SON DAKİKA
Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Siber Saldırı

QHA - Kırım Haber Ajansı - Siber Saldırı haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Siber Saldırı haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

Rus hacker grubu Kırım Tatar Kaynak Merkezini hedef aldı Haber

Rus hacker grubu Kırım Tatar Kaynak Merkezini hedef aldı

Rus propaganda haber ajansları, “Kill Net” adlı Rus hacker grubunun Kırım Tatar Kaynak Merkezinin internet kaynaklarına ve Kırım Tatar Kaynak Merkezi Müdürü, insan hakları savunucusu Zarema Bariyeva’nın kişisel hesabına siber saldırı gerçekleştirdiğini iddia etti. Rus tarafı, işgal altındaki Kırım sakinleriyle insan hakları savunucuları arasındaki yazışmalara erişim sağladığını öne sürdü. Sosyal medya üzerinden açıklama yapan Kırım Tatar Milli Meclisi (KTMM) Üyesi ve Kırım Tatar Kaynak Merkezi Başkanı Eskender Bariyev söz konusu iddialara verdiği yanıtta şu ifadeleri kullandı: Bu iddianın gerçek olup olmadığını belirlemek için çalışıyoruz. Sahte ekran görüntülerinin yayımlanabilme ihtimalini dışlamıyorum. Bunların, bana, eşime ve Kırım Tatar Kaynak Merkezine yönelik karalama kampanyası amacıyla kullanılabileceğini düşünüyorum. Eşimle birlikte işgal altındaki bölgelerde yaşayan akraba ve arkadaşlarımızla yalnızca gündelik konularda iletişimimiz var. Bariyev, bu saldırının amacının Kırım sakinlerini korkutmak, Kırım Tatar Kaynak Merkezini itibarsızlaştırmak ve işgal altında yaşayan insanların insan hakları ihlallerini bildirmesini engellemek olduğunu vurguladı. Ayrıca, Rusya’nın ilerleyen dönemde yeni provokasyonlara başvurabileceği konusunda uyarıda bulundu. Bununla birlikte Kırım Tatar Kaynak Merkezi Başkanı, “Rusya, bu adımla kuruluşumuzu ‘istenmeyen örgüt’ statüsünden ‘aşırılıkçı’ ya da ‘terörist’ örgüt statüsüne taşımayı planlıyor olabilir. Böylece Kırım’daki insanlara yönelik baskı, gözaltı ve tutuklamaları meşrulaştırmak istiyorlar.” ifadelerini kullandı. RUS HACKERLER KIRIMLI İNSAN HAKLARI SAVUNUCULARINI HEDEF ALIYOR Rus devlet propaganda haber ajansı RIA Novosti, Kırım Tatar Kaynak Merkezine yönelik siber saldırının 2022’den bu yana NATO kurumlarına yönelik siber saldırılarla tanınan “Kill Net” adlı Rus hacker grubu tarafından gerçekleştirildiğini yazdı. Rus medyası, Kırım Tatar Kaynak Merkezinin “Kırım sakinlerine ilişkin bilgi toplayarak onları devşirmeye çalıştığını” iddia ederken, sözde hackerlerin merkezin yazışmalarına eriştiğini ileri sürdü. Ayrıca Zarema Barieva’nın Facebook hesabının da ele geçirildiği iddia edildi. Kırım Tatar Kaynak Merkezinin sitesi daha önce de defalarca hedef alınmıştı. Özellikle bu yıl, 18 Mayıs Kırım Tatar Soykırımı Kurbanlarını Anma Günü öncesinde yoğun saldırılar yaşanmıştı. Kırım Tatar Kaynak Merkezinin internet sitesi, son 10 yılda toplanan Rusya’nın Kırım’daki insan hakları ihlallerine dair geniş bir belge arşivi içeriyor.

Birleşik Krallık Siber Güvenlik Raporu: Rusya’nın operasyonları Ukrayna’ya odaklı, NATO ülkeleri tehdit altında Haber

Birleşik Krallık Siber Güvenlik Raporu: Rusya’nın operasyonları Ukrayna’ya odaklı, NATO ülkeleri tehdit altında

