Rus yanlısı hacktivist grup, son olarak Çekya cumhurbaşkanlığı seçimlerini hedef aldı

Rus yanlısı hacktivist grup, son olarak Çekya cumhurbaşkanlığı seçimlerini hedef aldı

Siber güvenlik şirketi SentinelOne tarafından yayınlanan araştırmaya göre gönüllüler tarafından kurulan hacktivist grup NoName057(16), herkese açık Telegram kanallarında faaliyetlerine devam ediyorlar ve saldırılarda gruba en fazla katkı sağlayan kullanıcılara da ödeme gerçekleştiriyorlar.

Araştırmaya göre Rusya-Ukrayna savaşının başlamasıyla ortaya çıkan NoName057(16), ana hedefi ve misyonunun Rusya’nın Ukrayna’yı işgalini eleştiren ülkeler için önemli olan web sitelerine karşı Dağıtılmış Hizmet Reddi (DDoS) yöntemini kullanarak, belli bir süre hizmet vermelerini engellemek. Grubun ilk hedefleri arasında Ukrayna merkezli haber siteleri olmasına karşın daha sonrasında NATO bağlantılı hedeflere doğru bir kayma hareketi gözlemlenmiş. Grubun üstlendiği ilk DDoS saldırısı Marty 2022’de gerçekleşti ve ilk hedefleri Ukrayna haber ve medya web siteleri Zaxid, Fakty UA ve diğerlerine yönelik DDoS saldırıları oldu.

Grup, siyasi konjonktüre göre hedefleri değiştirme eğiliminde

Araştırmacılar grubun mevcut siyasi konjonktüre bağlı olarak hedefleri değiştirme eğiliminde olduğunu belirtiyor. Buna kanıt olarakta Polonya parlementosu Aralık 2022’de Rusya’yı terörizme sponsor olan bir devlet olarak tanımasından kısa bir süre sonra internet sitelerine bir saldırı gerçekleştirdiler. Ağustos 2022’de ise Finlandiya’nın NATO’ya katılmasını sebep göstererek, Finlandiya parlamentosuna saldırmıştı.

2023: Çekya cumhurbaşkanlığı seçimlerinde yer alan adayların web sitelerine saldırı düzenlendi

Grubun Ocak 2023’de yani bu ay içerisinde de birkaç faaliyeti gözlemlendi. Bunlardan bir tanesi Danimarka’nın finans sektörünü hedef alması oldu. Yine bu ay içerisinde Danimarka’daki saldırılardan önce Litvanya’daki kargo ve nakliye sektörlerini hedef aldılar. Son olarak Çekya cumhurbaşkanlığı seçimlerinde yer alan adayların web sitelerine hedef almaya başladı. Çekya’nın Ukrayna askerlerinin eğitimindeki rolüne misilleme olarak saldıran grup, cumhurbaşkanı adayı Tomas Zima’ya ait bir web sitesini indirdiğini iddia etti.

Grup, DDoS araçlarını barındırmak için Github’dan yararlandı

Araştırmacılar, grup tarafından saldırılarda kullanılan araçlarını barındırmak için Github ve şirket tarafından ücretsiz web sayfası kullanılmasına imkan veren Github Pages’den yararlandığını ortaya çıkardı. Grup, Telegram kanallarında oluşturdukları DDoS aracının en son sürümünün reklamı için dddosia.github[.]io adlı bir site oluşturmuş. Bunun yanında ilgili aracı barındıran dddosia ve kintechi341 adlı iki kullanıcı hesabıda keşfedilmiş. Keşfedilen tüm bulguların Github güvenlik ekibiyle paylaşıldığı da belirtildi.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor