FBI, Üst Düzey Yetkililerin Profillerinin Rus Hackerlar Tarafından Ele Geçirilmiş Olabileceğini Duyurdu

FBI ve CISA tarafından yayımlanan ortak uyarıda, Rus istihbarat servislerine bağlı bilgisayar korsanlarının Signal ve WhatsApp gibi uçtan uca şifreli mesajlaşma uygulamalarını hedef alan küresel bir kimlik avı (phishing) kampanyası yürüttüğü ve aralarında üst düzey hükümet yetkililerinin de bulunduğu binlerce hesabın ele geçirildiği bildirildi.

h4 { font-size: 24px !important; } Print Friendly and PDF

FBI ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rus istihbaratıyla bağlantılı aktörlerin Signal ve WhatsApp kullanıcılarını hedef alan geniş kapsamlı bir siber casusluk faaliyeti yürüttüğünü duyurdu. Federal yetkililer tarafından yapılan açıklamada, saldırıların hedefinde mevcut ve eski ABD hükümet yetkilileri, askeri personel, siyasi figürler ve gazeteciler gibi "yüksek istihbarat değeri taşıyan" kişilerin bulunduğu belirtildi.

FBI Direktörü Kash Patel, X (eski adıyla Twitter) üzerinden yaptığı açıklamada, Rus istihbarat servisleriyle ilişkili siber aktörlerin ticari mesajlaşma uygulamalarını kullanarak stratejik hedeflere sızdığını resmen teyit etti. Güvenlik birimleri, korsanların uygulamaların şifreleme altyapısını kırmak yerine sosyal mühendislik yöntemlerini kullandığını, kendilerini "Signal Destek" veya teknik yardım botu olarak tanıtarak kullanıcıları kandırdığını ifade etti.

Hollanda istihbarat servisleri AIVD ve MIVD'nin de desteklediği verilere göre, saldırganlar kullanıcıları hesap doğrulama kodlarını veya PIN numaralarını paylaşmaya zorlayarak hesapların kontrolünü ele geçiriyor. Kampanyanın dünya genelinde binlerce hesabı etkilediği bildirilirken, ele geçirilen hesaplar üzerinden özel yazışmalara erişildiği, rehber bilgilerinin çalındığı ve kurbanların kimliği kullanılarak yeni saldırılar düzenlendiği kaydedildi. [[

Signal sözcüsü konuyla ilgili yaptığı açıklamada, uygulamanın şifreleme sisteminde veya altyapısında herhangi bir açık bulunmadığını, yaşanan ihlallerin tamamen kullanıcıların yanıltılmasına dayalı sofistike kimlik avı saldırılarından kaynaklandığını vurguladı. İstihbarat yetkilileri, Signal ve WhatsApp gibi uygulamaların uçtan uca şifreli olmasına rağmen, gizli veya çok hassas devlet bilgilerinin paylaşılması için güvenli kanallar olarak görülmemesi gerektiği konusunda personeli uyardı.

Tüm hakları SDE'ye aittir.
Yazılım & Tasarım OMEDYA