Birleşik Krallık Ulusal Siber Güvenlik Merkezinin (NCSC) yıllık değerlendirme raporu 14 Ekim 2025 tarihinde yayımlandı. Raporda Eylül 2024-Eylül 2025 dönemindeki siber saldırılara ilişkin değişiklikler analiz edildi. Söz konusu dönemde 429 siber saldırıyla karşılaşıldığı belirtildi. Bu saldırıların 18'i ana hizmetlerde ciddi aksaklıklara yol açma potansiyeli olan "çok önemli" kategorisinde yer aldı. Ülkede "çok önemli" kategorisindeki siber saldırı sayısı ise yıllık bazda yüzde 50 arttı. NCSC, her hafta "ulusal ölçekte önemli" ortalama dört siber saldırı yaşandığını bildirirken, işletmelerin siber saldırılara karşı somut adımlar atmasını tavsiye etti. “RUSYA’NIN SİBER OPERASYONLARI UKRAYNA’YA ODAKLANMIŞ DURUMDA” Bununla birlikte; “Birleşik Krallık’a yönelik Siber Tehdit” başlığı altında Çin, Rusya, İran ve Kuzey Kore’nin uluslararası alanda yarattığı siber tehditler ve saldırılar incelendi. Raporda Rusya’nın, siber alanda hem yetkin hem de sorumsuz bir tehdit aktörü olarak faaliyet göstermeye devam ettiği belirtildi. Rusya’nın en yıkıcı siber operasyonlarının, yasa dışı askerî işgale destek amacıyla hâlen Ukrayna’ya odaklanmış durumda olduğu belirtilen raporda, NCSC’nin “Authentic Antics” adlı kötü amaçlı yazılım gibi Rus siber operasyonlarını kamuoyuna açıklamayı ve bu tehditlere karşı alınabilecek önlemler konusunda tavsiyeler sunmayı sürdürdüğü belirtildi. Aynı zamanda bu durumun, Rus siber aktörlerin faaliyet göstermesini zorlaştırdığı kaydedildi. NATO ÜLKELERİ HEDEF ALINIYOR Bununla birlikte raporda; Rusya’nın Ukrayna’yı topyekûn işgali ve İsrail-Gazze çatışması, Ukrayna ve İsrail’e verilen Batı desteğine tepki olarak hareket eden Rusya yanlısı hacktivist grupların sayısında artışa yol açtığı kaydedildi. İlgili rapora göre; bu gruplar, Birleşik Krallık, Avrupa, ABD ve diğer NATO ülkelerini hedef alıyor. Devletle olan bağlantı düzeyleri farklılık gösteren bu aktörler, kritik ulusal altyapı (CNI) dâhil genellikle savunmasız hedefleri seçiyor. Bu durum ise, eylemlerini öngörülmesi güç hâle getiriyor.

Rusya Norveç'in kritik altyapılarına siber saldırı düzenledi! Haber

Rusya Norveç'in kritik altyapılarına siber saldırı düzenledi!

Norveç İstihbarat Servisi (NIS), Vladimir Putin idaresindeki Rusya'yı bu yılın başlarında ülkenin batısındaki bir hidroelektrik santralinin kontrolünü ele geçiren ve dört saat boyunca su baskını kapağı açan bir siber saldırı gerçekleştirdiğini bildirdi. Norveç Polis Güvenlik Servisi (PST), nisan ayındaki saldırının Svelgen kasabası yakınlarındaki Bremanger barajını hedef aldığını ve tespit edilip durdurulana kadar saniyede 500 litre suyu saldığını aktardı. Barajın su seviyelerinin, taşkın kapasitesinin altında olması sebebiyle yaralanma veya hasara yol açmadığı kaydedildi. "BU TÜR SALDIRILARIN AMACI HALKA KORKU SALMAK VE KAOS YARATMAK" Norveç Güvenlik Servisi Şefi Beate Gangas 14 Ağustos 2025 tarihinde yaptığı açıklamada, "Geçtiğimiz yıl boyunca, Rus yanlısı siber aktörlerin faaliyetlerinde bir değişiklik gördük. Bu tür operasyonların amacı, genel halkı etkilemek, korku ve kaos yaratmaktır. Rus komşumuz daha tehlikeli hâle geldi." dedi. Gangas ayrıca, "Rus istihbarat servisleri Norveç'teki bağlantıları tespit etmek, geliştirmek ve işe almak için önemli kaynaklar harcıyor. Norveç vatandaşları onlar için iyi bir bilgi kaynağı olabilir." diyerek uyarıda bulundu. BİRDEN ÇOK AKTÖR VAR Saldırının gerçekleştiği gün Telegram sosyal medya platformunda, üzerinde Rusya yanlısı bir siber suç grubunun isminin yer aldığı üç dakikalık bir video yayınlandı. Konuyla ilgili olarak açıklama yapan Norveç'in organize suç polis birimi Kripos, grubun siber suçların arkasındaki birden fazla aktörü bir araya getirdiğini ve Batılı işletmelere yönelik daha önceki saldırılarla bağlantılı olduğunu bildirdi. Rusya ile 198 kilometrelik bir sınırı paylaşan Norveç’in elektriğinin çoğunu hidroelektrik santrallerden elde ettiği biliniyor.

