ABD’ye göre Rusya doğrudan altyapı sistemlerini hedef almış

ABD İç Güvenlik Bakanlığı siber güvenlik uzmanları tarafından hazırlanan bir raporda, ülkedeki bir çok önemli ve hassas altyapı sistemine yönelik siber saldırıların arkasında doğrudan Rusya’nın olduğu iddia ediliyor.

Bakanlık tarafından geçtiğimiz gün yayınlanan raporda, saldırıların arkasındaki gücün Rus hükümeti olduğu savunulurken, söz konusu saldırıların çok sayıda farklı sektörü hedeflediği vurgulanıyor.

DOĞRUDAN RUSYA YÖNETİMİ SUÇLANIYOR

Bakanlık uzmanlarına göre, enerji, nükleer, ticari yerleşkeler, havacılık, su ve manifatura sektöründeki çok sayıda hassas altyapı sektörleri siber saldırılara maruz kaldı. Raporda, bu saldırıların Mart 2016’dan bu yana Rus hükümetine bağlı ‘bilişim aktörleri’ tarafından hedef seçildiği belirtiliyor.

Birçok önemli altyapı sektörüne yönelik saldırılara dair raporun Trump yönetiminin Rusya’ya karşı 2016 ABD seçimlerine müdahale ve birçok siber saldırı gerekçesiyle yaptırım kararlarını açıkladığı bir günde açıklanması dikkat çekti. Geçtiğimiz gün Rusya iç istihbaratı FSB ile askeri istihbaratı GRU dahil 5 kurum ile 19 bireye yönelik yaptırım kararı açıklanmıştı.

GÜVENLİK DUVARLARINI AŞMAYI BAŞARDILAR

ABD İç Güvenlik Bakanlığı’na göre, FSB ve GRU tarafından yönetilen siber saldırılarda doğrudan altyapı sektörlerine veya sektörlerdeki taşeronlara yönelik olmak üzere iki hedef seçilmişti. Taşeronlar başta olmak üzere sektörlerde güvenlik sistemleri daha zayıf olan çevresel aktörlere yönelik saldırılarda bulunan Rus hackerlerin çok geniş sızma metotlarına sahip oldukları iddia ediliyor. 

Her ne kadar raporda Rus hackerlerin tam olarak nereleri hedefledikleri açıkça belirtilmese de, birçok alandaki güvenlik sistemlerine sızdıkları ve kendi yazılımlarını yerleştirmeyi başardıkları savunuluyor. Rus hackerlerin bu sayede sistemlerdeki kullanıcı adlarını tespit edebildikleri, iletişimleri takip ettikleri ve hatta bu sistemler içerisinde kendi kullanıcı hesaplarını dahi açtıkları belirtiliyor.

ABD’nin 2016 yılından bu yana stratejik önemdeki elektrik üreticileri, içme suyu hatları ve nükleer şirketlerine yönelik dışarıdan siber saldırılara karşı uyarılarda bulunduğu biliniyor. Yine Kasım 2016’daki başkanlık seçimlerine Rusya tarafından hackerler ile internet üzerindeki haberler aracılığıyla müdahalede bulunulduğuna dair bir soruşturma henüz devam ediyor.