İçeriğe atla

Shady RAT Operasyonu

Shady RAT Operasyonu, Ağustos 2011'de İnternet güvenlik şirketi McAfee'nin Tehdit Araştırmaları Başkan Yardımcısı Dmitri Alperovitch tarafından rapor edilen ve aynı zamanda Gece Ejderhası Operasyonu ve Aurora Operasyonu siber casusluk saldırı soruşturmalarını yöneten ve adlandıran, 2006 ortalarında başlayan ve devam eden bir siber saldırı serisidir. Saldırılar, aralarında savunma müteahhitleri, dünya çapındaki işletmeler, Birleşmiş Milletler ve Uluslararası Olimpiyat Komitesi'nin de bulunduğu en az 71 kuruluşu vurmuştur.[1][2]

Alperovitch tarafından uzaktan erişim aracı anlamına gelen yaygın bilgisayar güvenliği endüstrisi kısaltmasından türetilerek adlandırılan operasyon, McAfee tarafından "belirli bir oyuncu tarafından beş yıl boyunca hedeflenen bir operasyon" olarak nitelendiriliyor. Rapor, 2008 Yaz Olimpiyatları sırasında çeşitli atletik gözetim kuruluşlarının hedef alınmasının "potansiyel olarak izinsiz girişlerin arkasındaki bir devlet aktörüne işaret ettiğini" öne sürüyor.[3] Bu devlet aktörünün yaygın olarak Çin Halk Cumhuriyeti olduğu varsayılmaktadır.[4]

Özellikle ABD hedef alınmıştır ancak kurbanlar Avrupa ve Asya'da da (Güney Kore, Tayvan, Japonya ve Hindistan dahil) bulunmaktadır.[5]

Ayrıca bakınız

  • Gelişmiş kalıcı tehdit
  • Duqu
  1. ^ "Governments, IOC and UN hit by massive cyber attack". BBC News. 3 Ağustos 2011. 28 Haziran 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 3 Ağustos 2011. 
  2. ^ Nakashima, Ellen, "Report on ‘Operation Shady RAT’ identifies widespread cyber-spying 24 Nisan 2020 tarihinde Wayback Machine sitesinde arşivlendi.", Washington Post, 3 August 2011.
  3. ^ Dmitri Alperovitch (2 Ağustos 2011). "Revealed: Operation Shady RAT" (PDF). McAfee. 4 Ağustos 2011 tarihinde kaynağından (PDF) arşivlendi. Erişim tarihi: 3 Ağustos 2011. 
  4. ^ Gross, Michael Joseph, "Enter the Cyber-dragon 10 Ekim 2014 tarihinde Wayback Machine sitesinde arşivlendi.", Vanity Fair, September 2011.
  5. ^ "Operation Shady RAT - Biggest Cyber Attacks in history uncovered". The Hacker News (İngilizce). 11 Eylül 2012 tarihinde kaynağından arşivlendi. 

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">Şafak Yolculuğu Operasyonu</span>

Şafak Yolculuğu Operasyonu, Birleşik Devletler'in Libya'ya müdahale için kullandığı kod addır. Birleşik Krallık'ın Ellamy Operasyonu, Kanada'nın MOBILE Operasyonu ve Fransa'nın Harmattan Operasyonu ile ortak hareket eder. Muammer Kaddafi'nin halk ayaklanmasını bastırmak adına muhalif güçlere karşı kullandığı kuvveti durdurmak amacıyla düzenlenmektedir. 19 Mart 2011 tarihinde Paris'te düzenlenen konferans sonucu düzenlenmesi kararı alınmıştır. Operasyon diğer koalisyon güçleri ile aynı gün başlamış ve ilk aşamada Tomahawk füzeleri kullanılmıştır.

<span class="mw-page-title-main">Servis dışı bırakma saldırısı</span>

Servis dışı bırakma saldırısı , internete bağlı bir barındırma hizmetinin hizmetlerini geçici veya süresiz olarak aksatarak, bir makinenin veya ağ kaynaklarının asıl kullanıcılar tarafından ulaşılamamasını hedefleyen bir siber saldırıdır. DoS genellikle hedef makine veya kaynağın, gereksiz talepler ile aşırı yüklenmesi ve bazı ya da bütün meşru taleplere doluluktan kaynaklı engel olunması şeklinde gerçekleştirilir. DoS saldırısını; bir grup insanın, bir dükkân veya işyerindeki kapıları tıkayıp, meşru tarafların mağazaya veya işletmeye girmesine izin vermeyerek normal işlemleri aksatması şeklinde örnekleyebiliriz.

<span class="mw-page-title-main">Siber İstihbarat Paylaşımı ve Koruması Yasası</span>

Siber İstihbarat Paylaşımı ve Koruması Yasası, 11 Kasım 2011 tarihinde Michael Rogers ve 111 destekçisi tarafından Beyaz Saray'a sunulmuş yasa tasarısıdır. Yasa tasarısı İnternet üzerindeki veri akışı bilgisinin ABD hükûmeti ve teknoloji şirketleri arasında paylaşımını sağlar. Yasa tasarısının amacı ABD hükûmetine siber tehditleri araştırmada yardımcı olmak ve ağın siber tehditlere karşı güvenli olduğuna emin olmaktır.

Bilişim suçu veya bilgisayar suçu terimi bir bilgisayar ve bilgisayar ağı kullanılarak işlenen herhangi bir suçu ifade etmek için kullanılır. Bilgisayar, bir suçun işlenmesinde kullanılmış olabileceği gibi bir suçun hedefi de olabilir. Siber suçlar şu biçimde tanımlanır: Bireylere veya birey gruplarına yönelik, mağdurun onurunu zedelemeye veya mağdura fiziksel veya zihinsel olarak doğrudan veya dolaylı olarak zarar verme suçu kastı ile İnternet ve cep telefonu (SMS/MMS) gibi çağdaş iletişim araçları kullanarak zarar verme amaçlı saldırıların yapılmasıdır. Bu tür suçlar bir ulusun güvenlik ve ekonomik bütünlüğüne yönelik bir tehdit de oluşturabilir. Bu tür suçlarda ortaya çıkan görünüm, özellikle yazılım CD' lerinin şifrelerinin kırılması, telif hakları ihlalleri, çocuk pornografisi ve çocukların diğer biçimlerde istismarı konularında başlıca görünüm yüksek kazanç elde etme isteğidir. Mahrem bilgilerin kaybedilmesi veya yasaya aykırı olarak elde edilmesi durumlarında özel yaşamın gizliliğinin ihlali suçu ortaya çıkar.

<span class="mw-page-title-main">Siber savaş</span>

Siber savaş, bir devletin, başka bir devletin bilgisayar sistemlerine veya ağlarına hasar vermek ya da kesinti yaratmak üzere gerçekleştirilen sızma faaliyetleridir.

<span class="mw-page-title-main">Konya Büyükşehir Belediyesi</span> Konyanın büyükşehir sınırlarının içindeki belediye işlerini yürüten kamu kuruluşu

Konya Büyükşehir Belediyesi, Konya'nın büyükşehir sınırlarının içinde belediye işlerini yürüten kamu kuruluşudur. Belediye, 1868 yılında kurulmuş, 1987'de "büyükşehir" statüsüne kavuşmuştur. Mevcut belediye başkanı Uğur İbrahim Altay'dır.

<span class="mw-page-title-main">Sosyal mühendislik</span>

Bilgi güvenliği bağlamında sosyal mühendislik, eylemleri gerçekleştirmeye veya gizli bilgileri ifşa etmeye yönelik olarak insanların psikolojik manipülasyonudur. Bu, gizli bilgilerin ifşa edilmesiyle ilgili olmayan sosyal bilimlerdeki toplum mühendisliğinden farklıdır. Bilgi toplama, dolandırıcılık veya sistem erişimi amaçlı bir tür güven hilesi, genellikle daha karmaşık bir dolandırıcılık planındaki birçok adımdan biri olması nedeniyle geleneksel bir hileden farklıdır.

Mr. Robot, Sam Esmail tarafından kaleme alınmış Amerikan psikolojik gerilim-dram televizyon dizisi.

