Rus devlet destekli hackerlar, Hollanda Genel İstihbarat ve Güvenlik Servisi (AIVD) ile Askeri İstihbarat ve Güvenlik Servisi’nden (MIVD) gelen bir açıklamaya göre, Avrupa genelinde internet bağlantılı güvenlik kameralarını sistematik olarak ele geçirerek askeri lojistik ve Ukrayna’ya joint warning giden silah teslimatlarını izliyor. Ajanslar, kampanyanın NATO ülkeleri ve Ukrayna’daki IP kameralarını hedef alarak asker hareketleri, askeri ekipman ve ikmal yolları hakkında istihbarat topladığını belirtti.

 

 

Hollanda istihbarat servisleri, saldırganların zayıf şifreleri, eski yazılımı ve güvensiz varsayılan yapılandırmaları kullanmadan önce interneti savunmasız kameralar için taradığını söyledi. Erişim sağlandıktan sonra, hackerlar otomatik görüntü tanıma teknolojisini kullanarak canlı video akışlarını analiz ediyor ve stratejik taşıma koridorlarında hareket eden askeri araçlar, ekipmanlar ve yükü tespit ediyor.

İnternet istihbarat şirketi Censys’e göre, dünya genelinde bir milyondan fazla IP kamera çevrimiçi olarak maruz kalmaktadır. Araştırmacılar, Avrupa genelinde yaklaşık 87.000 savunmasız kamera tespit etti; bunların yaklaşık 4.000’i Ukrayna şehirlerinde bulunuyordu. Hollandalı yetkililer, Hollanda’daki askeri lojistik güzergahlarında yalnızca sınırlı sayıda tehlikeye uğramış kamera bulunduğunu ve bu cihazları işleten kuruluşların bilgilendirildiğini belirtti.

İstihbarat ajansları, kampanyanın zayıf güvenlikli internete bağlı cihazların ne kadar değerli casusluk aracı olabileceğini gösterdiğini belirtti. Video görüntüleri toplamanın ötesinde, gözetim sistemlerine erişim saldırganların güvenlik prosedürlerini anlamasına, altyapıyı tanımlamasına ve askeri varlıkların hareketini izlemesine yardımcı olabilir; personel yere konuşlandırılmasına gerek kalmadan.

Yetkililer, internete bağlı kameralar kullanan kuruluşlara ve bireylere varsayılan şifreleri değiştirmeyi, mevcut olduğunda çok faktörlü kimlik doğrulamayı etkinleştirmeleri, en son firmware güncellemelerini yüklemeleri ve gözetim cihazlarının doğrudan halka açık internete açılmasından kaçınmalarını tavsiye etti. Ayrıca, güvenilen ağlara uzaktan erişimin sınırlandırılmasını ve tehlikeye girme riskini azaltmayı önerdiler.

Uyarı, Rus istihbarat servisleriyle bağlantılı devam eden siber casusluk faaliyetleri sırasında geldi. Bu hafta başlarında, Amerika Birleşik Devletleri ve müttefik ülkelerden siber güvenlik ajansları, Rus devlet destekli hackerların hükümetler, kritik altyapı operatörleri ve savunma kuruluşları tarafından hassas ağlara uzun vadeli erişim sağlamak için kullanılan internet tabanlı yönlendiricileri de hedef aldığını uyardı.

Bir Cevap Yazın