ABD Yaptırımları Su tesislerini ihlal eden Rus hacktivistleri

2 yıl önce

ABD hükümeti, kritik altyapıyı hedefleyen siber saldırılar için iki Rus siber suçlulara yaptırımlar uyguladı.

Bir ABD Hazine basın açıklamasına göre, iki yaptırım uygulanan kişi Yuliya Vladimirovna Pankratova ve Denis Olegovich Degtyarenko, Rusya'ya hizalanan hacktivist grup Siber Ordusu Rusya Reborn (Carr).

Çevrimiçi olarak 'Yuliya' olarak bilinen Pankratova'nın, Tehdit Grubunun operatörlerini kontrol eden ve sözcüsü olarak görev yapan Carr'ın lideri olduğu iddia ediliyor.

Degtyarenko, yani 'Dena', Carr'ın birincil hacker olarak hareket ediyor, saldırıları gerçekleştiriyor ve başkaları için eğitim materyalleri yaratıyor.

Carr, 2022 yılında Ukrayna'yı hedefleyen dağıtılmış Hizmet Reddi (DDOS) saldırılarını ve bunu destekleyen ülkeleri kullanarak faaliyetlerini başlattı.

2023'ün sonlarında, tehdit grubu operasyonlarını artırdı ve ABD ve Avrupa'daki su arıtma ve enerji tesisleri de dahil olmak üzere kritik altyapı alanlarındaki endüstriyel sistemleri hedef aldı.

Ocak 2024'te Carr, bir ABD enerji firmasının SCADA sisteminden ödün verme ve Teksas'taki bir su depolama birimini manipüle etme ve ilgili sistemlere erişimlerinin video kanıtını gönderme sorumluluğunu üstlendi.

Carr bu olaylar sırasında büyük hasara neden olmayı başaramasa da, faaliyetlerinden kaynaklanan riski yasal işlemi garanti edecek kadar yüksektir.

Terörizm Sekreteri Brian E. Nelson, "Carr ve üyelerinin kritik altyapımızı hedefleme çabaları, potansiyel olarak tehlikeli sonuçlarla vatandaşlarımız ve topluluklarımız için kabul edilemez bir tehdidi temsil ediyor." Dedi.

Diyerek şöyle devam etti: "Amerika Birleşik Devletleri, bunları ve diğer kişileri kötü niyetli siber faaliyetlerinden sorumlu tutmak için tüm araçlarımızı kullanarak harekete geçmeye devam edecek ve devam edecek."

Açıklanan yaptırımların bir sonucu olarak, belirlenen bireyler için ABD merkezli mülk ve ilgi alanları esasen engellenmektedir.

Buna ek olarak, ABD'li kişilerin iki hacktivistle işlem yapması yasaklanırken, onlarla ilgilenen finansal kurumlar yaptırımlarla veya para cezalarıyla karşı karşıya kalabilir.

ABD iadesi olmayan ülkelerdeki bireylere yönelik yaptırımlar, yine de onları etkili bir şekilde izole edebilir ve baskı yapabilir, siber suç faaliyetlerini bozabilir ve diğer bilgisayar korsanlarının onlarla etkileşime girmesini engelleyebilir.

ABD Hazinesi, Mayıs 2024'te onaylanan Lockbit Fidye Yazılımı Operasyonunun lideri Dmitry Khoroshev'in yanı sıra Rus ulusal ve Revil fidye yazılım grubunun bir üyesi olan Aleksandr Gennadievich Ermakov örneğinden bahsediyor.

Benzer bir yaklaşım Mart 2024'te APT31 Tehdit Grubu'nun devlet destekli Çinli hackerları Zhao Guangzong ve Ni Gaobin'e karşı da yapıldı.

ABD Rus Gru hacker'ı ima ediyor, 10 milyon dolarlık ödül sunuyor

ABD Yaptırımları 12 Kaspersky Laboratuvar Rus teknoloji sektöründe çalışmak için yöneticiler

DDOS Saldırıları Seçimler Başlandıkça AB Siyasi Partilerini Hedef

Frostygoop kötü amaçlı yazılım saldırısı kışın Ukrayna'da ısıyı kesti

Verizon, Tracfone Veri ihlali anlaşmasında 16 milyon dolar ödeyecek

Kaynak: Bleeping Computer

More Posts