Cisr eş-Şuğur harekâtı, 4 Haziran 2011 tarihinde Suriye İç Savaşı'nın sivil ayaklanma safhası sırasında Suriye askerlerinin Suriye'nin Cisr eş-Şuğur şehrinde gerçekleştirdiği bir operasyon. Suriyeli muhalefet, bunu demokrasi yanlısı protestoculara karşı bir darbe olarak nitelendirirken hükûmet, askerlerin terörist grupları hedef aldığını söylemiştir. Operasyon 12 Haziran 2011'de sona ermiştir.

WannaCry, WannaCrypt, WanaCrypt0r 2.0, Wanna Decryptor, Microsoft Windows'u hedef alan bir fidye virüsü. Mayıs 2017'de 99 ülkedeki 230.000 bilgisayara bulaşarak 28 dilde fidye talep eden geniş çaplı bir siber saldırı başlattı. WannaCry, enfekte olduğu bilgisayardaki dosyaları şifreleyip yeniden erişime açılabilmesi için fidye talep etmektedir. Saldırı, Europol tarafından "eşi benzeri görülmemiş" şeklinde nitelendirildi.

Sızma testi, sistemin güvenliğini değerlendirmek üzere bir bilgisayar sistemi üzerinde gerçekleştirilen yetkilendirilmiş temsili bir siber saldırıdır. Test, yetkisiz kişilerin sistem özelliklerine ve verilerine erişme potansiyelini içeren her iki zayıf noktayı ve sistemin güçlü yönlerini belirlemek ve tam bir risk değerlendirmesi sağlamak için yapılır.

Gelişmiş Sürekli Tehdit (GST), bir kişi veya grubun bir ağa yetkisiz erişim sağladığı ve uzun bir süre boyunca algılanamadığı bilgisayar ağı saldırısıdır. Bu tür saldırılar genel olarak ticari veya politik amaç güden devlet sponsorluğu ile yapılan saldırılar olmasına rağmen, son birkaç yıl içerisinde devlet sponsorluğunda olmayan belirli hedeflere yönelik geniş çaplı GST saldırıları da yaşanmıştır

Duqu, 1 Eylül 2011'de keşfedilen ve Stuxnet solucanı ile ilgili olduğu ve Unit 8200 tarafından yaratıldığı düşünülen bir bilgisayar virüsüdür. Macaristan'daki Budapeşte Teknoloji ve Ekonomi Üniversitesi Kriptografi ve Sistem Güvenliği Laboratuvarı tehdidi keşfetti, analiz etti ve Duqu tehdidini tanımlayan 60 sayfalık bir rapor yazdı. Duqu, adını yarattığı dosyaların isimlerine verdiği "~DQ" ön ekinden almıştır.

<span class="mw-page-title-main">Kötü amaçlı reklam</span>

Kötü amaçlı reklam internet ilanının kötü amaçlı yazılım yayılması için kullanılmasıdır. Genellikle, meşru çevrimiçi reklam ağları ve web sayfalarına kötü amaçlı veya kötü amaçlı yüklü reklamlar enjekte etmeyi içerir. Çevrimiçi reklamlar, kötü amaçlı yazılım yaymak için sağlam bir platform sağlar; çünkü kullanıcıları çekmek ve ürünleri satmak veya tanıtmak için bunlara ciddi çaba harcanır. Reklam içeriği yüksek profilli ve saygın web sitelerine eklenebildiğinden, kötü amaçlı reklam, erkek firmalara saldırılarını, güvenlik duvarları, daha fazla güvenlik önlemleri veya benzeri nedenlerle reklamları başka türlü göremeyen web kullanıcılarına gönderme fırsatı sunar. Kötü amaçlı reklam “saldırganlar için caziptir çünkü“ bu web sitelerinden doğrudan ödün vermeden çok sayıda meşru web sitesine kolayca yayılabilirler ”."

