Ukrayna savaş başladığından beri yaklaşık 800 siber saldırıyı hedef aldı

4 yıl önce

Ukrayna hükümeti ve özel sektör kuruluşları, Rusya'nın Ukrayna'yı işgal ettiği 24 Şubat 2022'de savaşın başlangıcından bu yana 796 siber saldırının hedefi olmuştur.

Ukrayna'nın Siber Güvenlik Savunma ve Güvenlik Ajansı SSSCIP'e (Özel İletişim ve Bilgi Koruması Devlet Servisi için kısayol) göre, ülkenin ağları savaş başladığından beri sürekli bir hack girişimleri barajı altındaydı.

SSSCIP Perşembe günü yaptığı açıklamada, "Düşman bilgisayar korsanları Ukrayna'ya saldırmaya devam ediyor. Siber saldırıların yoğunluğu, kalitesi azalmasına rağmen Rusya'nın tam ölçekli askeri istilasının başlangıcından bu yana azalmadı." Dedi.

Ülkenin hükümeti ve yerel yetkilileri ve savunma örgütleri, savaşın ilk aylarında en çok toplam 281 saldırıda hedeflenen kilit sektörlerdir.

Siber saldırılardan büyük ölçüde etkilenen sanayi sektörlerinin listesi de finansal, telekom, altyapı ve enerji sektörlerini içerir.

Ukrayna'nın Siber Güvenlik Savunma Ajansı tarafından tespit edilen saldırıların çoğu, bilgi hasatına (242 olay) odaklanırken, geri kalanı hedeflenen sistemleri kötü amaçlı yazılımlarla ihlal etmeyi, indirmeyi veya enfekte etmeyi amaçladı.

SSCIP'in verileri, şirketin Şubat istilasından bu yana Ukrayna'ya karşı Rus destekli siber saldırıların ölçeğini açıkladığı Nisan ayında Microsoft tarafından yayınlanan bir raporla uyumludur.

Microsoft'un Müşteri Güvenliği ve Güven Kurumsal Başkan Yardımcısı Tom Burt, Redmond'un güvenlik analistlerinin, ülkenin altyapısını ve Ukrayna vatandaşlarını, kritik sistemler üzerine yıkıcı kötü amaçlı yazılımları dağıtmayı ve sivil erişimi güvenilir bilgilere ve güvenilir bilgilere bozmayı amaçlayan birden fazla Rus hack grubunu tespit ettiğini söyledi. Kritik Yaşam Hizmetleri.

Burt, "İstiladan hemen önce, Rusya'ya hizalanan ulus devlet aktörlerinin Ukrayna'ya karşı 237'den fazla operasyon başlattığını gördük-devam eden ve sivil refahı tehdit eden yıkıcı saldırılar da dahil."

Microsoft Tehdit İstihbarat Merkezi (MSTIC), GRU, SVR ve FSB Rus istihbarat hizmetlerine bağlı tehdit gruplarını da gözlemledi (örn., APT28, Sandworm, Gamaredon, Energicbear, Turla, Dev-0586 ve UNC2452/2652), saldırılarını yoğunlaştıran saldırılarını yoğunlaştırdı. Ukrayna ve müttefikleri Mart 2022'den başlıyor.

Burt ayrıca, Rusya destekli siber saldırılar ile Rusya'nın askeri operasyonları arasında doğrudan bir bağlantı olduğunu vurguladı ve hackleme girişimlerinin zamanlaması, Rusya ordusu tarafından koordine edilen füze grevleri ve kuşatmalarla yakından eşleşti.

Bu ayın başlarında, Microsoft'un başkanı ve başkan yardımcısı Brad Smith, Rus istihbarat teşkilatlarına (GRU, SVR ve FSB dahil) bağlantılı tehdit aktörlerinin Ukrayna ve Müttefik ülkelerin hükümetlerine karşı siber saldırıları hızlandırdığını söyledi.

Smith, "MSTIC, Ukrayna dışındaki 42 ülkede 128 hedef üzerinde Rus ağ saldırısı çabalarını tespit etti." Dedi.

Diyerek şöyle devam etti: "Bunlar, Ukrayna'nın savunmasının yüzde 49'u devlet kurumları olan doğrudan veya dolaylı desteğine dahil olması muhtemel bir dizi stratejik casusluk hedefini temsil ediyor."

Bu saldırıların büyük çoğunluğu esas olarak NATO'larda önemli rolleri olan ülkelerde ve Batı'nın Rusya'nın savaşına verdiği yanıtları olan ülkelerde devlet kurumlarından hassas bilgiler toplamaya odaklanmıştır.

Microsoft ayrıca, Ukrayna'daki savaşın başlangıcından bu yana, Rus destekli tehdit gruplarının saldırılarının% 29'unda başarılı olduğunu ve bu müdahalelerin dörtte birinde çalınan verileri de dışarı atabildiklerini açıkladı.

Microsoft: Rusya, Ukrayna’nın müttefiklerine karşı siber saldırıları hızlandırdı

Bilgisayar korsanları Rus TV'de “Kan Elinizde” sergiliyor, Rutube'u Down Rutube

Macmillan, muhtemel fidye yazılımı saldırısından sonra sistemleri kapatır

Google: Rusya, Çin, Belarus Eyalet Hackers Hedef Ukrayna, Avrupa

Google: Çin Devlet Hacker'ları Ukrayna Hükümeti Hedef

Kaynak: Bleeping Computer

More Posts