Microsoft: Rus casusluk grubu, Moskova’daki büyükelçilikleri hedef alıyor Haber

Microsoft: Rus casusluk grubu, Moskova’daki büyükelçilikleri hedef alıyor

Microsoft Tehdit İstihbaratı, 31 Temmuz 2025 tarihinde “Secret Blizzard” (Gizli Kar Fırtınası) olarak izlenen, Rusya'nın devlet destekli büyük siber casusluk grubunun, Moskova'daki yabancı büyükelçilikleri hedef aldığı doğrulandı. Şirketin açıklamasına göre, Rusya bağlantılı siber casusluk grubu Secret Blizzard, “ApolloShadow” adlı kötü amaçlı yazılımla diplomatik cihazlara güvenilir bir kök sertifika yüklemeyi başardı. ORTADAKİ DÜŞMAN TEKNİĞİ KULLANILIYOR Grubun, istihbarat toplamak amacıyla özel kötü amaçlı yazılımı "ApolloShadow"u hedef cihazlara dağıtmak için gelişmiş bir "adversary-in-the-middle” (ortadaki düşman) tekniği kullandığı belirtildi. Bu yöntemle saldırganlar, kurbanların trafiğini manipüle ederek kendi kontrol ettikleri sistemleri meşru siteler gibi gösteriyor. Böylece kullanıcılar, farkında olmadan kötü amaçlı içeriklere erişim sağlıyor ve cihazlara sürekli erişim imkânı doğuyor. BÜYÜKELÇİLİKLER HEDEF ALINDI En az 2024 yılından beri devam eden bu saldırılar, Rusya'nın başkentinde faaliyet gösteren diplomatik kuruluşlar ve diğer hassas kuruluşlar, özellikle de yerel internet sağlayıcılarına güvenenler için yüksek riskli olarak değerlendiriliyor. Microsoft tarafından yapılan açıklamada, Secret Blizzard'ın İnternet Servis Sağlayıcısı (İSS) düzeyinde faaliyet gösterme kapasitesine sahip olduğunu doğrulanıyor. Bu da yerel Rus İSS'lerini veya telekomünikasyon hizmetlerini kullanan diplomatik personelin yüksek olasılıkla hedef olabileceği anlamına geliyor. Microsoft, daha önce Secret Blizzard'ın Rusya sınırları içinde siber casusluk faaliyetleri yürüttüğüne dair bir değerlendirme yapmıştı. Öte yandan yapılan yeni doğrulama, grubun kötü amaçlı faaliyetleri kolaylaştırmak için doğrudan ağlar arasında konumlanabileceğini teyit ediyor. YEREL DİNLEME SİSTEMLERİ TARAFINDAN DESTEKLENİYOR Microsoft, bu operasyonların büyük ölçekli olması göz önüne alındığında, bunun muhtemelen Rusya'nın Operatif Soruşturma Faaliyetleri Sistemi (SORM) gibi yerel dinleme sistemleri tarafından desteklendiğini söylüyor. Yüklenen kök sertifika sayesinde hedef cihazlar, saldırganların kontrolündeki sahte web sitelerini güvenilir olarak algılıyor. Bu yöntem, siber casusluk grubunun cihazlara kalıcı erişim sağlamasına ve muhtemelen diplomatik iletişimlerden istihbarat toplamasına olanak tanıyor. FSB İLE İLİŞKİSİ KESİN OLARAK BİLİNİYOR ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Secret Blizzard grubunu Rusya Federal Güvenlik Servisi’nin (FSB) 16. Merkezi ile ilişkilendiriyor. Grup, siber güvenlik camiasında VENOMOUS BEAR, Turla, Uroburos, Snake, Blue Python, Wraith, ATG26 ve Waterbug gibi farklı adlarla da biliniyor. Microsoft raporuna göre, siber casusluk öncelikli olarak Rusya içindeki kuruluşları hedef alsa da önerilen savunma önlemleri (tüm trafiğin şifreli tüneller üzerinden yönlendirilmesi veya Rus altyapısı tarafından kontrol edilmeyen alternatif, uydu tabanlı internet sağlayıcılarının kullanılması dâhil) dünya çapında benzer siber tehditleri azaltmak için yaygın olarak uygulanabilir.

