Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rusya Bağlantılı 5 Grup Siber Savaşta Ukrayna’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rusya Bağlantılı 5 Grup Siber Savaşta Ukrayna’yı Hedefliyor

GenelSiber Güvenlik

Rusya Bağlantılı 5 Grup Siber Savaşta Ukrayna’yı Hedefliyor

teknomers
Son güncelleme: 19 Ağustos 2022 12:33
teknomers
Paylaş
Paylaş


Son sekiz ayda, en az beş Rus devlet destekli veya siber suçlu grubu, hizmetleri aksatmayı veya hassas bilgileri çalmayı amaçlayan düzinelerce operasyonda Ukrayna devlet kurumlarını ve özel şirketleri hedef aldı.

Trustwave araştırmacılarının yeni bir araştırma notunda, Şubat ayında Gamaredon, Sandworm ve Fancy Bear gibi devlet destekli grupların altyapıya zarar vermek ve bilgisayar sistemlerini sabote etmek amacıyla silecek programlarını kullandığını söyledi. Bu saldırılar, sistemlere erişmek için kimlik bilgileri hırsızları kullanılarak üç ay sürdü.

Araştırmacılar, Süslü Ayı ve Kum kurdunun Silahlı Kuvvetler Genelkurmay Başkanlığı (GRU) Genel Müdürlüğü’nün emri altında olduğunu ve Gamaredon’un Rusya Federal Güvenlik Servisi (FSB) tarafından yönetildiğini belirtti.

Trustwave’in raporuna göre, Rusya ile bağlantısı olan diğer siber suçlu grupları da bilgi çalmaya ve çeşitli sistemlerde daha sonra kullanmak üzere tutunma noktaları oluşturmaya çalışan düzenli siber casusluk operasyonlarıyla Ukrayna hedeflerine yönelik siber saldırılara katılıyor. Bu, özellikle Rus hükümetiyle işbirliği yapabilen siber suçlu grupları olarak bilinen Ember Bear (diğer adıyla UNC2589) ve Invisimole olarak bilinen iki grubu içerir. Trustwave’in raporuna göre.

Trustwave SpiderLabs güvenlik araştırma müdürü Karl Sigler, “Neyi bilmediğimizi bilmiyoruz” özdeyişine atıfta bulunurken, Rusya’nın saldırıları konusunda daha bariz olduğuna inanıyor.

“Konumlarını gizlemeye çalışmıyorlar” diyor. “İnsanların bu sıfatı bilmesini istiyorlar ve bu nedenle geçen yıl bu zamanlar kadar bir şey kaçırdığımızı düşünmüyorum. Gerçekten bariz bir hareketlilik görüyoruz.”

Siber güvenlik uzmanları, fiziksel işgali artırmak ve desteklemek için kullanılan siber saldırılar ve kötü amaçlı yazılımların oluşturduğu riski ölçmek için Ukrayna’yı işgali sırasında Rusya’nın siber stratejisini yakından analiz etti. Saldırılar, 24 Şubat’taki fiili işgalden önce gerçekleşti ve Rusya doğu Ukrayna ve Kırım yarımadasını kazdıkça devam etti.

Rusya-Ukrayna çatışmasıyla bağlantılı Rus saldırılarının operasyonel zaman çizelgesi.
Rusya-Ukrayna çatışmasıyla bağlantılı Rus saldırılarının operasyonel zaman çizelgesi. Kaynak: Trustwave

Trustwave analizde, “Şüphesiz, sofistike siber silahlar modern bir ordunun cephaneliğinde kilit araçlardır” diyor. “Ukrayna çeşitli siber saldırılar tarafından hedef alındığında, hükümet varlıklarının, kritik altyapının, medyanın ve özel sektör kuruluşlarının saldırganlar için oldukça kazançlı hedefler olduğunu ve hatta meşru sızma araçlarının bile ele geçirilip silah olarak kullanılabileceğini açıkça görebiliyoruz.”

Silecekler ve Daha Fazlası: Saldırı Stratejilerini Değiştirme

Rusya’nın siber operasyon stratejisi, Ukrayna’yı işgalinin ilk altı ayında değişti.

