Rus hackerlar Hollandalı yetkililerin WhatsApp ve Signal hesaplarını hedef aldı
LAHEY – Rusya bağlantılı hacker gruplarının, Hollanda’daki kamu görevlilerinin ve bazı önemli kişilerin **WhatsApp ve Signal hesaplarına sızmaya yönelik geniş çaplı bir siber saldırı kampanyası yürüttüğü ortaya çıktı. Hollanda istihbarat kurumları Algemene Inlichtingen- en Veiligheidsdienst (AIVD) ve Militaire Inlichtingen- en Veiligheidsdienst (MIVD) konuyla ilgili resmi uyarı yayımladı.
İstihbarat servislerine göre saldırılar, teknik bir açık yerine insan psikolojisini manipüle etmeye dayanan yöntemlerle gerçekleştiriliyor.
Hedefte kamu görevlileri ve askeri personel var
AIVD ve MIVD’nin açıklamasına göre Rus hackerlar özellikle aşağıdaki kişileri hedef alıyor:
-
Hollandalı kamu görevlileri
-
askeri personel
-
diplomatlar
-
gazeteciler ve politika yapıcılar
Saldırganlar bir hesabı ele geçirdiklerinde özel mesajları ve grup sohbetlerini okuyabiliyor, böylece hassas veya gizli bilgilere ulaşabiliyor.
Yetkililer bazı hesaplardan hassas bilgilerin ele geçirilmiş olabileceğini de ihtimal dışı bırakmıyor.
Hackerlar insan hatalarını kullanıyor
Siber saldırıların en dikkat çekici yönü, uygulamaların güvenliğini kırmak yerine kullanıcıların kandırılması.
Bu yöntem siber güvenlikte “social engineering” (sosyal mühendislik) olarak biliniyor.
Saldırganların kullandığı başlıca yöntemler:
-
doğrulama kodlarını istemek
-
sahte bağlantılar göndermek
-
kullanıcıları hesaplarına başka bir cihaz eklemeye ikna etmek
Bir kullanıcı doğrulama kodunu paylaştığında hackerlar hesabı tamamen ele geçirebiliyor.
Bazı vakalarda saldırganların kendilerini Signal teknik destek görevlisi gibi tanıttığı da bildirildi.
Signal ve WhatsApp neden hedefte?
Hem WhatsApp hem de Signal, uçtan uca şifreleme (end-to-end encryption) kullanan güvenli mesajlaşma uygulamaları olarak biliniyor.
Bu nedenle dünya genelinde şu kişiler tarafından sıkça kullanılıyor:
-
siyasetçiler
-
diplomatlar
-
askeri yetkililer
-
gazeteciler
Ancak Hollanda istihbarat servisleri, güçlü şifreleme olsa bile hesap ele geçirildiğinde tüm konuşmaların okunabileceğini vurguluyor.
Hollanda hükümetinden güvenlik uyarısı
AIVD ve MIVD, devlet kurumlarına gönderilen güvenlik uyarısında kamu görevlilerine şu tavsiyelerde bulundu:
-
doğrulama kodlarını asla paylaşmayın
-
şüpheli mesajları hemen bildirin
-
iki aşamalı doğrulamayı aktif hale getirin
-
hesaplara bağlı bilinmeyen cihazları kaldırın
Uzmanlara göre Avrupa’da devlet destekli siber saldırılar son yıllarda hızla artıyor ve dijital casusluk artık jeopolitik rekabetin önemli bir parçası haline gelmiş durumda.
©TURKİNFO.NL
Yorumlar
Kalan Karakter: