ABD, 'Doppelganger' Siber Etki Kampanyasının Arkasındaki Ruslara Yaptırım Uyguladı
ABD Hazine Bakanlığı Yabancı Varlıklar Kontrol Ofisi (OFAC) Çarşamba günü yaptığı açıklamada, 46 yaşındaki iki Rus vatandaşına ve sahip oldukları şirketlere siber etki operasyonlarında bulundukları için yaptırım uygulandığını duyurdu.
Moskova merkezli Sosyal Tasarım Ajansı (SDA) şirketinin kurucusu Ilya Andreevich Gambashidze (Gambashidze) ve Rusya merkezli Company Group Structura LLC'nin (Structura) CEO'su ve şu anki sahibi Nikolai Aleksandrovich Tupikin (Tupikin), "yabancı kötü niyetli etki kampanyası" ile bağlantılı olarak Rus hükümetine hizmet sağlamakla suçlanıyor.
Dezenformasyon kampanyası, gerçek olmayan haber siteleri ve sosyal medya hesapları kullanarak Avrupa ve ABD'deki kitleleri hedef aldığı bilinen Doppelganger adı altında daha geniş siber güvenlik topluluğu tarafından izleniyor.
Hazine, "SDA ve Structura, [Rusya Federasyonu Hükümeti'ne] Avrupa'daki devlet kurumlarını ve meşru medya kuruluşlarını taklit etmek için tasarlanmış web sitelerinin oluşturulması da dahil olmak üzere çeşitli hizmetler sağlamaktan sorumlu kampanyanın kilit aktörleri olarak tanımlandı" dedi.
Hem Gambashidze hem de Tupikin, 2022 sonbaharında, bu sahte sitelerden kaynaklanan içeriği yaymak için meşru haber siteleri ve sahte sosyal medya hesapları gibi görünmek üzere tasarlanmış 60'tan fazla siteden oluşan bir ağ oluşturan bir kampanya düzenlemekle suçlanıyor.
Bakanlık, sahte web sitelerinin, gömülü resimler ve meşru sitelere çalışma bağlantıları içeren portallarla gerçek muadillerinin görünümünü taklit etmek amacıyla oluşturulduğunu ve hatta ziyaretçileri kandırma çabalarının bir parçası olarak çerez onay sayfalarının kimliğine büründüğünü söyledi.
Chainalysis, OFAC tarafından Gambashidze ile ilişkili olarak listelenen iki kripto para cüzdanının daha yakından incelenmesinin, TRON ağında 200.000 dolardan fazla USDT aldıklarını ve önemli bir kısmının şu anda yaptırım uygulanan borsa Garantex'ten kaynaklandığını ortaya koyduğunu söyledi.
Blockchain analitik firması, "Daha sonra fonlarının çoğunu ana akım bir borsadaki tek bir para yatırma adresine nakde çevirdi" dedi. "Bu işlemler, Garantex'in Rus hükümetinin yasadışı faaliyetlerine devam ettiğini vurguluyor."
En az Şubat 2022'den beri aktif olan Doppelganger, Meta tarafından "en büyük ve en agresif şekilde ısrarcı Rus menşeli operasyon" olarak tanımlandı.
Aralık 2023'te Recorded Future, kötü niyetli ağın gerçek olmayan haber makaleleri oluşturmak ve ölçeklenebilir etki içeriği üretmek için üretken yapay zekadan (AI) yararlanma girişimlerini ortaya çıkardı.
ABD Dışişleri Bakanlığı geçen yıl Rus hükümetini, ülkenin bölgedeki stratejik çıkarlarını ilerletmek amacıyla iki şirket aracılığıyla Latin Amerika'da "iyi finanse edilen bir dezenformasyon kampanyasını" finanse etmekle suçladı.
"Latin Amerika'daki Rus büyükelçilikleri ile devlet tarafından finanse edilen medya kuruluşları arasında Kremlin yanlısı mesajları artırmak, ABD karşıtlığını yaymak için koordineli çabalar var. Rus devlet medyası, yerel medya kuruluşları ve radyo istasyonları, bölgedeki Moskova yanlısı olarak algılanan üçüncü ülke büyükelçilikleri ve yerel gazeteciler arasında ortaklıklar geliştirmek" denildi.
SDA ve Structura, Gambashidze ile birlikte, Rusya'nın Ukrayna'ya karşı savaşına destek ilan eden propagandayı güçlendirmeyi amaçlayan Son Güvenilir Haberler (RRN) adlı bir dijital bilgi manipülasyonu kampanyası yürüttükleri için Temmuz 2023 itibarıyla Avrupa Birliği Konseyi tarafından uygulanan yaptırımlara da maruz kalmıştır.
"Bu kampanya [...] ulusal medya kuruluşlarının ve hükümet web sitelerinin kimliğini gasp eden sahte web sayfalarının yanı sıra sosyal medyadaki sahte hesaplara dayanıyor" dedi. "Bu koordineli ve hedefli bilgi manipülasyonu, Rusya'nın AB ve üye devletlere karşı daha geniş bir hibrit kampanyasının parçasıdır."
Reuters'in geçen hafta bildirdiğine göre, son eylem Washington'un Kremlin destekli aldatma kampanyalarına karşı koyma çabalarını sürdürürken, ABD'nin 2019'da Çin sosyal medya platformlarında sahte internet kimlikleri ağı aracılığıyla kamuoyunu hükümetine karşı çevirmek için kendi gizli etki operasyonlarını başlattığı söyleniyor.
Gelişme, ABD Temsilciler Meclisi'nin, veri komisyoncularının Amerikalıların hassas verilerini Çin, Rusya, Kuzey Kore ve İran'ı da sayarak yabancı düşmanlara satmasını engelleyecek bir yasa tasarısını (Amerikalıların Verilerini Yabancı Düşmanlardan Koruma Yasası veya H.R.7520) oybirliğiyle kabul etmesiyle geldi.
Ayrıca, Kongre'nin Çinli şirket ByteDance'i popüler video paylaşım platformu TikTok'u altı ay içinde elden çıkarmaya zorlamayı amaçlayan başka bir yasa tasarısını (Amerikalıları Yabancı Düşman Kontrollü Uygulamalar Yasası veya H.R.7521) kabul etmesinden bir hafta sonra geldi.
Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.
Benzer Haberler
Google Project Zero Researcher, Samsung Cihazlarını Hedefleyen Sıfır Tıklama İstismarını Ortaya Çıkardı
SonicWall, Palo Alto Expedition ve Aviatrix denetleyicilerinde önemli güvenlik açıkları düzeltildi
Yeni Banshee Stealer Varyantı, Apple'ın XProtect'ten İlham Alan Şifrelemesi ile Antivirüsü Atlıyor
GFI KerioControl'deki kritik RCE kusuru, CRLF enjeksiyonu yoluyla uzaktan kod yürütülmesine izin verir
CISA, Aktif Sömürünün Ortasında Mitel ve Oracle Sistemlerindeki Kritik Kusurları İşaretledi
Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerindeki Büyük Güvenlik Açığını Ortaya Çıkardı
Moxa, kullanıcıları hücresel ve güvenli yönlendiricilerdeki yüksek önem derecesine sahip güvenlik açıklarına karşı uyarır
Araştırmacılar, imza atlama ve kod yürütmeyi sağlayan çekirdek güvenlik açığını ortaya çıkardı