Browse > Home / Güvenlik, Hacking / Blog article: Tibet’te veri hırsızlığı: Operation GhostNet

| Subcribe RSS

Tibet’te veri hırsızlığı: Operation GhostNet

March 30th, 2009 Posted in Güvenlik, Hacking

Artık savaşların sadece fiziksel olarak yapıldığını düşünüyorsanız, yanılıyorsunuz. 3.Dünya ülkelerini saymaz isek (Türkiye bunun neresinde, bunu da tartışmak lazım) artık birçok bilgi hırsızlığı, ülkeler arası hak iddiaları ve özellikle internet üzerindeki belirli grupların birbiriyle olan rakabeti sonucunda, artık birçok saldırı ve savaş olayları internet üzerinden elektronik olarak gerçekleşiyor.

Çin’in dünya üzerinde kuşkusuz büyük bir etkisi var. Bunu özellikle Çin olimpiyatları daha henüz yapılırken “Çevre ve Koruma” dersi aldığım saygın bir profesör olan hocamın söylediği sözler aklıma gelir; “ Çin yüzünden dünyadaki demir ve çelik stokları tükenmek üzere. Bunun sonucunu özellikle beyaz eşya fiyatlarının yükselmesi ile görebileceksiniz” demişti ve haklı da çıktı. Çin dünya üzerinde diğer ülkelere karşı ciddi bir tehdit. Bu tehdit şimdi de elektronik ortama taşınıyor.

Bu tarz haberleri sadece fimlerde göreceğinizi sanıyorsanız yanılıyorsunuz: Operasyonun adı: GhostNet

Herşey Dalai Lama’nın kendi sistemlerini denetlemeleri için iki bilgisayar uzmanı çağırmalarıyla başlamış. Bu uzmanlardan bir tanesi Information Warfare Monitor sisteminin editörü Greg Walton, diğeri ise Ağ Güvenlik Uzmanı olan Mr.Nagaraja. Ekibin analizleri sonucu ilgili sistemlere zararlı kod bulaştıığı ve bazı dosyalarının çalındığı tespit edilmiş. İlgili bilgi sızıntısının daha çok Güney Asya ve Güneydoğu Asya ülkelerini hedef aldığı konuşuluyor. Bu konuda özellikle Çin, Rusya ve Amerika Birleşik devletleri gibi sektörde iddialı konumda olan ülkeler sopistike programlar kullanarak elde ettikleri bilgileri gizlemesini başarıyor. Konu hakkında erişim gerçekleştirilen bilgisayarlar Çin kökenli olsa da, özellikle Çin Hükümeti’nin böyle bir olaya karıştığına dair herhangi bir kanıt bulunamamış.

Konu hakkında incelemenin bir kısmında bulunan İngiliz araştırmacılar 12 sayfadan oluşan bir rapor hazırlamış. Özellikle bu bilgi hırsızlığının baskın devletin polis ve güvenlik güçleri tarafından kullanılması için oluşturulduğuna dikkat çekiyorlar. İkincil olarak ise ilgili yüksek düzeyde oluşturulan “malware” yazılımının çok iyi yazıldığını ve tasarlandığını söylüyorlar ve bu kötü yazılımı “Social Malware” olarak adlandırılan çok etkin bir unsur olarak dile getiriyorlar. Bu etkinlikten kasıtları, koruma ve bilgi sektöründeki sadece belirli firmaların bu tarz yazılımları anlayabilmeleri ve bunlara karşı koyabilmeleri. Çözüm ise kesinlikle “price oriented” zihni değil. Bu konuda özellikle işleri ödeme yoluyla olan kuruluşların ciddi güvenlik tedbirleri almaları ve bilince sahip olmaları gerekiyor.

İlgili bağımsız rapora bu adresten ulaşabilir, ya da Yahoo haberlerinde yer alan videoyu izleyebilirsiniz.

Cevap Bırakın

Spam Protection by WP-SpamFree

  • Site istatistik

    Bugünkü ziyaret: 26
  • Add to Technorati Favorites

    Mail adresinizi girin:



  • Google Connnect
  • RSS DarkHardWare News