Orta Amerika ülkesi Kosta Rika'nın yeni devlet başkanı Rodrigo Chaves, ülkenin sistemlerine saldırarak birçok kamu hizmetini işlemez hale getiren Rus hacker grubu Conti'yle mücadele ediyor.
Parayı vermeye yanaşmayan Chaves ise hacker grubuna boyun eğmeyeceklerini söylüyor. Yeni devlet başkanının iktidardaki ilk işi bu siber saldırıya karşı acil durum ilan etmek oldu.
Uzmanlar daha önce de devletlere karşı ciddi siber saldırıların yaşandığını ama Kosta Rika'nın hacker grubu tarafından adeta rehin alındığını vurguluyor.
İşte olaya dair tüm gelişmeler ve bilinenler…
'KOSTA RİKA SAVAŞTADIR'
Saldırı, 18 Nisan'da bilgisayar korsanlarının maliye bakanlığının dijital ağına girip verileri çalması ve daha sonra gözünü diğer devlet kurumlarına çevirmesiyle başladı. Rusya merkezli olduğu tahmin edilen hacker grubu Conti, 19 Nisan'da saldırıyı üstlendi ve 600 GB çalıntı bilgiyi kanıt olarak dark web'e (karanlık ağ) yüklemeye başladı.
Ancak Chavez'in 8 Mayıs'ta göreve başlamasına kadar durum daha da kötüleşti.
Saldırı, çevrimiçi vergi toplama sistemini de vurarak başta gümrük ve maliye bakanlığı olmak üzere birçok devlet kurumunu etkiledi. Kosta Rika vatandaşları ve işletmeleri ödemelerini elden yapmak zorunda kalırken, ülkedeki ekonomik faaliyetlerin ciddi şekilde daraldığı görüldü. Örneğin Hazine Bakanlığı personele zamanında ödeme yapamayacağını ve maaşlarını almak isteyenlerin basılı belgelerle bizzat başvurmaları gerektiğini bildirdi.
İhracatçılar evrakları dijital ortamda dosyalayamadıkları için yüz milyonlarca dolar zarara uğradıklarını iddia ediyor, iş dünyası liderleri finansal ve kişisel bilgilerin sızdırıldığına dair uyarıyordu.
Etkilenen diğer kamu kurumları arasında Çalışma ve Sosyal Güvenlik Bakanlığı, Ulusal Meteoroloji Enstitüsü, Bilim, Yenilik, Teknoloji ve Telekomünikasyon Bakanlığı da yer aldı.
Conti 14 Mayıs'ta fidye talebini 20 milyon dolara çıkararak çıtayı yükseltti ve 'Kosta Rika'yı devirmeye kararlı olduğunu' bildirdi. Grup ayrıca, 'vatandaşları hükümete karşı ayaklanmaya' ve fidyeyi ödemesini sağlamaya çağırdı.
Chaves ise 16 Mayıs'ta yerel basına yaptığı açıklamada, Kosta Rika'nın Conti'yle 'savaşa girdiğini' ve bu ifadenin 'hiç de abartı olmadığını' dile getirdi.
ABD BAŞLARINA ÖDÜL KOYDU: SALDIRI NE KADAR CİDDİ?
Conti'nin son iki yılda yüzlerce fidye yazılımı saldırısından sorumlu olduğu düşünülüyor.
FBI, Ocak 2022 itibarıyla Conti'yle bağlantılı, 1000'den fazla saldırı gerçekleştiğini tahmin ediyor. Bu saldırılarda 150 milyon dolardan fazla ödeme yapıldığı ifade ediliyor.
Kosta Rika saldırısının ardından ABD, grubun liderlerinin kimliğini açık edecek bilgiler paylaşanlara 10 milyon dolar ödül verileceğini açıkladı.
'CONTİ'YLE İŞBİRLİĞİ YAPAN KOSTA RİKALILAR VAR'
Teknoloji sitesi Silicon Republic'in aktarımına göre Chaves, hükümetin düşme riski olduğunu ima ederek Kosta Rika'daki bazı kişilerin de hacker grubuyla işbirliği yaptığına dair "açık göstergeler" olduğunu savunuyor.
Hafta sonu dark web blogunda yayımlanan bir mesajda grup, "Kosta Rika hükümetinde, içeriden kişilerin" kendilerine yardım ettiğini iddia etti.
Bu da ülkenin neden hedef haline geldiğini veya saldırının neden bu kadar yıkıcı olduğunu açıklayabilir.
Ancak siber güvenlik uzmanları, hacker'ların bu tür iddialarına temkinli yaklaşmak gerektiğini ifade ediyor.