Ukrayna istihbaratından Kırım’a dijital operasyon: İşgal yönetiminin tüm belgeleri ele geçirildi Haber

Ukrayna istihbaratından Kırım’a dijital operasyon: İşgal yönetiminin tüm belgeleri ele geçirildi

Ukrayna Savunma Bakanlığı İstihbarat Başmüdürlüğü (HUR), Kırım’daki Rus işgal yönetimine yönelik büyük çaplı bir siber operasyon gerçekleştirdi. Ukrayna istihbarat kaynaklarının aktardığına göre, operasyonda işgalci yönetimin tüm “resmî” sunucularına sızılarak veriler yok edildi. Ukrayna basınına açıklama yapan Ukrayna istihbarat kaynakları, birkaç gün süren özel siber operasyon sonucunda Kırım’daki işgal yönetimine ait elektronik sistemlerin tamamına erişim sağlandığını belirtti. Güçlü bir DDoS saldırısıyla bilgi sistemleri ve ağ altyapısı felç edildi. Ukraynalı siber uzmanlar, Rus yetkililer ağ çökmesinin nedenini anlamaya çalışırken, “Diyalog”, “SED”, “Delo”, “1C:Dokumentooborot”, “Directum” ve “ATLAS” gibi dijital evrak sistemleri ile muhasebe altyapılarına sızarak toplamda yaklaşık 100 terabaytlık gizli belgeyi ele geçirdi. Söz konusu belgeler arasında Kırım’daki Rus askerî tesislerine ve ikmal hatlarına dair “gizli” ibareli bilgiler de yer alıyor. Ukrayna istihbaratı, operasyonun ardından tüm bu sistemlerdeki verilerin silindiğini ve işgalci yönetimin dijital altyapısının tamamen devre dışı bırakıldığını duyurdu. Operasyon Moskova’da da dikkat çekti. Rusya Devlet Duması milletvekilleri olayı “hibrit savaşın unsurları” olarak nitelendirirken, Kırım’daki sözde Enformasyon Bakanlığı bazı hizmetlerin hâlâ kullanılamadığını ve sistemleri kurtarma çalışmalarının sürdüğünü açıkladı.

Polonya'dan seçim öncesi alarm: Rusya'dan eşi benzeri görülmemiş müdahale Haber

Polonya'dan seçim öncesi alarm: Rusya'dan eşi benzeri görülmemiş müdahale

Polonya Dijital İşler Bakanı Krzysztof Gawkowski 18 Mayıs’ta ilk turu yapılacak olan cumhurbaşkanı seçimi hakkında açıklama yaptı. Bakan, Polonya'nın cumhurbaşkanlığı seçimine yönelik Rusya tarafından “eşi benzeri görülmemiş bir müdahale” girişimiyle karşı karşıya olduklarını söyledi.  Gawkowski, "Polonya'daki mevcut cumhurbaşkanlığı seçimi sırasında, Rusya tarafından seçim sürecine yönelik eşi benzeri görülmemiş bir müdahale girişimiyle karşı karşıyayız." dedi. Gawkowski aynı zamanda, Rusya'nın bunu hem "dezenformasyonla" hem de Polonya'nın "kritik altyapısına saldırarak" yaptığını söyledi. Bakan Gawkowski, Polonya'daki su ve kanalizasyon şirketlerinin, ısı ve enerji santrallerinin ve devlet yönetim organlarının saldırıya uğradığını söyledi.  2024’ÜN İKİ KATI SALDIRI Ayrıca Rusya'nın bu tür saldırılarının 2024'e kıyasla iki katına çıktığını da belirtti. Gawkowski, “Bugün Polonya'da, konuşmamın her dakikasında, kritik altyapıyı hedef alan bir düzine kadar olay kaydedildi.” şeklinde konuştu. Rusya’nın Varşova Büyükelçiliği ise, konuyla ilgili yorum yapmayı reddetti ve Gawkowski'den imaları için kanıt sunması gerektiğini öne sürdü. Başbakan Donald Tusk nisan ayında Sivil Platform Partisinin sistemlerine yapılan siber saldırıdan yabancı aktörleri sorumlu tutmuştu. Polonya geçen yıldan bu yana özellikle uzay ajansına ve devlet haber ajansına siber saldırılar düzenlendiğini bildirdi. Varşova ve müttefikleri ayrıca Avrupa'daki kundaklama ve sabotaj eylemlerinin arkasında Moskova'nın olduğunu belirtiyor. Rusya ise bu söylemleri reddediyor.

Azerbaycan'da medya kuruluşlarına siber saldırı: Rusya’ya protesto çağrısı! Haber

Azerbaycan'da medya kuruluşlarına siber saldırı: Rusya’ya protesto çağrısı!

