ABD, WhatsApp ve Signal kullanıcılarını hedef alan Rus istihbarat bağlantılı iki hacker grubunun kimlik bilgilerini verenlere 10 milyon dolar ödül teklif etti.
Ne oldu?
ABD Dışişleri Bakanlığı, "Adalet İçin Ödül" (Rewards for Justice - RFJ) programı kapsamında, Rusya hükümeti adına siber casusluk faaliyetleri yürüten iki hacker grubunun üyelerinin kimliklerinin veya fiziksel konumlarının tespit edilmesini sağlayacak bilgiler için 10 milyon dolara kadar ödül teklif etti. Dışişleri Bakanlığı tarafından yapılan açıklamaya göre, Rusya'nın istihbarat ve askeri servisleriyle doğrudan bağlantılı olan "UNC5792" ve "UNC4221" kod adlı tehdit aktörleri, özellikle WhatsApp ve Signal gibi uçtan uca şifreli mesajlaşma uygulamalarını kullanan kişileri hedef alan kapsamlı siber saldırılar düzenlemektedir. ABD hükümeti, bu grupların operasyonel altyapılarını, finansal kaynaklarını ve devletle olan organik bağlarını ortaya çıkaracak her türlü bilgi için büyük bir ödül vadetmektedir.
Neden önemli?
Bu gelişme, devlet destekli siber casusluk faaliyetlerinin ulaştığı boyutu ve özellikle diplomatik ile askeri kanallardaki hassas iletişimin korunmasının önemini bir kez daha gözler önüne sermektedir. Rusya'nın Federal Güvenlik Servisi (FSB) ve askeri istihbaratıyla ilişkili olduğu belirtilen bu hacker grupları, uçtan uca şifreli popüler platformların doğrudan güvenlik açıklarını istismar etmek yerine, gelişmiş sosyal mühendislik yöntemlerine başvurmaktadır. Saldırganlar, teknik destek personeli taklidi yaparak veya kullanıcıları aldatarak doğrulama kodlarını, hesap PIN'lerini ve özellikle Signal yedekleme kurtarma anahtarlarını ele geçirmektedir.
Hedeflenen hesapların ele geçirilmesi durumunda, hackerlar kurbanların mesaj geçmişlerine, kişi listelerine ve grup sohbetlerine erişim sağlayarak kritik devlet sırlarına veya stratejik diplomatik yazışmalara ulaşabilmektedir. Bu durum, siber güvenlikte şifreleme teknolojileri ne kadar güçlü olursa olsun, insan faktörünün en zayıf halka olmaya devam ettiğini ve devletler arası siber savaşlarda bireysel iletişim araçlarının nasıl stratejik bir cepheye dönüştüğünü kanıtlamaktadır.
Kim veya ne etkileniyor?
Bu siber casusluk kampanyasından doğrudan etkilenenler arasında ABD hükümet yetkilileri, askeri personel, gazeteciler, muhalif figürler ve müttefik ülkelerin kamu çalışanları yer almaktadır. Saldırılardan doğrudan WhatsApp ve Signal altyapıları teknik olarak zarar görmemiş olsa da, bu platformların kullanıcı güvenliği algısı olumsuz etkilenmektedir. Hackerlar, uygulamaların yazılımsal açıklarını kullanmadıkları için WhatsApp ve Signal şirketlerinin (Meta ve Signal Foundation) doğrudan sistemlerine sızmamış, ancak kullanıcıların bu uygulamalardaki hesap güvenliklerini aşarak gizli yazışmaları ele geçirmişlerdir.
Ne yapılmalı?
Uçtan uca şifreli mesajlaşma uygulamalarını kullanan tüm bireylerin ve özellikle hassas görevlerdeki kamu çalışanlarının, sosyal mühendislik saldırılarına karşı son derece dikkatli olması gerekmektedir. Kullanıcılar, teknik destek ekipleri dahil olmak üzere kendilerine gelen şüpheli mesajları doğrulamadan hiçbir doğrulama kodunu, PIN numarasını veya yedekleme anahtarını kimseyle paylaşmamalıdır. Ek olarak, Signal ve WhatsApp gibi uygulamalarda iki adımlı doğrulamayı aktif hale getirmek, yeni cihaz bağlantılarını düzenli olarak kontrol etmek ve hesap kurtarma anahtarlarını güvenli ortamlarda saklamak hayati önem taşımaktadır. Siber güvenlikte mutlak güvenliğin olmadığı bilinciyle hareket edilmeli ve kritik kurumlarda çalışan personelin sürekli olarak güncel siber tehditler konusunda eğitilmesi sağlanmalıdır.
Kaynaklar:
- BleepingComputer
- The Record