Siber güvenlik girişimi Redacted'in yöneticilerinden Matt Georgy ise grubun hükümeti devirme tehdidinin fidye yazılımı saldırılarını yeni bir düzeye taşıdığını belirtiyor.
Georgy, "Artık fidye yazılımı aktörleri mağdurları yalnızca finansal kazanç için tehdit etmiyor, hükümetlerin egemenliğini de tehdit ediyor ve vatandaşların özgür iradesini geçersiz kılıyor" diye konuştu.
Kosta Rika'nın şu anda karşı karşıya olduğu en büyük tehlikelerden biri, Conti'nin fidyeyi alamadığı takdirde hükümetin sistemleri geri yüklemek için ihtiyaç duyduğu şifre çözme anahtarlarını silme tehdidi.
Bu gerçekleşirse Kosta Rika'nın kesintiye uğrayan devlet hizmetlerini yeniden kurmasının ne kadar süreceği bilinmiyor.
Siber güvenlik platformu Defence.com'un CEO'su Oliver Pinson-Roxburgh, şu öngörüde bulundu: "Başarılı ihlallerin sarmal oluşturarak, geniş kapsamlı aksamalara neden olma potansiyeli var."
'CONTİ ASKERİ BİR SİLAH'
Kosta Rika'nın baş teknoloji sorumlusu Esteban Jiménez, hacker grubunu Rus devletinin "askeri silahı" diye niteliyor.
"Ana yazılımı, Rus hükümetinin sağladığı fonlarla geliştirildi" diyen Jiménez şöyle devam ediyor: "Son aylarda Kosta Rika'da kullanılan yazılım türü, Ukrayna ve ABD'deki örneklerde görülen saldırıların bir çeşidi."
América Economía dergisinde aktarılana göre, Conti Rusya-Ukrayna savaşının başladığı şubat ayında Kremlin'in düşmanlarına saldırma tehdidinde bulunmuştu. Ayrıca grubun Latin Amerika'da aktif olduğu biliniyor.
Jiménez, "Kosta Rika, ABD'nin açık bir müttefikidir, yani Conti grubunu ilgilendiren bir düşmandır" ifadelerini kullandı.
UKRAYNA SALDIRISI CONTİ'Yİ BÖLDÜ MÜ?
Öte yandan son günlerde basına yansıyan bir gelişme, Kosta Rika saldırısının gidişatına dair soru işaretleri yarattı.
Singapur merkezli teknoloji firması Advance Intelligence, Conti'nin artık birkaç küçük çeteye ayrılacağını ve hackerların bu alt gruplar içinde hareket edeceğini duyurdu.
Firma araştırmacıları, Conti'nin savaşta Rusya'yı desteklemesinin, hackerların yazılı olmayan bir kuralını ihlal ettiğini savundu: Siyasete karışmamak.
Araştırmacıların iddiasına göre bir çete üyesi duruma o kadar sinirlendi ki Conti üyelerinin özel mesajlarını sızdırdı.
Conti'nin önceki katı hiyerarşisini terk ettiği ve daha yatay, merkezi olmayan bir ağ organizasyon yapısını benimsemeye başladığı iddia ediliyor.
Firma araştırmacıları ayrıca, Kosta Rika saldırısının bu yeniden yapılanma sürecini maskeleme amacına hizmet ettiğini düşünüyor.
Firmadan gelen açıklamada "Bu yapı birkaç eşit alt bölümden oluşan bir koalisyon olacak. Bu bölümlerden bazıları bağımsız olacak. Bazılarıysa başka bir fidye yazılımı kolektifi oluşturacak" ifadeleri yer alıyor: "Ancak hepsi, hem birbirlerine hem de Conti liderliğine sadık kalacak."
Benzer Haberler
ABD'li aktivisti 180 metreden vuran saldırgan yaka paça yakalandı
Mısır 40 bin askeri sınıra yığdı! Özel kuvvetler hazır bekliyor
Netanyahu'nun Gazze'yi işgal ısrarının arkasında Trump'ın baskısı var
Putin'den İran'a destek: Sinyalleri verdik, seçenekler masada
ABD'li gazeteden Suriye manşeti: İsrail korkunç bir hata yapıyor
Dublin'de sokaklar yangın yeri
Scholz'a yüz felci geçirten soru! Verdiği tepki basın toplantısının önüne geçti
ABD'li senatör Bob Menendez, yolsuzluk suçlaması sonrası ABD Senatosu Dış İlişkiler Başkanlığı görevinden istifa etti