Yabancı devlet destekli bir hacker grubu, ABD Hazine Bakanlığı ve ABD Ulusal Telekomünikasyon ve Bilgi Kurumuna sızmayı ve bilgi çalmayı başardı:Reuters

Olayın ciddiyeti üzerine dün Beyaz Saray’da ulusal güvenlik konseyi toplanmış. Soruşturma devam ediyor.
Washington Post’a göre saldırının sorumlusu Rus dış istihbarat servisi SVR'ye çalışan APT29 (Cozy Bear) adlı grup.

Geçtiğimiz günlerde dünyanın en büyük siber güvenlik firmalarından biri olan FireEye’ı da hacklemişlerdi. Oradan edindikleri bilgilerle sızmış olmaları olası.
Hack skandalı büyüyor.

Ruslar sistemlere ilk olarak Mart ayında sızmış, ABD olayı daha yeni fark ediliyor.

Hacklenen diğer ABD kuruluşları: Dışişleri Bakanlığı, İç Güvenlik Bakanlığı, Ulusal Sağlık Enstitüleri, Ticaret Bakanlığı.

Özel şirketler arasında savunma firmaları var.
Peki Ruslar sistem nasıl sızdı?

Ruslar, dünya genelinde 300.000 müşterisi bulunan SolarWinds adlı bilgi işlem şirketinin “Orion” adlı yazılımına kendi virüslerini bir güncelleme yoluyla bulaştırmış.

Orion’u kullanan müşterilerin sayısı 33.000. Virüsü indirenlerin sayısı 18.000.
Pentagon’un bazı departmanları, istihbarat ajansları, nükleer laboratuvarlar ve pek çok şirkete de sızılmış. Boeing, Lockheed Martin… En üst düzey hedefler seçilmiş.
İç Güvenlik Bakanlığında böylesine sofistike saldırıları önlemek için kurulan departmanın kendisi dahi hacklenmiş. ABD'li Yetkililer saldırıyı "utanç verici bir başarısızlık" olarak görüyor.
ABD’nin bu saldırıyı karşılıksız bırakacağını zannetmiyorum.

Bugün sabah Rusya’nın en büyük telekom şirketlerinden Rostelecom’un internet servis sağlayıcısı (ISP) hizmetleri Rusya genelinde çöktü. Şu anda düzelmiş durumda ama tesadüf olmasa gerek.
SolarWinds'in server şifresi geçen yıl bir aralar "SolarWinds123" imiş. Rezalet.
ABD’nin milyarlarca dolar harcayıp kurduğu siber savunma sistemleri Rusların saldırısı karşısında tamamen başarısız oldu.

ABD’nin “Einstein” adındaki siber savunma sistemi saldırıları algılayamadı.

nytimes.com/2020/12/16/us/…
Daha ne kadar yere sızdılar acaba?

Enerji Bakanlığı ve bakanlığa bağlı birimlerden Ulusal Nükleer Güvenlik İdaresi'ne de sızmışlar.

3 eyaletin ağlarına sızıldığına dair bulgular da saptanmış.

Şöyle düşünün: Hackerlar hala sızdıkları sistemlerden çıkarılabilmiş değil. Hala veri çalıyor olabilirler. ABD ve belki de dünya tarihinin en büyük hack olayı olabilir. Sızılmayan yer kalmamış.
😮😮 Image
E ne diyelim.

Hak yiyen hack yer.
RIP Image
Hacklendiğini ilk fark eden siber güvenlik firması FireEye'ın sistemleri elektrik şebekelerinde dahi kullanılıyor.

Sadece ABD devletine ait sistemlere değil aynı zamanda Fortune 500 listesinde yer alan pek çok özel şirkete de sızmışlar.
Sızıldığı tespit edilen iki önemli yerin adını daha vereyim: Nükleer silahlar üzerine gizli çalışmalar yürüten New Mexico ve Washington merkezli Sandia ve Los Alamos ulusal laboratuvarları.
Evett daha da kötüye gidiyor.

Microsoft da hacklenmiş.

Saldırganlar Microsoft ürünlerini kullanarak virüslerini daha da yaymışlar.
Exclusive: Microsoft breached in suspected Russian hack using SolarWinds - sources familiar reut.rs/38djgmN
Bu haberler ilk çıktığında da böyle bir iddia vardı. Microsoft’un Office 365 yazılımına sızmayı da başarmış gibiler. Oradan da maillere ulaşmışlar.
Hackerlar Microsoft’a sızdıktan sonra 40’tan fazla yüksek profilli hedeflere saldırmışlar.

Aralarında güvenlik ve teknoloji firmaları, düşünce kuruluşları ve devlet kurumları da var.

%80’i ABD’de. Kalanlar ise Kanada, Meksika, İngiltere, Belçika, İspanya, İsrail ve BAE’de.
Volexity adlı siber güvenlik firması Temmuz ayında SolarWinds’in yazılımını kullanan bir düşünce kuruluşunun en az 4 yıldır hackerlar tarafından saldırı altında olduğunu fark etmiş.

