Rus destekli Fancy Bear hacker grubu, dünya çapında binlerce ev ve iş yeri router’ını ele geçirerek kullanıcı bilgilerini çalıyor. ABD yetkilileri müdahale etti.
Güvenlik araştırmacıları ve hükümet yetkilileri, Rus hükümeti destekli Fancy Bear (APT 28) hacker grubunun dünya çapında binlerce ev ve küçük işletme router’ını ele geçirdiğini duyurdu. Siber saldırı kampanyası, kurbanların internet trafiğini yönlendirerek şifreleri ve erişim token’larını çalmayı hedefliyor.
Rus istihbarat teşkilatı GRU’nun bir parçası olduğuna inanılan Fancy Bear grubu, 2016 Demokratik Ulusal Komite ihlali ve 2022 Viasat saldırısı gibi yüksek profilli siber olaylarla tanınıyor. Grubun son taktiği, güncellenmemiş MikroTik ve TP-Link router’larını hedef alıyor. Araştırmacılar, eski yazılımlar kullanan bu cihazlara sızan hackerların, uzaktan saldırılarla uzun süreler boyunca kullanıcıları gözetleyebildiğini belirtti.
Ele geçirilen router’ların ayarları değiştirilerek, kurbanların internet istekleri hackerların yönettiği altyapıya yönlendiriliyor. Bu durum, kurbanların hesap bilgilerinin ve iki faktörlü kimlik doğrulama kodlarının çalınmasına yol açıyor.
Lumen’in araştırma kolu Black Lotus Labs, kampanyanın yaklaşık 120 ülkede en az 18 bin kurbanı etkilediğini açıkladı. Kurbanlar arasında hükümet departmanları, kolluk kuvvetleri ve e-posta sağlayıcıları bulunuyor.
Microsoft ise araştırmalarının 200’den fazla kuruluşu ve 5 bin tüketici cihazını etkilediğini, bunların arasında Afrika’daki üç devlet kurumunun da yer aldığını bildirdi.
Lumen, FBI’ın da dahil olduğu bir koalisyonla botnet ağını bozarak çevrimdışı hale getirdiğini duyurdu. ABD Adalet Bakanlığı, mahkeme izniyle ABD topraklarındaki ele geçirilmiş router’ları devre dışı bıraktığını belirtti.
Bakanlık, FBI’ın kanıt toplamak, ayarları sıfırlamak ve hackerların tekrar erişimini engellemek için komutlar geliştirdiğini açıkladı. FBI’ın ayrıca hackerlar tarafından kullanılan çeşitli alan adlarını da kapatması bekleniyor.
Yorum Yap