ABD Ordusu'na ait iki web sitesi, hacktivist gruplar tarafından hacklenerek değiştirildi. Saldırıya maruz kalan siteler, Açık İnovasyon Laboratuvarı ve Yapay Zeka Entegrasyon Merkezi olarak tanımlanmıştır. Bu merkezler yapay zeka ve diğer teknolojilerin test edilmesi ve entegre edilmesi için kullanılmaktadır.
Saldırı Detayları ve İçeriği
Siber güvenlik uzmanı Ronald Lovelace'e göre, saldırganlar web sitelerinin hata sayfalarını değiştirmiş ve bu sayfalarda Başkan Donald Trump'a yönelik suçlamalar ile Kürdistan'ın bağımsızlığını talep eden mesajlar yayınlamışlardır. Hata sayfalarında Trump'ın "pedofil" ve "hırsız" olarak nitelendirilmesi, Adalet Bakanlığı kayıtlarında yer aldığı bildirilen Jeffrey Epstein davasına atıfta bulunmaktadır. Ayrıca Türkiye'nin ABD büyükelçisi Tom Barrack'ın da adından söz edilmiştir.
Olay ve Soruşturma
İlk olarak Cyberscoop tarafından bildirilen saldırı, Pazartesi günü görünür haldeyken, yayın kuruluşu ABD Ordusu'na bilgi verdikten sonra sayfalar kaldırılmıştır. Ordu, hata sayfalarının nasıl değiştirildiğini açıklamadığı ancak soruşturma başlatıldığı belirtilmiştir. Web sitelerinin WordPress üzerine kurulu olduğu ve çeşitli eklentiler kullandığı tespit edilmiştir; bu tür eklentiler saldırganların hedef alması için uygun bir araç olabilmektedir. Saldırı sırasında veri çalınıp çalınmadığı henüz netleşmemiştir.
Hacktivist Saldırılarının Artışı
Hacktivist gruplar genellikle web sitelerini değiştirerek politik amaçlarını duyurmaya çalışmakta, ancak bu tür saldırılar yıkıcı sonuçlar da doğurabilmektedir. Bu yıl başlarında benzer gruplar ABD İç Güvenlik Bakanlığı'nı hedef alarak göçmen denetim çalışmalarıyla ilgili belgeleri yayınlamıştır. Haftalar içinde de ABD İç Güvenlik Bakanlığı'nın bilgi paylaşım platformlarından birine yapılan başka bir saldırıyı daha açıklamak zorunda kalmıştır.
Ne anlama geliyor?
Hacktivist saldırıları, devlet kurumlarının kritik altyapılarında güvenlik açıkları bulunduğunu ortaya koymaktadır. Bu olayda hedef alınan sistemler yapay zeka ve yeni teknolojilerin test edildiği alanlar olduğu için, savunma teknolojisinin geliştirilmesi sürecindeki zafiyetler dünya çapında güvenlik endişesi yaratmaktadır. Siber saldırganlar, genellikle açık kaynak yazılımlar ve standart eklentilerdeki bilinen açıkları kullanarak hükümet sitelerine erişim sağlamaktadır.
Böyle saldırılar, kurumların web altyapılarının düzenli güvenlik denetiminden geçmesi, yazılım güncellemelerinin zamanında yapılması ve çalışanların siber tehditler hakkında eğitilmesi gerekliliğini vurgulamaktadır. Ayrıca devlet kurumlarının halkla iletişim kurduğu dijital platformlardaki güvenlik eksiklikleri, basın özgürlüğü ve bilgi güvenliği arasında tartışmaları da gündeme getirmektedir. Bu tür olaylar sonrasında kurumlar genellikle artan siber güvenlik bütçeleri ile yazılım güvenlik standartlarını yükseltme yoluna gitmektedir.





Yorumlar (0)
İlk yorumu sen yaz.