ajansı