Rus bilgisayar korsanlarından oluşan bir grubun son bir yıldır nükleer bilim insanları, savunma sanayi çalışanları ve devlet görevlilerini hedef alan bir siber casusluk operasyonu yürüttüğü ortaya çıktı. Özel sektör araştırmacıları ve istihbarat teşkilatlarının yayımladığı uyarılara göre, saldırıların odağında nükleer füzyon teknolojisi ve Rusya’nın Ukrayna savaşına yardımcı olabilecek istihbaratın ele geçirilmesi yer alıyor. ABD merkezli e-posta güvenlik firması Proofpoint, saldırıları ABD’deki “nükleer tesisler ve savunma sanayi üssü” tarafından kullanılan e-posta sunucularına yönelik olarak tanımladı.
HEDEFTE NÜKLEER FÜZYON TEKNOLOJİSİ VAR
Proofpoint araştırmacısı Greg Lesnewich, saldırganların nükleer füzyonla ilgilenen kurum ve kullanıcıları hedef aldığını belirterek, bunun büyük olasılıkla Rusya’nın “bu alandaki rakiplerinin ne gibi ilerlemeler kaydettiğini görmek” için yapıldığını söyledi. ABD ve bir düzineden fazla müttefik ülkenin istihbarat ve güvenlik teşkilatları tarafından yapılan ortak uyarıda, Rus casusluk kampanyasının “devam ettiği” ve hackerların tekniklerini önce Ukrayna’da deneyip ardından NATO ülkelerine karşı kullandığı belirtildi. Uyarının yeni mağdurların ortaya çıkmasına yardımcı olabileceği ve ABD ile müttefiklerinin Rus operatörlerin ne kadar istihbarat topladığına dair hasar tespiti yapmasına olanak sağlayacağı ifade edildi.
NADİR BİR YAZILIM AÇIĞI KULLANILDI
Saldırganların, hedefin herhangi bir bağlantıya tıklamasını gerektirmeyen, yalnızca güvenlik açığı bulunan bir e-posta sistemine sahip olmasıyla çalışan nadir bir yazılım açığı kullandığı belirtildi. Federal uyarıya göre bu açık, mağdurun üç aylık e-posta iletişimini ve tüm kurumun e-posta dizinini çalma kapasitesine sahip. ABD Enerji Bakanlığı, nükleer enerjiye odaklanan birden fazla araştırma laboratuvarını denetlemesine rağmen Proofpoint’in bulgularıyla ilgili yorum talebine yanıt vermedi. FBI ve Ulusal Güvenlik Ajansı da yetkililerin federal uyarı hakkında röportaj vermeye hazır olmadığını bildirdi.
UKRAYNA TEST SAHASI OLARAK KULLANILDI
ABD ve müttefikleri, siber faaliyetlerde federal ve yerel yönetimler, kolluk kuvvetleri, savunma, eğitim ve enerji sektörlerinin hedef alındığını ancak ayrıntı vermediğini açıkladı. Siber güvenlik firması Palo Alto Networks’ün Unit 42 bölümünden Sherrod DeGrippo, saldırganın “büyük olasılıkla Batı’nın askeri bilgileri, lojistiği ve politika kararları hakkında stratejik bilgi edinmeyi umduğunu” söyledi. Hükümet uyarısı, bu faaliyetin “Rus siber tehdit gruplarının önce Ukraynalı kullanıcıları hedef alma ve kötü niyetli siber teknikleri küresel çapta yaygınlaştırmadan önce bir test sahası olarak kullanma eğilimini” gösterdiğini vurguladı. Uyarıda, Rus grubun Batılı kuruluşların kullandığı e-posta sistemlerini hedef almaya devam etmesinin “çok muhtemel” olduğu ifade edildi.
İngiltere Güvenlik Bakanı Dan Jarvis, “Bu haydutların NATO üyelerini hedef almadan önce yöntemlerini Ukrayna’daki kurbanlar üzerinde test etmeleri özellikle endişe verici” dedi. Uyarının ayrıntılı doğası, ABD ve müttefik istihbarat servislerinin Rus casusluk grubu hakkında geniş bir istihbarat topladığını gösteriyor. Kolluk kuvvetleri de hackerların peşini bırakmadı. Tayland makamları, Kasım ayında grubun 30’lu yaşlarındaki Rus bir üyesini tutukladı; şahıs iade edilerek geçen ay Boston’da ilk kez mahkemeye çıkarıldı. FBI Siber Birimi Direktör Yardımcısı Brett Leatherman, Rusya’nın 2022’de Ukrayna’yı geniş çaplı işgalinin ardından yaşanan ilk durgunluğun ardından “muhtemelen son bir yıldır Rus siber hedeflemelerinde ABD’ye yönelik bir artış gördüklerini” söyledi.