ABD'de devlete ait kurum olan Siber Guvenlik ve Altyapı Guvenliği Ajansı (CISA), Mart ayından bu yana bilgisayar korsanlarının ABD'ye yonelik siber saldırılarında ciddi artış olduğunu, bu saldırıların bircok sektoru tehlike altına aldığını duyurdu.
ABD'de devlete ait kurum olan CISA, bilgisayar korsanlarının ABD'ye yonelik siber saldırılarında ciddi artış olduğunu duyurdu. Mart ayında artış gostermeye başlayan siber saldırılar nedeniyle eyalet, yerel, kabile ve bolgesel hukumetler ile kritik altyapı kuruluşları ve diğer ozel sektor kuruluşlarının risk altında olduğu ifade edildi. CISA, saldırının en az Mart ayı başlarında başladığına inanıyor. O zamandan beri, Enerji ve Ticaret departmanlarının onayıyla, bircok devlet kurumunun bilgisayar korsanları tarafından hedef alındığı bildirildi. CISA'dan yapılan acıklamada, "Tehdit aktorleri (bilgisayar korsanları), bu izinsiz girişlerde gelişmiş ve karmaşık adımlar gosterdi. Tehdit aktorunu tehlikeye atılmış ortamlardan cıkarmak son derece karmaşık ve zorlu olacaktır" denildi.

UZMANLAR RUSYA'YI İŞARET ETTİCISA, devam eden saldırıların arkasındaki 'tehdit aktorunun' kim olduğunu acıklamadı ancak uzmanların Rusya'yı işaret ettiği ifade edildi. ABD Başkanı Donald Trump yonetiminde eski İc Guvenlik Danışmanı Thomas Bossert, New York Times'a yaptığı acıklamada, "Devam eden bu saldırıların buyukluğunu gormezden gelmek" dedi. Bossert, "Ruslar, altı ila dokuz ay boyunca onemli sayıda onemli ve hassas ağa erişebildi" ifadelerini kullandı. Rusya Devlet Başkanı Vladimir Putin'in basın sozcusu Dimitriy Peskov ise bu suclamaları reddettiklerini acıkladı.ABD MERKEZLİ YAZILIM KULLANILDICISA, saldırıların arkasındaki kişilerin, devlet ağlarını ihlal etmek icin Teksas merkezli bir bilişim teknoloji firması olan SolarWinds tarafından yapılan ağ yonetimi yazılımını kullandığını soyledi. 18 bin SolarWinds Orion muşterisinin, bilgisayar korsanlarının ağlara erişim sağlamak icin kullandıkları bir 'arka kapı' iceren bir yazılım guncellemesi indirdiği aktarıldı.MICROSOFT DA HEDEF ALINDIMicrosoft'un da SolarWinds'in yaygın olarak kullanılan yonetim yazılımına yapılan saldırı ile bağlantılı olarak saldırıya uğradığı belirtildi. SolarWinds'in siber saldırısında olduğu gibi, bilgisayar korsanlarının Microsoft urunlerine sızdığı acıklandı. Microsoft sozcusu, "Bu 'aktorun' gostergelerini aktif olarak arıyoruz. Uretim hizmetlerine veya muşteri verilerine erişim kanıtı bulamadık" dedi.

Kaynak: Demiroren Haber Ajansı