ABD savcıları, Rus devlet destekli hacktivist gruplar adına ABD su sistemleri, seçim sistemleri ve nükleer tesisler de dahil olmak üzere dünya çapındaki kritik altyapıları hedef alan siber saldırılardaki rolü nedeniyle Ukrayna uyruklu bir kişiyi suçladı.
Salı günü, 33 yaşındaki Victoria Eduardovna Dubranova (Vika, Tory ve SovaSonya olarak da bilinir), CyberArmyofRussia_Reborn'u (CARR) desteklediği için bu yılın başında ABD'ye iade edildikten sonra NoName057(16)'daki iddia edilen rolüyle ilgili suçlamalar nedeniyle mahkemeye çıkarıldı.
Dubranova her iki davada da suçsuz olduğunu iddia etti ve şu anda Şubat ayında (NoName iddianamesi üzerine) ve Nisan 2026'da (CARR meselesi hakkında) yargılanması planlanıyor.
İddianamede belirtildiği gibi, NoName057(16), kısmen birden fazla tehdit aktörü tarafından yönetilen, devlet onaylı bir projeydi ve aynı zamanda Ekim 2018'de Rusya cumhurbaşkanının emriyle kurulan bir bilgi teknolojisi kuruluşu olan Gençlik Ortamı Çalışma ve Ağ İzleme Merkezi (CISM) idi.
NoName Rus hacktivist grubu, DDoSia adı verilen özel bir dağıtılmış hizmet reddi (DDoS) aracı geliştirdi ve bunu devlet kurumlarına, finans kurumlarına ve demiryolları ve limanlar dahil kritik altyapılara yönelik DDoS saldırılarında kullanmak üzere gönüllüler topladı.
ABD savcıları ayrıca Rusya'nın askeri istihbarat servisinin, dünya çapında kurbanlara yönelik yüzlerce siber saldırının sorumluluğunu üstlenen, 75.000'den fazla Telegram takipçisi ve 100'den fazla üyesi (gençler dahil) olan Rusya yanlısı bir hacktivist grup olan CARR'ı kurduğunu, finanse ettiğini ve yönettiğini belirtti.
İddianameye göre CARR, ABD'nin çeşitli eyaletlerindeki kamu içme suyu sistemlerine saldırarak endüstriyel kontrollere zarar verdi ve yüzbinlerce galon içme suyunun dökülmesine neden oldu ve Kasım 2024'te Los Angeles et işleme tesisinin sistemlerini ihlal ederek amonyak sızıntısını tetikledi ve binlerce kilo etin bozulmasına neden oldu. Grup ayrıca nükleer düzenleyici kuruluşların web sitelerini ve ABD seçim altyapısını da hedef aldı.
Savcılar, "Cyber_1ce_Killer" çevrimiçi kullanıcı adını kullanan bir GRU memurunun CARR liderliğine hedefler konusunda talimat verdiğini ve grubun dağıtılmış işe alım hizmeti reddi hizmetlerine erişimini finanse ettiğini ekledi. CARR'ın 75.000'den fazla Telegram takipçisi ve gençler de dahil olmak üzere 100'den fazla üyesi vardı.
Suçlu bulunması halinde Dubranova, CARR suçlamalarından 27 yıla, NoName suçlamalarından ise 5 yıla kadar hapis cezasıyla karşı karşıya kalacak.
Çevre Koruma Ajansı (EPA) Yönetici Yardımcısı Vekili Craig Pritzlaff Salı günü yaptığı açıklamada, "Sanığın ülkenin kamusal su sistemlerine müdahale etmeye yönelik yasa dışı eylemleri, toplulukları ve ülkenin içme suyu kaynaklarını riske atıyor" dedi.
"Bu cezai suçlamalar, ABD'deki ve yurtdışındaki kötü niyetli siber aktörlere açık bir uyarı niteliği taşıyor: EPA'nın Kriminal Soruşturma Bölümü ve kolluk kuvvetleri ortaklarımız, ülkemizin su altyapısına yönelik tehditlere tolerans göstermeyecek ve Amerikan halkını tehlikeye atanlara karşı adaleti arayacaktır."
Dün ABD Dışişleri Bakanlığı, CARR ile bağlantılı kişiler hakkında bilgi verenlere 2 milyon dolara, NoName ile bağlantılı kişilerle ilgili her türlü ayrıntıya ise 10 milyon dolara kadar ödül verileceğini duyurdu.
Ek olarak, FBI, NSA, Avrupa Siber Suç Merkezi (EC3) ve dünya çapındaki diğer çeşitli siber güvenlik ve yasa uygulama kurumlarıyla ortak bir danışma belgesinde CISA, CARR, NoName, Z-Pentest ve Sector16 gibi Rusya yanlısı hacktivist grupların kritik altyapı kuruluşlarını hedef aldığı konusunda uyardı. Bu saldırıların, fiziksel hasar potansiyeli de dahil olmak üzere farklı derecelerde etkileri olabilir.
Temmuz 2024'te, ABD Hazine Bakanlığı Yabancı Varlıklar Kontrol Ofisi (OFAC), ABD'nin kritik altyapısına yönelik siber saldırılar nedeniyle iki CARR üyesi Denis Olegovich Degtyarenko ve Yuliya Vladimirovna Pankratova'ya (grubun lideri ve birincil bilgisayar korsanı) da yaptırım uyguladı.
Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.
Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.
ABD, su tesislerini ihlal eden Rus hacktivistlere yaptırım uyguladı
Rus Kum Solucanı hackerları su şebekesi ihlallerinde hacktivist kılığına giriyor
Kansas su tesisi siber saldırı güçleri manuel operasyonlara geçiyor
Rus kurşun geçirmez barındırma sağlayıcısına fidye yazılımı bağları nedeniyle yaptırım uygulandı
Kanada, hacktivistlerin su ve enerji tesislerini ihlal ettiğini söylüyor
Kaynak: Bleeping Computer