Azerbaycan Parlamentosu Yabancı Müdahaleler ve Hibrit Tehditlere Karşı Geçici Komisyonu Başkanı Ramid Namazov, Azerbaycan Cumhuriyeti Millî Meclisinin Yabancı Müdahaleler ve Hibrit Tehditlere Karşı Geçici Komisyonu tarafından düzenlenen "Azerbaycan Medya Kaynaklarına Yönelik Siber Saldırılar" konulu kamuoyu tartışmasında konuştu.  Başkan Namazov; Azerbaycan medya kuruluşlarına yönelik son siber saldırıların, Rusya’nın askerî istihbarat teşkilatı GRU’ya bağlı APT28 (Fancy Bear) adlı hacker grubunun sorumlu olduğunu duyurdu. Namazov, adli analizler neticesinde saldırıda kullanılan teknik yöntemlerin, Midnight Blizzard ve Dukes gibi diğer takma adlarla da bilinen APT29'un karakteristik özellikleri olduğunun doğruladığını söyledi. Namazov, APT29’un öncelikle devlet kurumlarını, yabancı diplomatik misyonları ve siyaset, savunma, enerji, medya ve diğer kritik altyapılar gibi kilit sektörleri hedef aldığını bildirdi. APT29'un saldırı şekli hakkında bilgi veren Namazov, "Operasyonel yöntemleri çok çeşitli siber saldırı araçlarını içermektedir. Temel taktiklerinden biri, bir sisteme çok önceden sızmak, süreklilik sağlamak ve harekete geçme anı gelene kadar uykuda kalmaktır. Bu uzun vadeli sızma stratejisi ve siyasi güdüleri onları diğer siber suç gruplarından ayırmaktadır” ifadelerini kullandı. BAKÜ’DE KAPATILAN RUS EVİ VE SPUTNİK Yürütülen soruşturmalar, hacker grubunun 20 Şubat 2025 tarihinde gerçekleştirilen bir operasyonla kontrolü tamamen ele geçirmeden önce 2-3 yıl boyunca belirli medya platformlarının sistemlerine gizlice yerleştirildiğini gösteriyor. Namazov, siber saldırıların nedeni olarak ise başkent Bakü'de bulunan "Rus Evi" olarak bilinen Rus Bilgi ve Kültür Merkezinin faaliyetlerini durdurma kararına işaret etti. Namazov, “Siber-psikolojik analizimiz saldırının arkasındaki nedenin netleştirilmesine de yardımcı oldu. Sebep, Azerbaycan'da yasal kaydı olmadan ve ulusal yasaları ihlal ederek faaliyet gösteren ve ‘Rus Evi’ olarak da bilinen Rus Bilgi ve Kültür Merkezinin faaliyetlerini durdurma kararı alınan 3 Şubat tarihine kadar uzanıyor. Aynı dönemde 'Rossiya Segodnya'nın (Sputnik) ofisinin kapatılmasına ilişkin tartışmalar da devam ediyordu. Bu gelişmeler, bu siber saldırı için siyasi bir tetikleyici görevi gördü" dedi. SALDIRILAR 5 YILDIR DEVAM EDİYOR Oturumda konuşan Azerbaycan Gazeteciler Ağı Kamu Birliği Başkanı Müşfik Memmedli ise ülkede 2020 ve 2023 yıllarında toplamda 60'a yakın medya kuruluşunun saldırıya uğradığını açıkladı ve "Son 5 yıldır Azerbaycan bilgi alanına müdahaleler yaşanıyor" dedi. Ayrıca ülke kamuoyunu yanıltmaya yönelik saldırıların da varlığından söz eden Memmedli, bu alanda yeni adımların atılması gerektiğini kaydetti. MEMMEDLİ’DEN RUSYA’YA KARŞI PROTESTO ÇAĞRISI Memmedli, Azerbaycan Gazeteciler Ağı Kamu Birliğinin 6 ülkeyle birlikte böyle zamanlarda nasıl davranılması gerektiğine dair bir rapor hazırlandığını bildirdi. Ayrıca, kamu kuruluşları düzeyinde Rusya'ya karşı protesto bildirisi yayımlanmasını öneren Memmedli, “En azından kamu kuruluşları düzeyinde Rusya'ya karşı bir protesto açıklaması yapılmalı” ifadelerini kullandı. Ayrıca Memmedli; Ukrayna-Rusya Savaşı’nın başlamasının ardından Moskova’nın, Azerbaycan’daki Rusça yayın yapan onlarca medya kuruluşunun ülkeye girişini yasakladığını belirtti. 

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.