Rusya’nın Ukrayna işgali yalnızca kara harekatıyla değil siber alanda da devam ediyor. ABD Lideri Biden, “siber hücumlara hazırız” biçiminde bir …
Rusya-Ukrayna-ABD üçgeninde siber savaş cepheleri açıldı. ABD Lideri Joe Biden, Rusya’nın Ukrayna’ya başlattığı işgal harekatı sonrası “Rusya şayet siber hücumlarda bulunursa cevap vermeye hazırız” açıklaması yapmıştı. Siber savaş cephesinde yaşanan son gelişme Ukrayna’yı gaye alan yeni bir ziyanlı yazılım oldu. Ukrayna’daki bir çok kuruluşun ağlarındaki bilgisayarların bilgilerini silen HermeticWiper isimli ziyanlı yazılımın siber hücumda kullanıldığı belirtildi. Akın, bir dizi dağıtılmış hizmet reddi (DDoS) saldırısının ülkedeki birçok değerli web sitesini çökertip, çevrimdışı duruma getirmesinden yalnızca birkaç saat sonra gerçekleşti.
Siber güvenlik kuruluşu ESET’in araştırma ünitesi, Win32/KillDisk.NCV olarak tespit edilen data silici, birinci evvel 23 Şubat Çarşamba günü lokal saatle 17.00’dan (Türkiye saatiyle 18.00’den) çabucak evvel tespit edildi. Bu ortada bilgi silicinin vakit damgası, 28 Aralık 2021’de derlendiğini gösteriyor ve bu da taarruzun üzerinde bir müddettir çalışılıyor olabileceğini gösteriyor. 23 Şubat Çarşamba günü erken saatlerde, haftalardır ülkeyi amaç alan yeni bir DDoS saldırısı dalgasında bir dizi Ukraynalı web sitesi çevrimdışı duruma getirilmişti. Ocak ayının ortasında, öbür bir bilgi silici Ukrayna’yı taradı. WhisperGate olarak isimlendirilen silici, fidye yazılımı olarak maskelendi ve dünya çapında hasara yol açmadan evvel Haziran 2017’de Ukrayna’yı vuran NotPetya saldırısının kimi yankılarını getirdi.
Global internet kesintilerini raporlayan NetBlocks, ağ datalarına nazaran 24 Şubat 2022’de Ukrayna’nın ikinci büyük kenti Kharkiv’de internetin büyük ölçüde kesildiğini doğruladı. NetBlocks’a nazaran kesintiler, Rusya’nın askeri harekatı sonrası bölgede meydana gelen büyük patlamalarla birlikte başlayıp, gün içinde ağırlaştı ve günün ilerleyen saatlerinde, Ukrayna’nın başka kıymetli kentleri Mariupol, Donetsk’e de sıçradı. Gerçek vakitli ağ dataları, yaşanan bu kesintilerden Ukrayna’daki bankaların da etkilendiği ve bu durumun ATM ve bankacılık hizmetlerinde aksamalara yol açtığını da gösterdi.
Ukrayna’ya yönelik son akınlara ise DDoS atakların öne çıktığı görülüyor. Ukrayna Savunma Bakanlığı, Ukrayna Silahlı Kuvvetleri’nin internet siteleri ve ortalarında Privatbank ile Oşadbank’ın da olduğu ülkenin önde gelen bankalarının sistemleri, 15 Şubat’ta siber atağa uğramıştı. Ukrayna Stratejik İrtibat Merkezinden yapılan açıklamada, atağın ardında Rusya’nın olabileceği argüman edilmişti.
ABD idaresi, Ukrayna’da hafta başında Savunma Bakanlığının internet sitesi ve kimi bankalara yönelik düzenlenen siber taarruzların sorumlusunun Rusya olduğunu ileri sürmüştü. Beyaz Saray Ulusal Güvenlik Kurulu’nun siber ve teknolojiden sorumlu danışman yardımcısı Anne Neuberger, Rusya’nın siber hücumları sıklıkla kullandığını ve Kasım 2021’den bu yana buna karşı hazırlıklı olduklarını belirterek, ‘Rus hükümetinin, Ukrayna bankalarına ve Savunma Bakanlığına bu hafta yapılan geniş çaplı siber akınlardan sorumlu olduğuna inanıyoruz. Rus Ana İstihbarat Yöneticiliğinin altyapısının Ukrayna merkezli IP adresleri ve alan isimlerine yüksek hacimli bilgiler gönderdiğine dair teknik bilgimiz var’ açıklamasını yapmıştı.