Trustwave’den Sigler, yıkıcı saldırıların esas olarak savaşın ilk birkaç ayında gerçekleştiğini söylüyor. Hem Gamaredon hem de Sandworm, çeşitli silme programlarıyla Ukraynalı şirketleri ve devlet kurumlarını hedef aldı.

Gamaredon, yani Primitive Bear ve Armageddon, Şubat 2022’de, grubun bazı güvenlik önlemlerini atlamak ve yüksek profilli Ukraynalı kuruluşları hedef almak için Hermetica Digital’den çalınan bir dijital sertifika kullandığı HemeticWiper veri silme saldırısı da dahil olmak üzere üç saldırı gerçekleştirdi. Sandworm (aka Black Energy), CaddyWiper ve Industroyer2 gibi ek yıkıcı saldırılarla Ukraynalı grupları hedef aldı.

Bu yıkıcı saldırılar sadece birkaç ay sürmüş gibi görünüyor. Sigler, Rusya’nın savaşın çabucak kazanılacağını düşündüğünü ve bu nedenle operasyonları Ukrayna direnişini engellemek için kullandığını söylüyor.

“Pek çok şeyi çevrimdışına almaya odaklandılar, kesintinin teraziyi değiştirmeye ve gerçekten de çatışmaya hızlı bir son vermeye yeteceğini umdular” diyor. “Bu yüzden, çatışma aylar boyunca uzadıkça, sonraki adımları bildirmek için istihbarat toplamaya daha fazla odaklandıklarını düşünüyorum.”

Üç gelişmiş kalıcı tehdit (APT) – Gamaredon, Sandworm ve Fancy Bear – siber savaş saldırılarıyla bağlantılı olsa da, Trustwave’in raporu, diğer iki tehdidin de faaliyeti artırdığını belirtiyor. Cozy Bear, Rusya’nın Dış İstihbarat Servisi (SVR) için operasyonlar yürütürken DragonFly (aka Energetic Bear) FSB ile bağlantılı.

Rapora göre Rusya, siber suçlu gruplarını bilgi çalmaya ve sistemlere erişim sağlamaya odaklanan bir tür çevrimiçi milis olarak da kullandı. Invisimole ve Ember Bear, Ukrayna devlet kurumlarına yönelik LoadEdge saldırısı ve devlet kurumlarına sızan ve arka kapılar kuran GrimPlant adlı başka bir operasyon da dahil olmak üzere çeşitli hedeflere karşı siber casusluk operasyonları yürüterek Rus hükümetiyle işbirliği yaptı.

Trustwave raporunda, “Saldırılarda kullanılan kötü amaçlı yazılımlar genellikle web kamerası ve mikrofon yakalamaları, tuş günlüğü ve ek bileşenleri indirme ve yükleme olanağı ile arka kapı erişimi sağlar” diyor. “Sızdırılan veriler, işletim sistemi bilgilerini, belgeleri, resimleri ve web tarayıcılarından ve yazılımlardan saklanan şifreleri içerir.”

Rapora göre yıkıcı saldırılar durmuş gibi görünse de casusluk saldırıları devam ediyor.



siber-1

SpaceX’in Starship’i bu muhteşem başarıyı Çarşamba günü tekrarlayabilecek mi?
Kripto cüzdanları yeni bir Mac bilgi hırsızı tarafından vuruluyor
OnePlus 13 lansman zamanlaması OnePlus yöneticisi tarafından onaylandı – bilmeniz gerekenler
Galaxy S23 – iPhone 14 – Pixel 7 düşük ışıklı kamera çatışması — hangi telefon kazanır?
Intel Arc B580 “Battlemage” GPU Perakende Satışta 249 Dolardan Başlıyor Ancak Stokları Neredeyse Anında Tükeniyor, Ocak Başında Yeniden Stoklanıyor
ETİKETLENDİ:BağlantılıgrupHedefliyorRusyaSavaştaSiberUkraynayı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LKA, federal hükümetten geldiği iddia edilen e-postalar konusunda uyardı
Sonraki Makale Android 13: Bilmeniz gereken her şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?