<span class="mw-page-title-main">Hacktivizm</span> politik bir gündemi veya sosyal değişimi teşvik etmek için yapılan bilgisayar korsanlığı

Hacktivizm, "hack" ve "aktivizm" kelimelerinin birleşiminden türetilmiş bir terim olup, dijital araçlar ve bilgisayar korsanlığı yöntemleri kullanarak politik veya sosyal bir amacı desteklemek için gerçekleştirilen eylemlere denir. Hacktivistler, siber uzayı protesto, ifade özgürlüğü, bilgiye erişim ve sosyal adalet gibi konularda bir araç olarak kullanır.

Çoğu Azerbaycanlı, çeşitli bilgiyi zorunlu olarak hükûmet yanlısı ve hükûmet kontrolü altındaki televizyondan yayınlarından alıyor. Bir STK olan "Gazeteciler Özgürlüğü ve Güvenliği Enstitüsü (IRFS)" 2012 raporuna göre Azerbaycan vatandaşları Azerbaycan'daki insan hakları konuları ile ilgili nesnel ve güvenilir haberlere erişememekte ve halk kamu yararına olan konularda yetersiz bilgilendirilmektedirler. Yetkili güçler, ülke içindeki medya özgürlüğünü kısıtlamak için bir dizi kısıtlama getirmektedirler. Muhalefet, bağımsız medya kuruluşları ve gazetecilerin matbaalara ve dağıtım araçlarına erişimleri sınırlıdır. Bu kişiler uydurma suçlamalardan dolayı hapis cezası dahil olmak üzere hükûmetin susturma taktiklerine maruz kalabilmektedirler.

Ukrayna BT Ordusu 24 Şubat 2022'de Rusya'nın Ukrayna'yı işgalinin başlamasından sonra Ukrayna bilgi ve siber uzayının dijital sızmasına karşı mücadele etmek için Şubat 2022'nin sonunda oluşturulan gönüllü bir siber savaş örgütüdür. Grup ayrıca saldırgan siber savaş operasyonları yürütüyor ve Ukrayna hükûmetinin siber yetkilisi Victor Jora, kayıtlı bilgisayar korsanlarının yalnızca askeri hedeflere saldıracağını söyledi.

Paris G20 Zirvesi sırasındaki siber saldırı, Şubat 2011'de Fransa'nın Paris şehrinde düzenlenen G20 Zirvesi'nin başlamasından kısa bir süre önce gerçekleşti. Bu zirve, maliye bakanları ve merkez bankası başkanlarının yönetişim düzeyinde düzenlenen bir G20 zirvesiydi.

Fancy Bear veya Mandiant güvenlik şirketinin tabiriyle APT28; Kaspersky güvenlik şirketinin tabiriyle Pawn Storm, Sofacy Group; Fire Eye'ın tabiriyle Tsar Team, Microsoft'un tabiriyle ise STRONTIUM, Rus bir yasadışı siber saldırı grubudur. Bazı iddialara göre Rusya Silahlı Kuvvetleri İstihbaratı ve direkt Rus Hükûmeti ile de bağlantıları bulunmaktadır. Fancy Bear ismi Rus kökenli Amerikan vatandaşı Dmitri Alperovitch'in grup üyelerini adlandırmak için kullandığı tabirden gelmektedir.

Siber saldırı, bilgisayar bilgi sistemlerini, bilgisayar ağlarını, altyapıları, kişisel bilgisayar cihazlarını veya akıllı telefonları hedef alan herhangi bir saldırıdır. Saldırgan, potansiyel olarak kötü niyetli bir niyetle verilere, işlevlere veya sistemin diğer kısıtlanmış alanlarına yetkisiz erişmeye çalışan bir kişi veya işlemdir. Bağlama bağlı olarak, siber saldırılar siber savaşın veya siber terörizmin parçası olabilir. Bir siber saldırı, egemen devletler, bireyler, gruplar, toplumlar veya kuruluşlar tarafından kullanılabilir ve anonim bir kaynaktan gelebilir. Bir siber saldırıyı kolaylaştıran bir ürüne bazen siber silah denir. Siber saldırılar son yıllarda artmıştır. Bir siber saldırının iyi bilinen bir örneği denial-of-service saldırısıdır (DDoS).