Haberler

Rus bilgisayar korsanları, Rusya Federasyonu Federal Vergi Dairesi’nin Ukrayna tarafından “hacklendiğini” ortaya çıkardı

Bu hafta birçok İnternet kaynağı Savunma Bakanlığı Ana İstihbarat Müdürlüğü’nün (GUR) yayınını kopyaladı Ukrayna Rusya Federal Vergi Servisi (FTS) sisteminin hacklendiği iddiası hakkında. Ancak gerçekte yayınların sahte olduğu ortaya çıktı. İzvestia’ya Rus hacker grubu Zarya tarafından kanıt sağlandı.

Rusya Federal Vergi Dairesine “siber saldırı” – ne oldu

Siber saldırıya ilişkin mesajlar 12 Aralık’ta GUR Telegram kanalında ortaya çıktı. Sahte yayın, Rus vergi makamlarının altyapısını hacklemek ve yok etmek için “başarılı bir özel operasyon” hakkında bilgi içeriyordu. Tüm Federal Vergi Hizmeti sunucularına kötü amaçlı yazılım bulaştığı iddia edildi.

Vergi dairesinin kendisi derhal yayınlandı bu bilginin yalanlanması. Kullanıcılar ayrıca sunucuların işleyişinde herhangi bir değişiklik fark etmediler. Federal Vergi Servisi, Rus vergi mükelleflerinin tüm verilerinin güvende olduğunu ve sistemin güvenilir bir şekilde korunduğunu vurguladı.

Ukrayna Devlet İstihbarat Müdürlüğü’nün “siber saldırı” sahtekarlığını ortaya çıkardı

Rus hacker grubu Zarya, GUR tarafından yayınlanan materyalleri inceledi. Ukraynalıların yalan haberi yaymakla kalmayıp aynı zamanda kesin olmayan kanıtlarla da desteklediği ortaya çıktı.

“Anlaşıldığı üzere, tüm bu “özel operasyon”, BT departmanı çalışanlarının hatası nedeniyle sistemdeki geçici bir arızanın sorumluluğunu üstlenme girişimiydi. Ancak bu girişim bile kanıt olarak sunulan malzemenin açıkçası düşük kalitesi nedeniyle başarısız oldu” diye belirtti hackerlar.

Bu nedenle “başarı”nın kanıtı olarak “sunuculara virüs bulaştı” gibi ifadelere yer veriliyor, hatta Ed-IT şirketinin web sitesinin adresi bile hatalı gösteriliyor. Rusya Federal Vergi Hizmetinin ortak bir ağa sahip olmadığı gerçeğinden bahsetmiyorum bile; hizmetin siteleri diğer sunucularda ayrı olarak barındırılıyor ve düzenli bir sağlayıcı tarafından bakımı yapılıyor. Bu sunucuların nasıl sayıldığı da belirsizliğini koruyor.

“Devlet web sitelerimiz coğrafi engellemeyi kullanıyor ve GUR’un bunun ne olduğunu Google’da araması gerekirdi, çünkü belki de GUR’a başarılı görünen şey Ukrayna IP adreslerinin engellenmesiydi. Onları hayal kırıklığına uğratmak için acele ediyorum. Hiçbir şey onların tarafında işe yaramıyor. Özür dilerim,” diye ekledi Zara.

Uzmanlar ayrıca Ukrayna istihbaratının sağladığı ekran görüntülerini de inceledi. Üç tarihsiz inceleme içeriyorlar, bu da onların alaka düzeyini kontrol etmenin imkansız olduğu anlamına geliyor. “Federal Vergi Servisi bugün çalışmıyor” manşetli ekran görüntüleri ve St. Petersburg’daki bölgeler arası müfettişliklerin telefon numaralarının bulunmadığına ilişkin mesajlar da Ukrayna’nın “başarısının” doğrulanması değil. Ve programın işlem günlüğünün bulunduğu ekran görüntüsünde birkaç çelişki var.

“Günlüğün her satırı, yerel ağ aralığındaki bir IP adresini içerir. Ayrı olarak, kendisiyle çelişen, kesinlikle anlamsız Hedef yok edildi hatası mesajını vurgulamak isterim, bu bir paradokstur. Temel olarak şöyle diyor: “Hata: Görev başarıyla tamamlandı.” Böyle bir mesaj hiçbir programın olası sonuçlarında kullanılamaz. Yerel adreslerin oldukça geniş bir yayılıma sahip olduğunu da belirtmekte fayda var. Eğer bunlar gerçek sunucular olsaydı sayıları on milyonu geçerdi ki bu da gerçekçi değil” diye belirtti hackerlar.

Son ekran görüntüsü özel ilgiyi hak ediyor. IP adresleri yine yerel aralıktadır ve muhtemelen rastgele oluşturulmuştur. Program günlüğünün kendisi karışıktır ve okunması zordur, ayrıca parlak renkler ve “bir virüs bulaşması sürüyor”, “bir virüs indiriyoruz” gibi ifadelerle doludur, hedef virüs bulaşmıştır. Ayrıca logda İngilizce, Rusça ve Ukraynaca dilleri eş zamanlı olarak yer alıyor.

“Program çalışma raporu, arşivin (muhtemelen arşivlenmiş bir virüs) sıfır.tar’ın oluşturulan yerel IP’ye indirilmesiyle ilgili bilgiler içerir. Her şey yoluna girecek, sadece program bu virüsü kaldırmak için bulamıyor ve dosya bulunamadı hatası veriyor. Uzmanlar, tüm bunlara bulaştırdıkları iddia edilen şeyin ne olduğu sorusunun altını çizdi.

Rus hükümeti web sitelerinin güvenliği – profesyonellerin değerlendirmesi

Bilgisayar korsanları, Rus altyapı yetkililerinin sistemlerinin güvenliğine övgüde bulundu. Uzmanlar, bilgisayar korsanlarının hacklemeye çalışırken benzeri görülmemiş derecede yüksek düzeyde bir korumayla karşı karşıya kaldıklarını vurguladı.

“Unutulmaması gereken ilk şey, zaman içinde bilgi ve sistemleri korumaya yönelik yöntemlerin giderek daha gelişmiş hale gelmesidir <...>. Bu, Rus sitelerinin hacklenmesiyle ilgili skandalların bulunmamasının nedenlerinden biri olabilir. Elbette yerel olaylar meydana geliyor ancak buzun ana tabakası sağlam kalıyor” diye tamamladılar.

Haber Azerbaycan

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu