Cyber-casusluk
#Ukrayna nihayet #cyber saldırılarından sonra saldırıyor

Microsoft Ukrayna şefi Başkan Petro Poroshenko için çalışmak üzere işleri değiştirdiğinde, ofisteki herkesin aynı oturum açma şifresini kullandığını gördü. Siber saldırılara zarar veren bir ülkede gevşek BT güvenliğinin tek belirtisi bu değildi. Reuters'tan Matthias Williams, 2014'te bir reform brifingiyle Başkanlık İdaresi Başkan Yardımcısı olan Dmytro Shymkiv'e göre bazen boşluk çubuğuna basmak bir bilgisayarı açmak için yeterliydi.
Bugün cumhurbaşkanının ofisinde disiplin çok daha sıkı. Ancak bazıları tarafından Kremlin inkarlarına rağmen Rus devletinin sponsorluğundaki korsanların kobay olarak kabul ettiği Ukrayna, devlet kurumlarını ve sistemik şirketleri güvende tutmak için koruma ceplerini ulusal bir stratejiye dönüştürmek için zorlu bir savaş veriyor.
Ukrayna yaşamının birçok alanında olduğu gibi, yolsuzluk bir sorundur. Çoğu bilgisayar korsan yazılım üzerinde çalışır ve lisanslı programlar kullanıldığında bile, bunlar yıllarca güncelliğini yitirebilir ve bilgisayar korsanlarını uzak tutmaya yardımcı olacak güvenlik yamalarına sahip olmayabilir.
İşinde üç yıl kala Shymkiv, geri dönüş mücadelesine liderlik ediyor. Eski bir Microsoft meslektaşı tarafından yönetilen, tatbikatlar yapan, personeli yeni virüsler konusunda eğitmek için e-posta bültenleri gönderen ve saha dışında pratik hackler yapan bir ekip oluşturdu.
İlk günlerde, personelin rahatlığı ve değişime karşı direnç, güvensiz ekipman kadar bir sorundu.
Shymkiv, Reuters'e "İnsanları şifre değişikliği yapmaya zorladığımız ilk haftaları hatırlıyorum" dedi. "Ekibim her türlü çığlığı ve saygısız mesajı duydu ... Üç yıldan fazla bir süredir bu farklı bir organizasyon."
Ekibin küçük ofisinde kadranlar, çizelgeler ve ağdaki etkinliği gösteren yeşil bir örümcek ağı içeren bir ekran var. Saldırı olursa, ses "büyük alarm!" Diye bağırır. İngilizce olarak, ekibin YouTube'dan indirdiği bir kayıt.
Shymkiv, kötü uygulamaları ortadan kaldırmanın ve iyi olanları uygulamaya koymanın sebebinin, cumhurbaşkanlığı yönetiminin neden Ukrayna'dan yayılan ve Hindistan ve Avustralya gibi çok uzaktaki şirketlerde kesintiye neden olan 27 Haziran virüse karşı bağışık olduğuna inanıyor.
Ancak ülkenin hala gidecek uzun bir yolu var. 2014'ten beri tekrarlanan siber saldırılar güç kaynaklarını devre dışı bıraktı, süpermarket kasalarını dondurdu, zarar gören Çernobil nükleer santralindeki radyasyon izlemeyi etkiledi ve yetkilileri bankaların BT sistemleri çöktükten sonra Grivnası para birimini desteklemeye zorladı.
Poroşenko'nun o yılki seçimi bile, Merkez Seçim Komisyonu'nun ağına yapılan bir saldırıyla tehlikeye atıldı ve aşırı sağ bir adayın zaferini ilan etmeye çalıştı - 2016 ABD başkanlık seçimlerine karıştığı iddia edilen bir ön tat.
Ukrayna, saldırıların Rusya'nın 2014'teki protestoların Ukrayna'yı Moskova'nın yörüngesinden uzaklaştırıp Batı'ya yaklaştırmasından bu yana yürüttüğü "hibrit savaş" ın bir parçası olduğuna inanıyor. Moskova, Ukrayna'ya saldırmayı reddetti.
Shymkiv, görevin "ekibime yatırım yapmak, onları yükseltmek ve onlara öğretmek ve onları doğru şeyleri yapan diğer kuruluşlarla bağlantı kurmak" olduğunu söyledi.
"Böyle bir şey yapmazsanız, muhtemelen yok olacaksınız" diye ekledi.
Shymkiv'in BT ekibinin başkanı Roman Borodin, yönetimin yaklaşık iki haftada bir hizmet reddi (DDoS) saldırıları ve onu hedeflemek için özel olarak tasarlanmış virüsler tarafından vurulduğunu söyledi. Borodin, Reuters'e yaptığı ilk medya röportajında, bilgisayar korsanlarının esas olarak savunma ve dış ilişkiler departmanlarından bilgi çalmakla ilgilendiğini söyledi. Geçmiş deneyimlerden zarar gören Ukrayna kendini daha iyi koruyor.
Maliye Bakanı Oleksandr Danylyuk, Reuters'e yaptığı açıklamada, bakanlığının bütçe hazırlıklarının zirvesinde Kasım ayında ağının yüzde 90'ını çökerten bir saldırının ardından güvenliği elden geçirdiğini söyledi.
Yetkililer 48 saat boyunca bütçe işlemlerini yöneten sisteme giriş yapamadı, bu, Danylyuk'un Verkhovna Rada'ya veya parlamentoya hitap ederken aklına gelen bir şeydi.
"Bunu bilerek, 45 milyon insanın yaşadığı ana mali belge olan bütçeyi sunmak için Verkhovna Rada'ya gittiğimi ve aynı zamanda yalnızca belgenin kendisini değil, aynı zamanda bakanlık onuru "dedi.
"Gerginliğimiz hakkında en ufak bir ipucu bile gösterirsem, saldırıyı düzenleyenlerin hedeflerine ulaşacaklarını anladım."
Danışmanlar bilinen zayıflıkları ortaya çıkardı: Bütçe sistemi 2000 yılından kalma bir platformda işletiliyordu ve veritabanı yönetim sisteminin versiyonu 2006'da yükseltilmiş olmalıydı.
Bakanlık, anormallikleri tespit etmek ve veri korumasını iyileştirmek için yeni sistemler sunuyor. Danylyuk, "Bakanlığın BT ortamını tamamen gözden geçiriyor ve yeniden yapılandırıyoruz," dedi.
Bakanlık, 27 Haziran saldırısından yara almadan çıktı. Diğerleri o kadar şanslı değildi: Başbakan Yardımcısı Pavlo Rozenko, aynı gün kabine ofisinde çökmüş bir bilgisayarın fotoğrafını tweetledi.
Ukrayna da yurt dışından gelen yardımlardan yararlanıyor.
Avrupa Güvenlik ve İşbirliği Teşkilatı (AGİT) tarafından koordine edilen bir projede 2015 yılında İngiliz finansmanı ve eğitimi ile bir siber polis gücü kuruldu.
Ukrayna bir NATO üyesi olmasa da, Batı ittifakı Haziran saldırısının arkasında olanları bir araya getirmek için ekipman sağladı ve ordunun bir siber savunma birimi kurmasına yardım ediyor.
Ukrayna, Batı'ya yaklaşarak Moskova'yı kışkırtan ve kurumlarına sürekli Rus siber saldırılarından şikayet eden bir başka eski Sovyet devleti olan komşu Moldova ile istihbarat paylaşıyor.
Ukrayna siber polisi başkanı Serhiy Demedyuk Reuters'e verdiği demeçte, "Bu yılın başında devlete ait teşebbüslere saldırılar yaşadık. Moldova'dan adamlarla işbirliği olmasaydı, bu suçluları tespit edemezdik." .
Demedyuk, saldırının Moldova'da bir sunucu kullanan bir Rus vatandaşı tarafından düzenlendiğini, ancak daha fazla ayrıntı vermeyi reddettiğini söyledi.
Bazı bölgelerde ilerleme kaydedilmiş olsa da, Ukrayna hala yerleşik sorunlarla mücadele ediyor. Washington merkezli bir endüstri grubu olan Business Software Alliance tarafından 82 yılında yapılan bir ankete göre, ABD'deki yüzde 17'ye kıyasla, yazılımın en az yüzde 2016'si lisanssız.
Uzmanlar, korsan yazılımların, aynı zamanda güncel bilgisayarları da vuran Haziran saldırısında tek faktör olmadığını söylüyorlar, ancak lisanssız programların kullanılması, bu tür bulaşmaların hızla yayılmasını sınırlayabilecek güvenlik yamalarının uygulanamayacağı anlamına geliyor.
