Rus hackerlar dünya genelinde bakan ve hükümet görevlilerinin WhatsApp hesaplarını hedef aldı

Rusya’nın FSB istihbarat servisiyle bağlantılı Star Blizzard hacker grubu, dünya genelinde bakan ve üst düzey yetkililerin WhatsApp hesaplarına kapsamlı bir saldırı gerçekleştirdi.

Rus hackerlar "quishing" metoduyla WhatsApp hesaplarına sızmaya çalışıyor.
Rus hackerlar “quishing” metoduyla WhatsApp hesaplarına sızmaya çalışıyor.

Microsoft, Rus hacker grubu Star Blizzard’ın WhatsApp hesaplarına yönelik yeni bir saldırı başlattığını duyurdu. The Guardian’da yer alan habere göre hackerlar, kullanıcılara ABD hükümet yetkilisi kılığında e-postalar gönderiyor. Saldırganlar, kullanıcıları WhatsApp grubuna katılmaya davet eden karekodları tıklamaya yönlendiriyor. Karekod, WhatsApp Web portalına veya bağlantılı bir cihaza erişim sağlıyor. Microsoft yetkilileri, saldırganların mesajlara erişebildiğini ve verileri çalabildiklerini açıkladı.

Microsoft’un raporunda başarılı bir sızma vakası ya da hackerların hangi bilgilere ulaştığı teyit edilmiyor. Rapor daha çok bu saldırı girişimlerini ve yöntemlerini açıklıyor.

“Quishing” olarak adlandırılan karekod tabanlı saldırılar son dönemde artış gösteriyor.

Star Blizzard’ın stratejisinin aşamaları şu şekilde:

  • Önce Amerikan hükümet yetkilisi gibi davranıp e-posta gönderiyor
  • Ukrayna STK’larına destek için WhatsApp grubu kurulduğunu söylüyorlar
  • İlk gönderdikleri QR kod bilerek bozuk oluyor
  • Kurban yanıt verince ikinci bir QR kod gönderiyorlar
  • Bu ikinci kod WhatsApp Web’e veya bağlı cihaza erişim sağlıyor

2017’den beri aktif olan grup kimleri hedef alıyor?

  • Batılı düşünce kuruluşları
  • Gazeteciler
  • Eski askeri personel
  • İstihbarat görevlileri
  • Hükümet yetkilileri

Microsoft, grubun 2024’ün Kasım ayında WhatsApp operasyonunu sonlandırdığını ancak yeni taktikler geliştirmeye devam ettiğini belirtti.

Rus hackerlar Ukrayna destekçilerine odaklanıyor

Star Blizzard grubu, sahte e-postalarda Ukrayna STK’larına destek amaçlı bir WhatsApp grubuna katılım daveti gönderiyor. Saldırılar özellikle bakanları, diplomatları ve savunma politikası uzmanlarını hedef alıyor. Hackerlar ayrıca Ukrayna’ya yardım çalışmalarında yer alan kişileri de hedefliyor. İngiliz Ulusal Siber Güvenlik Merkezi, grubun FSB’ye bağlı olduğunu belirtiyor.

2023’te benzer saldırı olmuştu

İngiltere, 2023’te Star Blizzard’ın milletvekillerini, üniversiteleri ve gazetecileri hedef aldığını açıklamıştı. Grup, İngiliz siyasetine ve demokrasisine müdahale etmeye çalışmakla suçlanıyor.

İngiltere, aralarında bir FSB subayının da bulunduğu iki Star Blizzard üyesine yaptırım uyguladı.

WhatsApp’tan “Quishing” uyarısı

Meta’ya bağlı WhatsApp şirketi, kullanıcıları üçüncü taraf web sitelerinden uzak durmaları konusunda uyardı. Şirket yetkilileri, hesap bağlantılarının sadece resmi WhatsApp servisleri üzerinden yapılması gerektiğini vurguladı. WhatsApp, uçtan uca şifreleme kullanıyor ve mesajlar sadece gönderen ile alıcı tarafından görülebiliyor. Ancak kullanıcılar hesap erişimini kaptırdığında güvenlik riski oluşuyor.

Siber güvenlik önlemleri

Microsoft da Star Blizzard’ın hedef aldığı sektörlerdeki e-posta kullanıcılarını uyardı. Uzmanlar, özellikle dış bağlantılar içeren e-postalara karşı dikkatli olunması gerektiğini belirtiyor. Şüpheli e-postaların doğrulanması için gönderenle bilinen bir adres üzerinden iletişime geçilmesini öneriliyor.

Bize destek olun

Medyascope sizlerin sayesinde bağımsızlığını koruyor, sizlerin desteğiyle 50’den fazla çalışanı ile, Türkiye ve dünyada olup bitenleri sizlere aktarabiliyor. 

Bilgiye erişim ücretsiz olmalı. Bilgiye erişim eşit olmalı. Haberlerimiz herkese ulaşmalı. Bu yüzden bugün, Medyascope’a destek olmak için doğru zaman. İster az ister çok, her katkınız bizim için çok değerli. Bize destek olun, sizinle güçlenelim.