Siber Savaşlar – Son 20 Yılda Gerçekleşen Siber Saldırılar – Siber Savaşların Kısa Tarihi

0
53
siber savasların tarihi
siber savasların tarihi

2001 – Temmuz Siber Saldırısı

Code Red olarak isimlendirilen solucan Microsoft işletim sistemini çalıştıran bilgisayar ağlarını etkiler. Beyaz Saray’ın sitesi dahil olmak üzere bazı siteler devre dışı bırakılır.

2003 Yılında Siber Saldırı

Kendilerinden “internet eylemcileri” olarak ve hükümete, şirkete ve dini sitelere saldırıyla söz edilen bir grup hacker olan anonymous organize olur. Grup katı bir dünya görünüşüne bağlı kalmaktan kaçınırken, üyeleri sansüre karşı birleşmiş görünüyor.

Şubat

Başkan George Bush İç Güvenlik Bakanlığı (Department of Homeland Security), Ulusal Siber Güvenlik Birimi (National CyberSecurity Division) altında yeni bir ofis oluşturulduğunu duyurur ve bir siber saldırıdan ülkenin bilgisayarlarını ve bilgi sistemlerini korumak için ulusal strateji ortaya koyar.

Kasım

Çin askeri tarafından desteklendiği ABD yetkilileri tarafından inanılan hackerler, askeri bilgi ağındaki savunmasız bilgisayarları bulmayı araştırır ve hassas bilgileri çalar. Saldırı 3 yıl civarı devam eder ve ABD yetkilileri tarafından saldırıya Titan Rain ismi verilir.

2006 – Aralık siber saldırı

NASA kurumun bilgisayar ağına yetkisiz erişim elde ederek fırlatma planlarını sabote eden hackerleri önlemek için uzay mekiğini fırlatmadan önce eki olan mailleri engellemeye başlar.

2007 – Nisan-Mayıs Siber Saldırı

Estonya’nın devlet siteleri dağıtık hizmet engelleme saldırıları (distributed denial of service attacks) tarafından hacklenir ve 22 gün boyunca tehlike devam eder. Hackerler Rusya hükümeti tarafından desteklendiği inanılır. Hedefleri başkanın ofisi, parlamento, kolluk kuvvetleri (law enforcement officials) ve Estonya’nın en büyük 2 bankasıdır.

2007 Haziran Siber Saldırı

ABD Savunma Bakanı Robert Gates’in email hesabı hacklenir. Yetkililer Çin’in Halk Kurtuluş Ordusunu suçlar.

2007 – Eylül Siber Saldırı

İngiliz hükümeti yetkilileri Dışişleri Bakanlığı’nın ve diğer kuruluşların bilgisayarlarına hackerlerin ihlal ettiğini duyurur. Hackerler Çin Halk Kurtuluş Ordusu’nun üyeleri olduğu inanılır.

2008 – Temmuz Siber Saldırı

Rusya ve Gürcistan arasındaki savaştan haftalar önce Gürcistan dağıtık hizmet engelleme saldırılarına maruz kalır ve Cumhurbaşkanı Mikheil Saakashvili dahil olmak üzere hükümetin bilgisayar ağların birçoğu devre dışı kalır. Medya ve nakliye şirketleri de etkilenir. Gürcistan yetkilileri saldırının başlatılmasından Rusya’yı suçlar.

2008 – Ekim Siber Saldırı

Pentagon yetkilileri Ortadoğu’da bir üsse gizli bir program içeren flash sürücünün laptopun içinde sokulu olduğunu keşfettiler. Program Savunma Bakanlığı’nın bilgisayar ağından bilgi topladı ve denizaşırı ülkelerdeki bilgisayarlara transfer edildi. Hükümet yetkilileri dış istihbarat ajansı tarafından hacklenmenin gerçekleştiğini söylerler ve saldırıyı “şimdiye kadar ABD askeri bilgisayarların en önemli ihlali” olarak iddia ederler.

2009 – Ocak Siber Saldırı

İsrail hükümetin internet siteleri Gazze Şeridi’nde Hamas ile çatışmalar süresince saldırılır. Hükümet bilgisayarları her saniye 15 milyon önemsiz e-posta ile yoğun maile tutuldu ve bilgisayarlar geçici olarak durduruldu. İsrail Hamas’ın hacki finanse ettiğinden şüpheleniyor.

2009 – Mart Siber Saldırı

Toronto Üniversite’sinde Uluslararası Çalışmalar için Munk Merkezinde Kanadalı araştırmacılar, Çin merkezli hackerler konsolosluklara, devlet dairelerine mensup olanlar ve Dalai Lama dahil olmak üzere 103 ülkede hemen hemen 1.300 bilgisayara girmiştir ve belgeleri, diğer bilgileri çalmışlardır.

2009 – Aralık Siber Saldırı

Haber raporları Irak isyancıların yerdeki askeri yetkililere ABD uçakları tarafından gönderilen canlı yayınları hacklediğini söyler.

2010 – Nisan Siber Saldırı

Toronto üniversitesi araştırmacıları hackerlerin Hindistan’ın Savunma Bakanlığına girdiğini ve ülkenin ulusal güvenlik sistemi ile ilgili gizli bilgileri çaldığını rapor eder. Çindeki parmağı işaret eden rapor ayrıca dünya çapında büyükelçilerin bilgisayarları aşıldığını söyler.

2010 – Haziran Siber Saldırı

Güvenlik uzmanları makineye hile yapmanın yanı sıra boru hatlarını yok edebilen ve elektrik santrallerin ve fabrikalarda patlamalara sebep olan, dünyanın ilk askeri sınıf siber silah olan Stuxnet’i keşfeder. Endüstriyel ekipmanları bozan ilk solucandır ve varlığını, ilerlemesini gizlemek için tasarlanmış yazılım olan progranabilir mantık denetleyici (PCL – programmeble logic controller) içeren ilk solucandır. Ağustos’ta güvenlik yazılım şirketi Symantec, Stuxnet ile virüs bulaşan bilgisayarların %60’ı İran’da olduğunu belirtir.

2010 – Ağustos Siber Saldırı

Pentagon “yeni savaş domaini” siber uzayı (cyberspace) ilan etti.

2010 – Kasım Siber Saldırı

İran cumhurbaşkanı Mahmud Ahmedinejad Stuxnet solucanın Natanz’daki nükleer tesiste ülkenin 5.000 santrifüjlerin yaklaşık 1.000’ine zarar verdiğini kabul eder. İsrail ve ABD, İran’ın nükleer silah elde etme yönündeki ilerlemesini yavaşlatmak amacıyla saldırının arkasında olduğu inanılıyor.

2010 – Aralık Siber Saldırı

Anonymous WikiLeaks’ın “düşmanları” olarak gördüğü çeşitli işletmelere saldırır. Eylem WikiLeaks’ın kurucusu Julian Assange’nin tutuklanmasına tepki olarak oldu. 2010’da WikiLeaks üst düzey yetkililerin bakış açısıyla Amerikan diplomasisine bakışta arka sahneleri vermenin yanı sıra Irak ve Afganistan’daki savaş hakkında hükümetin ve askeriyenin yüzbinlerce gizli belgeleriyle birlikte birkaç haber organizasyonu sağladı.

2011 – Haziran Siber Saldırı

Uluslararası Para Fonundaki (International Monetary Fund) yetkililer önceki aylarda bilgisayar sistemlerinin “çok büyük bir ihlal” tarafından vurgun yediğini bildirdi. FBI saldırıyı Çin hükümetine bağlayan kanıtı açıkladı.

2011 – Aralık Siber Saldırı

İslamda Mesih (Messiah) sonrası Mehdi (Mahdi) olarak isimlendirilen Malware İran’da, İsrail’de, Afkanistan’da, Birleşik Arap Emirlikleri’nde ve Güney Afrika’da hükümet yetkililerin, elçilik çalışanların ve diğer iş adamların yaklaşık 800 bilgisayarına sızdı. Malware email ekine gömülüydü ve belgeleri açan kullanıcılar maillerinden kolay etkilenen kişilerdi ve anlık iletiler hackerler tarafında okunuyordu.

2012 – Mayıs Siber Saldırı

Microsoft Windows kullanan bilgisayarlara saldıran kötü amaçlı yazılım olan Flame keşfedildi. Geliştirilmesi devlet destekli olduğu inanılıyor. Budapeşte Üniversite’sinin CrySys labaratuvar tarafından yayımlanan bir rapor “Flame’nin tartışmasız şimdiye kadar bulunan en karmaşık zararlı yazılım” olduğunu belirtir. Flame Skype konuşmalarını, sesi, klavye etkinliğini, ağ trafiğini ve ekran görüntülerini kaydedebilir. Yerel ağ üzerinden ya da USB bellek üzerinden yayılır. Flame ayrıca bilgisayardan tüm izlerini silerek kill komutuna (kill command) sahiptir.

2012 – Mayıs Siber Saldırı

ABD İç Güvenlik Bakanlığı spear phishing’in (hedef odaklı kimlik avı) ABD gaz boru hattı sistemlerinin bilgisayar sistemlerine nüfuz ettiğini duyurdu.

