Rusya’nın FSB istihbarat servisiyle bağlantılı Star Blizzard hacker grubu, dünya genelinde bakan ve üst düzey yetkililerin WhatsApp hesaplarına kapsamlı bir saldırı gerçekleştirdi.
Microsoft, Rus hacker grubu Star Blizzard’ın WhatsApp hesaplarına yönelik yeni bir saldırı başlattığını duyurdu. The Guardian’da yer alan habere göre hackerlar, kullanıcılara ABD hükümet yetkilisi kılığında e-postalar gönderiyor. Saldırganlar, kullanıcıları WhatsApp grubuna katılmaya davet eden karekodları tıklamaya yönlendiriyor. Karekod, WhatsApp Web portalına veya bağlantılı bir cihaza erişim sağlıyor. Microsoft yetkilileri, saldırganların mesajlara erişebildiğini ve verileri çalabildiklerini açıkladı.
Microsoft’un raporunda başarılı bir sızma vakası ya da hackerların hangi bilgilere ulaştığı teyit edilmiyor. Rapor daha çok bu saldırı girişimlerini ve yöntemlerini açıklıyor.
“Quishing” olarak adlandırılan karekod tabanlı saldırılar son dönemde artış gösteriyor.
Star Blizzard’ın stratejisinin aşamaları şu şekilde:
- Önce Amerikan hükümet yetkilisi gibi davranıp e-posta gönderiyor
- Ukrayna STK’larına destek için WhatsApp grubu kurulduğunu söylüyorlar
- İlk gönderdikleri QR kod bilerek bozuk oluyor
- Kurban yanıt verince ikinci bir QR kod gönderiyorlar
- Bu ikinci kod WhatsApp Web’e veya bağlı cihaza erişim sağlıyor
2017’den beri aktif olan grup kimleri hedef alıyor?
- Batılı düşünce kuruluşları
- Gazeteciler
- Eski askeri personel
- İstihbarat görevlileri
- Hükümet yetkilileri
Microsoft, grubun 2024’ün Kasım ayında WhatsApp operasyonunu sonlandırdığını ancak yeni taktikler geliştirmeye devam ettiğini belirtti.
Rus hackerlar Ukrayna destekçilerine odaklanıyor
Star Blizzard grubu, sahte e-postalarda Ukrayna STK’larına destek amaçlı bir WhatsApp grubuna katılım daveti gönderiyor. Saldırılar özellikle bakanları, diplomatları ve savunma politikası uzmanlarını hedef alıyor. Hackerlar ayrıca Ukrayna’ya yardım çalışmalarında yer alan kişileri de hedefliyor. İngiliz Ulusal Siber Güvenlik Merkezi, grubun FSB’ye bağlı olduğunu belirtiyor.
2023’te benzer saldırı olmuştu
İngiltere, 2023’te Star Blizzard’ın milletvekillerini, üniversiteleri ve gazetecileri hedef aldığını açıklamıştı. Grup, İngiliz siyasetine ve demokrasisine müdahale etmeye çalışmakla suçlanıyor.
İngiltere, aralarında bir FSB subayının da bulunduğu iki Star Blizzard üyesine yaptırım uyguladı.
WhatsApp’tan “Quishing” uyarısı
Meta’ya bağlı WhatsApp şirketi, kullanıcıları üçüncü taraf web sitelerinden uzak durmaları konusunda uyardı. Şirket yetkilileri, hesap bağlantılarının sadece resmi WhatsApp servisleri üzerinden yapılması gerektiğini vurguladı. WhatsApp, uçtan uca şifreleme kullanıyor ve mesajlar sadece gönderen ile alıcı tarafından görülebiliyor. Ancak kullanıcılar hesap erişimini kaptırdığında güvenlik riski oluşuyor.
Siber güvenlik önlemleri
Microsoft da Star Blizzard’ın hedef aldığı sektörlerdeki e-posta kullanıcılarını uyardı. Uzmanlar, özellikle dış bağlantılar içeren e-postalara karşı dikkatli olunması gerektiğini belirtiyor. Şüpheli e-postaların doğrulanması için gönderenle bilinen bir adres üzerinden iletişime geçilmesini öneriliyor.
Medyascope'un günlük e-bülteni
Andaç'a abone olun
Editörlerimizin derlediği öngörüler, analizler, Türkiye’yi ve dünyayı şekillendiren haberler, Medyascope’un e-bülteni Andaç‘la her gün mail kutunuzda.