İran, Ülkenin Yakıt Tedarikini Hedef Alan Büyük Bir Siber Saldırıya Uğradı


Kritik Altyapı Güvenliği, Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar

Yırtıcı Serçe Adlı Siber Grup Yaygın Saldırının Sorumluluğunu Aldı

Chris Riotta (@chrisriotta) •
18 Aralık 2023

İran, Ülkenin Yakıt Tedarikini Hedef Alan Büyük Bir Siber Saldırıya Uğradı
Predatory Sparrow grubu, 18 Aralık 2023’te İran’daki benzin istasyonlarına düzenlenen saldırıyı üstlendi.

İran genelindeki benzin istasyonları, ülkenin yakıt tedarik sistemini hedef alan siber saldırının bir parçası olarak Pazartesi günü aniden kapandı.

Ayrıca bakınız: Savaş Sisi | Ukrayna Çatışması Siber Tehdit Ortamını Nasıl Dönüştürdü?

İsrail medyası ve İran devlet televizyonu, kesintilerin yaygın bir siber saldırı olduğunu öne sürerken, raporlara göre saldırı ülke genelindeki benzin istasyonlarının yaklaşık %70’ini devre dışı bıraktı.

Predatory Sparrow olarak da bilinen Gonjeshke Darande adlı bir grup, çevrimiçi hizmet kesintilerinin sorumluluğunu üstlendi ve bir dizi sosyal medya paylaşımında siber saldırının “acil durum hizmetlerine gelebilecek olası hasarı sınırlamak için önlemler alınırken kontrollü bir şekilde gerçekleştirildiğini” söyledi.

Grup, “operasyon başlamadan önce ülke çapındaki acil servislere uyarılarda bulunduğunu” ve “aynı nedenle ülke genelindeki benzin istasyonlarının bir kısmının zarar görmemesini sağladığını” söyledi.

Predatory Sparrow daha önce İran’ın benzin istasyonlarını hedef alan 2021 siber saldırısının sorumluluğunu üstlenmişti ve bu saldırının ülkenin çelik dökümhanelerine ve demiryolu sistemlerine yönelik saldırılarla bağlantısı vardı. Uzmanlar, grubun ulus devlet destekli olabileceğine veya askeri istihbarat biriminin bir parçası olarak faaliyet gösterebileceğine inanıyor (bkz.: Yırtıcı Serçe’nin Tüyoları: Duman Var, Ateş Var).

Grubun İran’ın kritik altyapısına olan yoğun ilgisi, Tahran’la düşmanca bir ilişkisi olan bir aktöre işaret etse de, Predatory Sparrow’u herhangi bir hükümete bağlayan hiçbir kanıt yok. İsrail ve İran, son birkaç yılda, İran’ın 2020’de İsrail’in bir su tesisine sızma girişimi de dahil olmak üzere bir dizi siber saldırıya katıldı.

New York Times, 2021’de İran benzin istasyonlarına yapılan 2021 siber saldırısını İsrail hükümetine bağladı ve anonimlik koşuluyla konuşan iki ABD’li savunma yetkilisine atıfta bulundu.

Predatory Sparrow Pazartesi günü yaptığı açıklamada, “Bu siber saldırı, İslam Cumhuriyeti’nin ve onun bölgedeki vekillerinin saldırganlığına yanıt olarak geldi.” dedi.

Tehdit istihbaratı firması Mandiant’ın baş analisti John Hultquist, “Bu grup, en son şiddet olayları ortaya çıkmadan önce İran ve İsrail içinde devam eden siber çatışmanın yarısıydı” dedi. Bir e-postada İran’ın Predatory Sparrow’u İsrail hükümetine atfettiğinin yanı sıra, Tahran karşıtı militan grup Mücahidin-e-Khalk’a (diğer adıyla MEK) atfedildiğini söyledi.

İranlı bilgisayar korsanları 2022’de, bir karikatür kuşun Yırtıcı Serçe logosunun bariz bir benzeri olan Davut Yıldızı’na saldıran bir kartal logosunu kullanarak Arnavutluk hükümet hizmetlerine çevrimiçi erişimi felç eden bir siber saldırı başlattı. Arnavut saldırısı, kendini İran İslam Cumhuriyeti’ni devirmeye adamış bir grup olan Mücahit-i Halk’ın Arnavutluk’un Manez kasabasında iki günlük bir konferansa ev sahipliği yapmasından birkaç gün önce meydana geldi (bkz: Arnavutluk, Siber Saldırının Ardından İran’la Diplomatik Bağlarını Kesti).

Grup, 9 Ekim’de kendi beyan ettiği bir aradan çıktı. belirterek sosyal medyada “Geri döndük. Umarız Gazze’deki olayları takip ediyorsunuzdur.” Birkaç gün önce, İran’ın mali desteğine sahip bir terör örgütü olan Hamas, İsrail sınırı boyunca sürpriz bir saldırı başlattı.

İran’ın yarı resmi haber ajansı Fars’ın haberlerinde, benzin istasyonlarının çevrimdışı duruma geçerek ve manuel işlemler başlatarak hizmete devam ettiği belirtiliyor. Associated Press’e göre ülkede yaklaşık 33.000 benzin istasyonu bulunuyor.

İran devlet televizyonuna katılan Petrol Bakanı Javad Owji’nin, kesintilerin bir siber saldırıdan kaynaklandığını söylediği ve İran Cumhurbaşkanı Ebrahim Raisi’nin olayla ilgili soruşturma yapılmasını talep ettiği bildirildi.





Source link