Rus hackerler 54 ülkede yarım milyon internet yönlendiricisine bulaştı

Siper güvenlik araştırmacıları, Rus hackerlerin, 54 ülkede yarım milyon internet yönlendiricisine internet bağlantılarını anında kesebilen bir anahtara...
Rus hackerler 54 ülkede yarım milyon internet yönlendiricisine bulaştı

Siper güvenlik araştırmacıları, Rus hackerlerin, 54 ülkede yarım milyon internet yönlendiricisine internet bağlantılarını anında kesebilen bir anahtara sahip, gelişmiş kötü amaçlı program bulaştırdığını açıkladı. VPNFilter adındaki bu kötü amaçlı programın, saldırganlara internet yönlendiricisi kullanan herhangi birinin web faaliyetlerini gözetleme ve şifrelerini tespit etme imkanı sağladığı kaydedildi.

Tehlikenin boyutuna dikkat çeken Cyber güvenlik firması Talos'tan araştırmacı William Largent, bu operasyonun boyutu ve kapasitesi açısından çok kaygı verici olduğunu söyledi. Largent, "Özellikle yıkıcı gücü endişelendiriyor. Bu, saldırganın yalnızca kötü amaçlı programın izlerini kaldırmakla kalmayıp, bu izleri kapatmak için kullanıcının cihazlarını yakmayı istediğini gösteriyor" dedi.

Bu kötü amaçlı programın, Sofacy Group, Fancay Bear ve Apt28 olarak bilinen Rus hackerlere atfediliyor. Bu hacker grubu 2000'lerin ortalarından beri faaliyette olup Ukrayna ordusundan 2017 Fransız seçimlerine karşı saldırı yapmakla suçlanmıştı.

Siber Güvenlik araştırmacıları, bu programın internet bağlantılı alt yapının siber saldırılara ne kadar açık olduğunu ortaya çıkardığını söyledi. Siber Güvenlik Firması'nın Forcepoint'de küresel hükümetler ve kritik altyapı bölümünün başkan yardımcısı Eric Trexler, "Artık kritik alt yapımızı internete bağlı tutamıyoruz, dolayısıyla doğrudan internet girişli değil" dedi.

Trexler, "VPNFilter, network kesimi gibi kendini ispat etmiş askeri tekniklerin anlam ifade etmesinin yanında gelişmiş inatçı saldırılar karşısında esnek kalabilen sanayi hizmetleri için gerekli olduğunu ispat ediyor" diye konuştu.

Mahkeme, FBI'a Rus hackerlerin kontrolünde olduğuna inandığı Web Domain'e el koyma izni verdi. Genel Savcı Yardımcısı John Demers yayınladığı açıklamada "Bunun, Sofacy aktörlerine istihbarat toplama, değerli bilgileri çalma, yıkıcı saldırılar gibi bir seri kötü maksatlar için kullanma imkanı sağlayan zararlı programlar içeren kişisel bilgisayar networkuna müdahale için ilk adım" dedi.

FBI Ajanı Bob Johnson ise bu özel tehdidin kötü amaçlı program bulaşmış internet yönlendiricilerine ve diğer cihazları nasıl etkilediği konusunda öğrenecek çok şey olmasına rağmen vatandaşlara ve iş çevresine networklerini güncelleme çağrısında bulunduklarını söyledi.

İHA