Rusya’nın Ukrayna’yı Hedef Alan Siber Saldırılarındaki Şaşırtıcı Detaylar Ortaya Çıktı

Rusya, Ukrayna’yı işgal ettiği günden bu yana siber operasyonlarında yüksek bir faaliyet temposunu sürdürüyor, ancak Avrupa Siber Çatışma Araştırma İnisiyatifi tarafından yapılan yeni bir detaylı analize göre, Ukrayna “inanılmaz direnç ve kararlılık” sergiliyor.

İngiltere Ulusal Siber Güvenlik Merkezi (NCSC) tarafından görevlendirilen rapor, 20 Nisan 2023 tarihinde Belfast’ta düzenlenen CYBERUK 2023 konferansında sunuldu.

Araştırmacılar, “Rus güçleri, işgal başlamadan önce iyi bir şekilde hazırlanmamış olsa da, işgalin ardından dikkate değer bir hız ve esneklikle hareket etti ve Ukrayna’da eşi benzeri görülmemiş bir operasyonel tempoyu sürdürdü” şeklinde belirtti.

Rapor ayrıca Rusya’nın Ukrayna’ya karşı siber saldırılarında bilgi operasyonlarında deneyimli olan Rus Federasyonu Genelkurmay Ana Dairesi (GRU) liderliğini vurguluyor.

Ancak Rusya’nın geleneksel kanalları siber savaş alanında tek aktif olanlar değil. ECCRI uzmanları aynı zamanda sayısız aktif devletle ilişkilendirilebilen hacktivist ve siber suç grubunu da gözlemledi, bu da savunmacıların maddi ve politik motivasyonlu siber saldırılar arasında net bir çizgi çizmesini zorlaştırdı.

“Ukrayna’da Rusya’ya atfedilen veya desteklenen siber saldırıların hacmi eşi benzeri görülmemiş” diyen rapor, Ukrayna’nın dirençli sistemlerine de dikkat çekti. Ülkenin, Rusya tarafından yapılan dağıtık hizmet reddi (DDoS) saldırılarından, siber etkilerle operasyonlara, dezinformasyon ve veri silahlaştırmaya kadar olan siber saldırı bombardımanına karşı koyabilmek için gösterdiği direnç, teknoloji ve siber güvenlik endüstrisinden böylesine bir destekten faydalanma konusunda bir ilk olarak değerlendirildi.

NCSC’nin operasyonlar direktörü Paul Chichester, raporun “çatışmadan ne öğrenebileceğimize dair yapılan tartışmaya zamanında bir katkı” olduğunu belirterek, “CYBERUK konferansı sırasında geleceğe dönük olarak rapor, Ukrayna’nın sürekli siber saldırılara karşı dayanıklı sistemlerin gücü konusunda bize bir dizi yararlı görüş sunuyor” dedi.

Bu son rapor, Rusya’nın Ukrayna’daki siber saldırılarındaki yüksek operasyonel hızını vurguluyor. Rapora göre, Rusya’nın Ukrayna’yı istila etmesinden önce iyi bir hazırlık yapmadığı, ancak istilanın başlamasından bu yana olağanüstü bir hız ve esneklikle hareket ettiği belirtiliyor. Rusya Federasyonu Silahlı Kuvvetleri Genelkurmay Başkanlığı’nın (GRU) bilgi operasyonları konusundaki bilgisi ve deneyimi, Ukrayna’ya yönelik siber saldırılardaki lider rolüne vurgu yapılan diğer bir nokta.

Ancak Rusya’nın geleneksel kanallarının yanı sıra dijital savaş alanında faaliyet gösteren devlet destekli hacktivist ve siber suç örgütlerinin sayısında da artış olduğu görülmüş. Bu durum savunmacıların maddi ve siyasi motivasyonlu siber saldırılar arasında net bir çizgi çekmesini zorlaştırmıştır.

Raporda ayrıca Ukrayna’nın dirençli sistemlerine vurgu yapılmıştır. Ülke, Rusya tarafından yapılan siber saldırıların yoğunluğuna rağmen dayanıklı sistemleri sayesinde çeşitli türdeki siber saldırıları karşı koymada olağanüstü bir direnç ve kararlılık sergilemiştir. Bu çatışma, bir ülkenin teknoloji ve siber güvenlik endüstrisinden bu kadar büyük ölçüde destek aldığı ilk kezdir.

NCSC’nin operasyonlar direktörü Paul Chichester, raporun güncel bir katkı olduğunu ve çatışmadan öğrenilecek dersler ve mevcut anlayışın sınırları konusunda değerli bir perspektif sunduğunu belirtmiştir. Ayrıca, CYBERUK konferansı kapsamında yapılan açıklamasında, Ukrayna’nın sürdürülen siber saldırılara karşı dirençli sistemlerin gücü konusunda sağladığı bilgilerin önemine dikkat çekmiştir.

Güvenlik Bakanı Tom Tugendhat da, raporu Putin’in yasa dışı savaşında farklı bir tür düşmanlık konusunda önemli bir ışık tuttuğu için övmüştür ve Ukrayna’nın olağanüstü direnci ve kararlılığından bahsetmiştir.

Ancak ECCRI uzmanları, Ukrayna’dan elde edilen derslerin diğer çatışma durumlarına kolayca uygulanamayabileceği konusunda uyarıda bulunmuştur. Bu, Ukrayna’nın benzersiz coğrafyası ve diğer faktörler dikkate alındığında geçerlidir.

Rusya’nın Ukrayna’ya yönelik siber saldırılarının artan hızına ve etkinliğine vurgu yapıldığı görülüyor. Rapor, Rusya’nın Ukrayna’yı istila etmeden önce yeterli bir hazırlık yapmadığı, ancak istilanın başlamasından sonra hızlı ve esnek bir şekilde hareket ettiği konusunda bilgi veriyor. Rusya’nın Ukrayna’da faaliyet gösteren devlet destekli hacktivist ve siber suç örgütleriyle birlikte hareket ettiği, bu durumun savunmacıların saldırıları tespit etme ve engelleme konusunda zorluklar yaşatabileceği de belirtilmiş.

Ukrayna’nın ise dirençli sistemlerine vurgu yapılmış, Rusya tarafından yoğunlaşan siber saldırılara rağmen dayanıklılık ve kararlılık sergilediği ifade edilmiş. Bu durum, ülkenin teknoloji ve siber güvenlik alanındaki yeteneklerinin önemini vurgulamaktadır.

Ancak, raporda Ukrayna’nın deneyimlerinin diğer çatışma durumlarına doğrudan uygulanamayabileceği, çünkü Ukrayna’nın benzersiz coğrafi ve diğer faktörlerinin dikkate alınması gerektiği belirtilmiştir.

Sonuç olarak, haber, Rusya ve Ukrayna arasındaki siber savaşın giderek artan karmaşıklığına ve hızına dikkat çekmektedir. Siber güvenlik, uluslararası ilişkilerde ve çatışmalarda giderek daha önemli bir rol oynamaktadır ve ülkelerin siber saldırılara karşı güçlü ve dayanıklı savunma sistemleri geliştirmeleri gerekmektedir. Aynı zamanda, çatışmalardan elde edilen derslerin dikkatlice değerlendirilmesi ve benzer durumlara uygulanabilirliğinin değerlendirilmesi önemlidir.

 

About The Author

Reply