İlk
büyük eylemlerini aylar önce WikiLeaks'e yönelik ambargo uygulayan
Paypal, Visa ve Mastercard gibi online ödeme ve kredi kartı firmalarına
karşı gerçekleÅŸtiren Anonymous, önceki gün kendilerine ait internet
sitesinde Türkiye'yi hedef alan bir mesaj yayınlandı. Türkiye'de
internet kullanıcılarının “filtre” uygulaması ile sansüre uÄŸrayacağını
savunulan mesajda “operationturkey” (Türkiye Operasyonu) adıyla “siber
savaÅŸ” ilan edilirken, öncelikle “sansür” uygulayan kurumlara karşı
harekete geçileceÄŸi açıklandı.
Sosyal paylaşım siteleri üzerinden
örgütlenen grup üyeleri, “IRC” isimli anlık mesajlaÅŸma kanallarında
siber saldırının hedefi ve zamanlaması konusunda bilgiler aktararak,
uygulanacak olan yöntem ve stratejiler hakkında çeÅŸitli bilgiler verdi.
Türkiye'den de bazı internet kullanıcılarının destek verdiÄŸi grup
üyeleri, bu mesajdan bir süre zonra kimi kamu kurumlarının internet
sistemlerine yönelik küçük çaplı siber saldırılar düzenledi. Söz konusu
saldırılar karşısında bazı internet sitelerine eriÅŸim bir süre
engellenirken, “hack”leme giriÅŸimi baÅŸarısızlıkla sonuçlandı.
İLK ORGANİZE SALDIRI SAAT 18:00'DE
Türkiye'deki
kimi kamu kurumlarını hedef alan ilk organize saldırının 9 Haziran
PerÅŸembe günü saat 18:00'de (TSİ) gerçekleÅŸtirileceÄŸini duyuran
Anonymous, eyleme katılmak isteyenlerin bilgisayarlarına bazı yazılımlar
indirerek bu programları aktif hale getirmesini istedi. Tüm bu
geliÅŸmeleri yakından izleyen siber güvenlik uzmanları, söz konusu
tehdidin önemine dikkat çekerek, bir çok sitenin “DDoS” olarak
adlandırılan saldırı ile karşı karşıya kalabileceğini bildirdi.
2007'de
nam salan “DDoS” saldırı yöntemi ile hedef alınan bir internet
sitesinin aynı anda yoÄŸun bir ziyaretçi akınına uÄŸratılarak, web sitesi
veya DNS (Alan Adı Sistemi) sunucularının kullanılmaz hale getirildiğini
belirten uzmanlar, “Bu saldırı yöntemi; 50 kiÅŸilik bir otobüse 1000
kiÅŸinin binmesi gibi bir ÅŸey” yorumunda bulundu.
Bu tip
saldırılarda amacın, “bilgi çalmak” yerine sistemin eriÅŸilemez hale
getirilmesi olduÄŸunu kaydeden siber güvenlik uzmanları, burada verilmek
istenen mesajın “Bizim internetimize karışırsanız biz de sizin
internetinizi kapatırız” anlamı taşıdığını öne sürdü.
BİLGİSAYARLARI “ZOMBİ” HALİNE GETİRİYORLAR
Anonymous
grubunun saldırılarda özel bir yöntem kullandığını belirten uzmanlar,
“Klasik DDoS saldırılarında 'zombi' haline getirilmiÅŸ bilgisayarlar
kullanılırken, bu grup tamamen 'gönüllü zombi' bilgisayarlarla
saldırıyor. Gönüllü zombi olabilmeniz için de size bir program
yüklettiriyor ve bu programı IRC üzerinden ÅŸuraya saldır buraya saldır
ÅŸeklinde yönlendiriyorlar” bilgisini verdi.
Siber saldırı
sırasında kendi IP adresleri yerine VPN (Sanal Paylaşımlı AÄŸ) üzerinden
IP adreslerini deÄŸiÅŸtiren grup üyelerinin bu sayede izlerini bazı
kiÅŸilerin yönlendirmesi ile kendilerine hedefler seçtiklerine dikkat
çekti.
TÜRKİYE'DEKİ İNTERNET AÄžI ÇÖKEBİLİR
DDoS
saldırılarından bir sonraki adımın çeÅŸitli devlet kurumlarına ait
telefon ve haberleÅŸme sistemlerini çalışamaz hale getirmek olduÄŸunu
kaydeden siber güvenlik uzmanları, daha sonra hedefteki kurumlarda
çalışan kiÅŸilerin bilgisayarlarına “phishing” saldırıları
gerçekleÅŸtirileceÄŸinin altını çizdi. “Phishing” yöntemi ile
kullanıcılara e-mail göndererek, bilgisayarlarından eriÅŸim saÄŸladıkları
banka, kredi kartı bilgi ve şifrelerinin yanı sıra kurumlarına ait kimi
özel bilgi ve belgelerin sızdırılmaya çalışılacağını anlatan uzmanlar,
böylesi bir durumun yeni bir “WikiLeaks” olayına kapı açacağına vurgu
yaptı.
EÄŸer gerekli önlemler alınmazsa ciddi bir siber savaşın
başlamış olacağını bildiren uzmanlar, kimi hassas hedeflerin saldırıya
uÄŸramısı durumunda Türkiye'deki internet ağının bir süre için
çökebileceÄŸi uyarısında bulundu. Bu arada Anonymous grubu üyeleri
PerÅŸembe günkü saldırıda çeÅŸitli kamu kurum ve kuruluÅŸlarına ait
internet sitelerinin yanı sıra siyasi partiler ve kimi medya sitelerini
de kendilerine hedef seçtiklerini açıkladı.
481