
Rus Hackerler, Hollandalı Kamu Çalışanlarının Dijital Gruplarına Sızdı
Hollanda'nın AIVD ve MIVD, Rus hackerlerin kamu çalışanlarına ait dijital gruplara sızdığını açıkladı.
1 kez görüntülendi
Hollanda Genel İstihbarat ve Güvenlik Servisi (AIVD) ile Askeri İstihbarat ve Güvenlik Servisi (MIVD), Rus devlet destekli hackerlerin, ülke genelindeki kamu çalışanları ve askeri personelin bulunduğu Signal ve WhatsApp gruplarına erişim sağlamak amacıyla geniş çaplı bir siber saldırı gerçekleştirdiğini duyurdu.
Açıklamada, "Hollanda (istihbarat) servisleri, gazeteciler gibi Rus hükümetinin dikkatini çekebilecek diğer bireylerin de bu siber saldırıların muhtemel hedefleri arasında olduğunu düşünüyor." ifadesine yer verildi.
Rus hackerlerin, mağdurlara Signal Destek sohbet botu gibi davranarak, bu yöntemle elde ettikleri kodları Hollandalı kullanıcıların hesaplarını ele geçirmek için kullandıkları ifade edildi. Ayrıca, hackerların Signal ve WhatsApp'taki "bağlantılı cihazlar" özelliği üzerinden hesaplara erişim sağladıkları ve mağdurların sohbet gruplarındaki mesajlara ulaşarak hassas bilgilere erişme olasılığının yüksek olduğu belirtildi.
SİGNAL'İN ÇEKİCİLİĞİ
Signal'in uçtan uca şifreleme sunan güvenilir bir iletişim aracı olarak bilindiği vurgulandı. Bu durum, Signal'i kamu çalışanları için kurum içi iletişimde kullanışlı hale getirirken, aynı zamanda hassas bilgilere ulaşmak isteyenler için de bir hedef haline getirdiği ifade edildi.
MIVD Direktörü Peter Reesink, "Uçtan uca şifreleme olmasına rağmen, Signal ve WhatsApp gibi mesajlaşma uygulamaları gizli veya hassas bilgiler için güvenilir bir kanal olarak kullanılmamalıdır" şeklinde açıklamalarda bulundu. Bu siber saldırının, uygulamanın teknik güvenlik açığından ziyade kullanıcıların dikkatsizliği üzerinden gerçekleştirildiğine dikkat çekildi.
Hollanda'nın istihbarat servisleri, Rusya'nın Avrupa genelinde siber saldırılar, sabotajlar ve etki operasyonları içeren hibrit faaliyetlerini artırdığını ve bu faaliyetlerin kritik altyapı ve hizmetlere zarar verebileceğini daha önce bildirmişti. 2024 itibarıyla Rusya kaynaklı tehditlerin daha agresifleştiği ve operasyonların yalnızca çevrim içi ile sınırlı kalmayıp fiziksel hasar da verebildiği belirtilmişti.