Yani bu saldırılar 4 yıldan beridir sürüyor da olabilir...

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Turkish Market

Turkish Market Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @kamerknc

17 Dec
Putin bugün her yıl düzenlediği yıllık basın konferansında konuşuyor.

2015’e bir #tbt yapalım.

“Bilmiyoruz ama Türk liderlerden biri Amerikalıların kıçını yalamaya karar verdiyse doğru olanı mı yaptı emin değilim. ABD ile uçağın (Su-24) düşürülmesi için anlaşmış olabilirler."
“Deneyimlerimize göre mevcut Türk liderleriyle ortak bir zemine ulaşmanın zor veya neredeyse imkansız olduğunu öğrendik. Onlara 'evet, hemfikiriz' dediğimizde bile, kesinlikle iyi bir sebep olmadan bizi geride bırakmaya veya arkamızdan bıçaklamaya çalıştılar.”
Putin: (Kasım 2015) “Terörle mücadelede partner saydıklarımızın bizi sırtımızdan haince bıçaklamasını kesinlikle açıklanamaz buluyoruz. Rus-Türk ilişkilerini çıkmaza sürüklemek istiyorlar gibi görünüyor. Buna üzülüyoruz."
Read 4 tweets
16 Dec
ABD Dışişleri/Cooper: Yaptırımlar (ABD-Türkiye ilişkilerinde) yeni bir uzlaşı ve gidilecek yolları belirlemek için imkan sağlayacak: AA

“Birlikte olmak Türkiye’nin, ABD’nin ve NATO ittifakının en iyi çıkarına olan bir durumdur ve bu alanda uzlaşma aramak en iyisi."
Cooper: “ABD (Türkiye ile) yakın ikili ilişkileri sürdürmek istiyor. Tekrar ediyorum, bu alanda uzlaşma arayışında olmamak bizim çıkarımıza değildir. Bu alanda yapılması gereken şeyler var.”
Cooper: “Birlikte çalışılabirlik ve müttefiklik noktasında sadece hava savunma perspektifine değil, Türkiye'ye entegre bir hava savunma perspektifine hitap edecek çözümler var.”
Read 4 tweets
3 Jul
Trablus semaları.

Bazı Libyalı kaynaklara göre MSB Akar Libya'ya geldi.

MSB Akar dün CB Erdoğan ile Katar'da idi.
:)
Milli Savunma Bakanı Hulusi Akar ve Genelkurmay Başkanı Orgeneral Yaşar Güler, Güvenlik, Askeri İşbirliği Mutabakat Muhtırası kapsamında yapılan faaliyetleri yerinde incelemek üzere Libya'nın başkenti Trablus'a geldi: İHA
Read 14 tweets
26 May
Uçakların tüm adımları izlenmiş.
AFRICOM Komutanı Stephen Townsend: “Rusya, çok uzun bir süredir Libya’da devam eden savaştaki ilişkisini sonuna kadar reddediyordu. Artık inkar edilemez.”
AFRICOM değerlendirmesi: Uçaklar Rusya’daki bir hava üssünden çıktı.

Ardından Suriye’deki bir hava üssüne geçti.

Burada Rusya kaynaklı olduklarını kamufle etmek için tekrar boyandılar.

Yani resmi olarak Rusya adına orada değiller, başka birileri için oradalar.
Read 19 tweets
21 May
🔴Libya konusunda yine çok önemli bir haber ortaya çıktı.

Gelin hep birlikte bunu kısa bir şekilde inceleyelim.

Rusya’nın Hafter’e destek amacıyla Libya’ya Rus savaş uçakları yolladığı belirtiliyor
Her şey dün ortaya atılan bir iddia ile başladı.

RUMINT (dedikodu istihbaratı) raporlarına göre Suriye'den kalkan Rus savaş uçakları "Hafter’i savunmak adına Suriye’den kalkarak Hafter’in kontrolünde olan Tobruk ve El Cufra Hava Üssüne iniş yaptı."
Rusya’nın üslere Su-35, Su-34 ve Su-24 gönderdiği iddia edildi.

Ardından Hafter’in Hv.K.K'ı Sakr el-Caruşi “önümüzdeki saatlerde Libya tarihindeki en geniş kapsamlı hava saldırılarını göreceksiniz” dedi ve “tüm Türk pozisyonları ve çıkarlarının hedef alınacağını” söyledi.
Read 10 tweets
7 Mar
Lübnan’ın bugün 9 Mart ödemeli 1.2 milyar $’lık Euro bond ödemesini “yapamayacağını” açıklaması bekleniyor.

Lübnan, 31 milyar $’lık dış borcunu yapılandırmak istiyor, olmazsa çöküş.
Zengin Suriyelilerin paraları hep Lübnan bankalarında. Ama artık nakit sıkıntısı çekiyorlar. Lübnan’ın iflası Suriye’nin de iflası demek.
Yerel raporlara göre Şam’da enflasyon uçmuş durumda. Esed için finansal savaş daha yeni başlıyor. Daha bir sürü yaptırım yiyecek.
Read 8 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!