Pazartesi günü, Uluslararası Ceza Mahkemesi (ICC), geçen hafta sistemlerini hedefleyen yeni bir “sofistike” siber saldırı araştırdığını açıkladı.
Dün yaptığı açıklamada, ICC, sistemlerini hedefleyen siber saldırıları tespit etmek için sistemler tarafından keşfedilen “sofistike ve hedefli” bir siber güvenlik olayı içerdiğini ortaya koydu.
ICC, “Bu olay, son yıllarda ICC’ye karşı bu tür, mahkemenin uyarısı ve müdahale mekanizmaları aracılığıyla hızla keşfedildi, doğrulandı ve içerildi. Mahkeme çapında bir etki analizi yapıldı ve olayın herhangi bir etkisini azaltmak için adımlar atılıyor.” Dedi.
Diyerek şöyle devam etti: “Mahkeme, kamu ve devlet taraflarını bu tür olaylar hakkında bilgilendirmenin ve bunları ele alma çabalarını bilgilendirmenin gerekli olduğunu düşünmektedir ve bu tür zorluklar karşısında sürekli destek çağrısı yapmaktadır.”
Şu anda, ICC henüz siber saldırının doğası, ICC sistemleri üzerindeki etkisi veya saldırganların herhangi bir veri veya dosyaya erişip erişemeyeceği hakkında daha fazla bilgi sağlamamıştır.
Bu olayla ilgili ek ayrıntılar vermesi istendiğinde, sözcüsü Fadi El-Adballah, BleepingComputer’a ICC’nin Pazartesi basın bülteninde paylaşılanların ötesinde daha fazla ayrıntı veya bilgi sağlayamayacağını söyledi.
Eylül 2023 Siber Güvenlik Olayı
Bu, Eylül 2023’te başka bir siber güvenlik olayının açıklanmasının ardından son yıllarda ICC’yi hedefleyen ikinci siber saldırıdır.
Kabaca bir ay sonra ICC, Eylül 2023 olayı hakkında daha fazla bilgi paylaşarak sistemlerinin siber casusluk amacıyla ihlal edildiğini belirtti.
Uluslararası Mahkeme, “Mevcut kanıtlar, casusluk hedefiyle hedeflenmiş ve sofistike bir saldırı gösteriyor. Bu nedenle saldırı, mahkemenin görevini zayıflatmak için ciddi bir girişim olarak yorumlanabilir.” Dedi.
Mahkeme, 2023 ihlalini belirli bir casusluk grubuna bağlayan hiçbir kanıt bulamadı ve saldırının etkisi belirsizliğini koruyor ve ICC’ye emanet edilen verilerin tehlikeye atıldığına dair hiçbir belirti olmadan.
ICC ayrıca, saldırının “Mahkeme için daha geniş ve yükseltilmiş güvenlik endişeleri” anında, “sistemlerine saldırma ve bozulma girişimleri” ve “stajyer kağıdı altında düşmanca bir istihbarat memuruna mahkemeye sızma girişimleri” dahil olduğunu da sözlerine ekledi.
2002 yılında kurulan ICC, savaş suçları, soykırım ve insanlığa karşı suçlar gibi uluslararası toplumu etkileyen ciddi suçları araştıran ve kovuşturan 123 üye ülkeye sahip uluslararası bir mahkemedir.
Örneğin, Mart 2023’te, Rusya’nın Rusya’nın Ukrayna’yı işgaliyle ilişkili suçlarla ilgili Rusya Cumhurbaşkanı Vladimir Putin için tutuklama emri çıkardı.
Bulut saldırıları daha sofistike büyüyor olsa da, saldırganlar hala şaşırtıcı derecede basit tekniklerle başarılı oluyorlar.
Wiz’in binlerce kuruluşta tespitlerinden yararlanan bu rapor, bulut-yüzlü tehdit aktörleri tarafından kullanılan 8 temel tekniği ortaya koymaktadır.