Ukrayna, Uluslararası Yönetim Geliştirme Enstitüsü'nün dijital rekabet edebilirlik konusundaki 60 anketinde 63 ekonomiden 2017'ını aldı. Düşük sıralama, zayıf bir düzenleyici çerçeve gibi faktörlere bağlıdır.
Diğer bir sorun da Ukrayna'nın, devlet kurumlarının ve bankalar gibi ulusal öneme sahip şirketlerin korunmasını sağlamaktan sorumlu tek bir kurumu olmamasıdır.
Bu, 27 Haziran'da, NotPetya virüsünün Ukraynalı işletmelerin yaklaşık yüzde 80'i tarafından kullanılan bir muhasebe yazılımı olan MEDoc'u üreten şirkete sızmasıyla ortaya çıktı.
Ev sahibi internet sağlayıcısı Wnet'in sahibi Aleksey Kleschevnikov, "Yerel olarak zayıf nokta muhasebedir, ancak daha genel olarak hükümet düzeyinde siber savunma eksikliğidir. MEDoc sunucuları.
Ulusal Güvenlik ve Savunma Konseyi bilgi güvenliği dairesi başkanı Valentyn Petrov, devletin şirketlerin güvenliğine müdahale edemeyeceğini söyledi.
Reuters'e "Bizim açımızdan tam bir felaket" dedi. "Devlet bankaları da dahil olmak üzere tüm devlet şirketleri saldırılara maruz kaldı ve onlar üzerinde gerçekten hiçbir etkimiz yok - ne yönetmelikler çıkarma ne de bu düzenlemeleri nasıl yerine getirdiklerini kontrol etme konusunda."
Poroshenko, kritik kurumların korunmasını iyileştirmek için Şubat ayında bir kararname imzaladı. Bu yasa önerisi, siber güvenliği koordine etmekten hangi organın sorumlu olduğunu ve tehditleri değerlendirmek için birleşik bir metodolojiyi açıklamak için önerildi.
Yasa, parlamentonun Temmuz ayındaki yaz tatilinden bir gün önce yeterli oy toplamayı başaramadı ve milletvekilleri oturumun uzatılmasına karşı oy kullandı. Shymkiv buna "büyük bir rezalet" dedi.
Birçok bakanlık ve firmada, "BT altyapılarına çok az ilgi gördük ve bu yıllardır geride kalan bir şey" dedi.
Tutumların değişmesi yavaş olabilir. Borodin, yönetimde 15 dakika hareketsiz kaldıktan sonra bilgisayar ekranlarını kilitleme politikasının öfkeyle karşılandığını söyledi. Bir görevli, odalarının silahlı bir muhafız tarafından korunduğunu belirtti.
Personel, "Odamda silahı olan bir adam var. Kim bu bilgisayardan bilgi çalabilir?" Dedi Borodin anlattı.
Kiev'den Pavel Polityuk, Jack Stubbs, Natalia Zinets ve Margaryta Chornokondratenko, Frankfurt'tan Eric Auchard ve Tallinn'den David Mardiste tarafından ek rapor; David Stamp tarafından düzenleme
Bu makaleyi paylaş:
EU Reporter, çok çeşitli bakış açılarını ifade eden çeşitli dış kaynaklardan makaleler yayınlar. Bu makalelerde alınan pozisyonlar, EU Reporter'ın pozisyonları olmayabilir. Lütfen EU Reporter'ın tam metnine bakın Yayın Şartları ve Koşulları daha fazla bilgi için EU Reporter, gazetecilik kalitesini, verimliliğini ve erişilebilirliğini artırmak için bir araç olarak yapay zekayı benimsiyor ve aynı zamanda tüm AI destekli içeriklerde sıkı insan editoryal denetimi, etik standartları ve şeffaflığı sürdürüyor. Lütfen EU Reporter'ın tam Yapay Zeka Politikası daha fazla bilgi için.
-
Güney Afrika4 gün önceAB ve Güney Afrika, Temiz Ticaret ve Yatırım Ortaklığı konusunda hükümetler arası diyaloğu başlattı.
-
Afetler4 gün önceSeveso - 50 yıl sonra: AB, değişen risk ortamında endüstriyel güvenliğe olan bağlılığını güçlendiriyor
-
İş4 gün önceGenç iş arayanların uzmanlık alanlarına uygun yurt dışı iş bulmakta neden zorlandıkları
-
Avrupa Komisyonu4 gün önceKomisyon, XXXLutz'un Porta'yı satın almasında olası usulsüzlüklerle ilgili resmi soruşturma başlattı.
