Türkiye'ye Saldıran Hackerlar Kuzey Koreli Çıktı

Kuzey Kore Hacker

Mart ayında Türkiye’deki çeşitli banka sistemlerine siber saldırılar düzenlenmiş ve saldırıların failleri ortaya çıkarılamamıştı.

McAfee tarafından bugün yayınlanan yeni güvenlik raporunda Türkiye’ye ve diğer 16 ülkeye saldıran hackerların Kuzey Kore bağlantılı oldukları söylendi.

Turkey Hack North Korea

Anti-virüs programıyla tanıdığımız McAfee’ye bağlı olarak çalışan ve siber saldırılar üzerine yoğunlaşan McAfee Advanced Threat Research isimli departman, Operation GhostScreet adını verdiği yeni güvenlik raporunu yayınladı. Raporda çeşitli ülkelerden hassas bilgileri çalan ve kimi kuruluşlara zarar vermek adına saldırılar düzenleyen hack grubunun Kuzey Kore bağlantılı olabileceğine dair kimi detaylara yer verildi.

Saldırganların Kuzey Kore’nin desteklediği Hidden Cobra ya da diğer ismiyle Lazarus olarak bilinen grubun geliştirdiği araçları ve zararlı programları kullandığını dile getiren güvenlik uzmanları, araştırmalarına Türkiye’ye düzenlenen saldırılardan sonra başladıklarını söylediler. Mart ayının başında Türkiye’deki finansal kuruluşlara ve önemli devlet kurumlarına saldırılar düzenleyen hack grubunun hala aktif olduğunu söyleyen McAfee, aynı grubun 15 – 19 Mart tarihleri arasında Amerika Birleşik Devletleri, Avustralya, Japonya ve Çin’de önemli saldırılar düzenlediği, bütün bu saldırılardan 17 farklı ülkenin etkilendiğini belirtti.

Yine aynı dönemde, Tayland’da yer alan 50 sunucunun, saldırılar sonucunda ağır hasar aldıklarının altı çizilirken, 2014 yılında gerçekleşen Sony Pictures saldırıları ve WannaCry virüsüyle 17 ülkeye yapılan saldırıların benzerlik gösterdiğini vurgulandı.

Kuzey Kore’nin siber saldırılar için önemli bir kaynak ayırdığını söyleyen uzmanlar, Kuzey Koreli saldırganların çeşitli ülkelerden kritik askeri bilgileri çalmak için uğraştıkları, askeri bilgilerle birlikte ambagoları aşmak için kullanılan kripto para hırsızlıklarına odaklandıklarını söylediler. 

 

YORUMLAR