2012 – Ağustos Siber Saldırı

İslami olduğunu söyleyen ve kendilerine Adaletin Keskin Kılıcı (Cutting Sword of Justice) olarak nitelendiren hackerler Suudi Arabistan petrol şirketi olan Saudi Aramaco’nun billgisayar ağlarına gizlice sızdılar ve yaklaşık 30.000 bilgisayarın sabit disklerini sildiler. Hackerler yanan bir Amerikan bayrağı resmi göstererek her etkilenen bilgisayar üzerine kartlarını bıraktılar.

2012 – Eylül Siber Saldırı

Dağıtık hizmet engelleme saldırılarına (distributed denial of service attacks) maruz kalan Bank of America, Wells Fargo, JP Morgan dahil olmak üzere dokuz banka birkaç gün boyunca müşterilerin bankalarının internet sitelerine girişlerini reddetti. İslam hacktivist grup İzzeddin el-Kassam Siber Savaşçılar (ayrıca Al-Kassam Tugayları olarak adlandırılır) saldırının sorumluluğunu aldı. Grup Hamas’ın askeri kanadına bağlıdır.

2012 – Ekim Siber Saldırı

ABD Savunma Bakanı Leon Panetta ABD’nin “siber Pearl Harbor” a karşı korunması zorunda olduğunu belirtti.

2012–2013 Siber Saldırı

New York Times eski başbakan Wen Jiabao’nun aile üyelerinin devlet sözleşmelerinden finansal açıdan nasıl yararlandığını araştıran bir makale yayımladıktan sonra 2012’nin sonları ve 2013’ün başları arasında birkaç kez hacklendi.

2013 27 Ağustos Siber Saldırı

New York Times’ın web sitesi iddiaya göre Suriye devlet başkanı Beşar Esad’ı destekleyen hacker grubu olan Suriye Elektronik Ordusu (Syrian Electronic Army) tarafından hacklendikten sonra yaklaşık 20 saat kapatıldı. Saldırganlar alan adları kayıtlarının satıcıları olan Melbourne IT aracılığıyla siteye girdi.

2014 – Mayıs Siber Saldırı

Westinghouse Electric, ABD Steel Corp., ve diğer şirketlerinin bilgisayar ağlarını hacklediği suçlamasıyla ABD Adalet Bakanlığı Çin Halk Kurtuluş Ordusu’nun 61398 birliğinin beş üyesine bir iddianame açtı. Şanghay merkezli 61398 birliği Çin’in ulusal ordusunun siber bölümündedir. Erkeklerin teslim olma şansı çok az olduğu için bu hareket büyük ölçüde sembolik olarak görülür.

2014 – Temmuz Siber Saldırı

Amerikalı yetkililer Çinli hackerlerin Mart ayında Personal Yönetim Ofisi’nin bilgisayar ağını ihlal ettiğini açıkladı. Yetkililer hackerlerin gizlilik dereceli belgeye erişim hakkı (security clearances) için başvuran işçileri hedeflediğine inanıyor.

2014 – Kasım Siber Saldırı

Çalışanlar, finansal bilgiler, emailler ve binlerce diğer belgeler  hakkındaki kişisel tıbbi bilgiler ile birlikte Sony Pictures’ in bilgisayar ağları hacklendi. ABD Kuzey Kore’den şüphelendi ve bu saldırı Kuzey Kore lideri Kim Jong-un’u suikast etmek için CIA suikastı konulu olan, The Interview (Röportaj) olarak isimlendirilen, Sony tarafından piyasaya sürülecek filme misilleme olarak yapıldı. Aralık ayında eğer film yayınlanırsa, Sony çalışanları “dünya korku dolu olacak” uyarısıyla bilgisayarlarına tehdit mesajları aldı. Bir mesaj “ 11 Eylül 2011’i hatırla” dedi. Sony filmi piyasaya sürmeyi iptal etme kararı aldı. 19 Aralık’ta FBI, hükümeti bağlayan önemli kanıtları söyleyerek saldırıda resmen Kuzey Kore’yi suçladı.

2015 – Nisan Siber Saldırı

ABD yetkilileri Rus hackerlerin Beyaz Saray’a ve Dışişleri Bakanlığı emaillerine erişim elde ettiğini duyurdu. E-postalar gizli değildi ama hassas bilgiler içeriyordu. Hackerler Beyaz Saray’ın ve Devlet Bölümü yetkililerinin email arşivinin içine girdiler.

2015 – Haziran Siber Saldırı

Beyaz Saray, 4 milyon mevcut ve eski hükümet çalışanların Sosyal Güvenlik numaralarının ve diğer kişiler kimlik bilgilerinin ihlal edildiğini bildirdi. İhlal 2014’ün sonlarında gerçekleşti. Data, Personel Yönetim Ofisi’nin ( Office of Personnel Management) bilgisayarlarından erişildi. Hükümet hackin Çin merkezli olduğuna inandıklarını söyledi.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz