Amerika’nın gündemindeki Rus hackerlar

HABERRUS - Amerika’da son dönemde yaşanan siber saldırılar Rus hackerlar tartışmasını yeniden ülke gündeminde üst sıralara taşıdı.

Amerika’nın en büyük petrol boru hattı olan Colonial Pipeline’ın 7 Mayıs’ta siber saldırı nedeniyle faaliyetlerine yaklaşık bir hafta ara vermesinin ardından 5 milyon dolar fidye ödenmesi ve saldırının failleri tartışmaları devam ediyor.

Ülkenin doğu yakasında yaklaşık 9 bin kilometre uzunluğuyla 50 milyon kişiye hizmet veren Colonial boru hattının siber saldırıya uğramasının ardından benzin fiyatları son 7 yılın en yüksek seviyesini görmüş ve bazı istasyonlar yakıt sıkıntısı nedeniyle kısa süreliğine kepenk indirmişti.

resim tanımı girin

Saldırının ardından ABD Federal Soruşturma Bürosu FBI’dan yapılan açıklamada DarkSide isimli grup sorumlu tutulmuştu. Genellikle Rusça hacker forumlarında faaliyet gösteren Darkside grubu ise yayımladığı açıklamada saldırının sorumluluğunu üstlenerek amaçlarının sadece para kazanmak olduğunu belirtmiş ve siyasi politik bağlantı iddialarını reddetmişti.

ABD’nin önde gelen medya kuruluşlarında Bloomberg, Colonial boru hattı yönetiminin siber saldırı nedeniyle kaybettiği erişimini tekrar kazanmak için yaklaşık 5 milyon dolar fidye ödediğini duyurmuştu.

ABD yönetimi saldırıdan Rusya menşeili olduğu kabul edilen DarkSide grubunu sorumlu tutarken Moskova’dan söz konusu grupla ilgili adımlar atmasını talep etmişti.

ABD Başkanı Joe Biden konuyu Rusya Devlet Başkanı Vladimir Putin’le görüşeceğini belirterek, “istihbarat raporlarımızda Rusya bağlantısı yok ancak saldırının faillerinin Rusya’da olduğuna dair kanıtlar var” demişti.

Biden’in son olarak devlet kurumlarının siber güvenliğinin artırmasına yönelik kararname imzalamasıyla yeniden alevlenen Rusya ve siber saldırı konusu Amerika’da sıcak gündem olaya devam ediyor.

Peki kim bu Amerika’nın konuştuğu Rus hackerlar?

DarkSide grubu

DarkSide grubu adından ilk olarak 2020 yılı ortalarında popüler Rusça hacker forumlarında söz ettirmeye başladı. Grup kendi geliştirdikleri ve fidye virüsü olarak bilinen ransomware türüyle tanınmaya başladı.

Mağdurun bilgisayarındaki verilerin genellikle şifreleme yoluyla kilitlendiği kötü amaçlı bu yazılımda ,mağdurun erişimi geri alması için yüklü miktarda para ödemesi gerekiyor.

DarkSide grubu ise genellikle Rusça forumlarda bu yazılımını belli bir para ve yüzde karşılığında kiralıyor.

Grubun kurulduğu günden bugüne kadar siber suçlardan yaklaşık 90 milyon dolar kazandığı tahmin ediliyor. Yazılımın genellikle İngilizce konuşulan ülkeleri hedef aldığı belirtiliyor.

Colonial boru hattı saldırısının ardından Amerikan hükümeti tarafından hedefe konulan grup faaliyetlerine bir süre ara verdiklerini duyurdu.

Washington yönetimi saldırının ardından Moskova’dan Rusya’daki siber suçlulara karşı adım atmasını isterken Kremlin Basın Sözcüsü Dmitriy Peskov ise ülkesinin söz konusu siber atakla ABD’nin bu konuda iş birliğini reddettiğini söyledi.

İki ülke arasında uzun yıllardır siber güvenlik alanında üst düzey tartışmalar yaşanıyor.

ABD yönetimi, başta 2016 yılı başkanlık seçimleri öncesinde Demokrat Parti’ye yapılan ve Geçtiğimiz yıl devlet kurumlarını ve özel şirketleri hedef alan “SolarWinds” siber saldırılsana kadar birçok konuda Rusya istihbaratını sorumlu tutuyor.

Rusya ise bu iddiaların tamamını reddediyor. (HABERRUS/ABD)