‘Siber savaşçılar’ Paris Olimpiyatları sırasındaki saldırılara karşı hazırlanıyor
Fransa, başta Rusya olmak üzere spor müsabakaları sırasında siber saldırılarda artış bekliyor.
Siber güvenlik savunucuları yaklaşan Paris Olimpiyat Oyunlarına hazırlanıyor.
Siber savaşçılar olarak adlandırılanlar, potansiyel bilgisayar korsanlarının güçlü yönlerini, taktiklerini ve zayıf yönlerini araştırdı ve analiz etti.
Tehditler, gençlerin gösterişçilerinden ve fidye yazılımı çetelerinden, spor müsabakaları için hayati önem taşıyan BT sistemlerini felç etme tehdidinde bulunan kötü niyetli siber saldırı geçmişine sahip Rus askeri bilgisayar korsanlarına kadar herkes olabilir.
Ancak Temmuz ayında Fransa’nın başkentinde buluşacak olan 10.500 Olimpiyat sporcusunun aksine, Oyunların arkasındaki siber güvenlik mühendisleri dikkatlerin dışında kalmayı umuyor.
Onlar için madalyanın karşılığı, Olimpiyatları ve Paralimpik Oyunları büyük bir olay yaşanmadan geçmek olacak.
Paris Oyunları organizatörlerinin siber güvenlik merkezine başkanlık eden Jérémy Couture, “Olimpiyatlarla ilgili hayalim, teknoloji ve siber güvenlik hakkında konuşulmaması, çünkü bu, bunların sorun olmayacağı anlamına gelecektir” dedi.
Siber tehditleri tespit etme, analiz etme ve bunlara yanıt verme işi, Oyunların başarısı açısından o kadar hassas ve kritik öneme sahip ki, etkinlik organizatörleri merkezin konumunu gizli tutuyor.
Yarışma sırasında siber saldırıları savuşturmaktan sorumlu olanlar çalışmaları hakkında pek fazla ayrıntı açıklamayacak olsa da, kötü niyetli bilgisayar korsanlarının bu yaz onları meşgul edeceğinden şüpheleri yok.
Hedefler Oyunların kendisiyle sınırlı olmayıp aynı zamanda ulaşım ağları veya tedarik zincirleri gibi temel altyapıyı da kapsamaktadır.
Bir hacktivisti, devlet destekli bir siber operatör gibi davranan bir siber operatörden ayırmak zor olabilir.
En fazla tehdit oluşturan siber düşmanlar arasında, kanıtlanmış saldırgan saldırı yöntemleriyle Fransa’yı ve Uluslararası Olimpiyat Komitesini utandırmak ve bunun bedelini ödemek isteyebilecek ülkeler yer alıyor. Rusya endişe kaynağı olarak gösteriliyor.
Rusya’nın Ukrayna’da devam eden savaşının ortasında, Olimpiyat organizatörleri Rusya’nın Paris Oyunları’ndaki takım etkinliklerine katılmasını yasakladı. Yalnızca bazı Rusların tarafsız olarak rekabet etmesine izin verecekler.
Bazı siber saldırılar ‘ciddi’ olacak
Fransa’nın ulusal siber güvenlik dairesine (ANSSI) başkanlık eden Vincent Strubel, Olimpiyatların karşı karşıya olduğu siber tehdit düzeyinin benzeri görülmemiş olduğunu söyledi.
Cuma günkü brifingde “Oyunlar ve Paralimpik Oyunları sırasında siber saldırılar olacak” dedi. “Bazıları ciddi olmayacak. Bazıları ciddi olacak ancak Oyunlar üzerinde bir etkisi olmayacak. Ve belki de ciddi ve Oyunlar üzerinde etkisi olabilecek bazı kişiler olacaktır.”
Strubel, ANSSI’nin “muazzam” ve her zamankinden daha fazla eğitim aldığını söyledi.
“Saldırganların bir adım önünde kalmayı başardığımızı düşünüyorum” dedi.
Strubel, Rusya’nın Fransa’ya “defalarca” siber saldırı yaptığını söylerken, özellikle tek bir aktöre odaklanmanın mantıklı olmadığını da sözlerine ekledi. “Her şeye hazırlanıyoruz”
Rusya’nın GRU askeri istihbarat teşkilatının Sandworm adlı özellikle saldırgan bir birimi, Batılı ülkeler tarafından Güney Kore’nin Pyeongchang kentinde düzenlenen 2018 Kış Oyunlarının açılış törenini bozmak için “Olimpiyat Destroyer” adlı kötü amaçlı yazılımı kullanmakla suçlanıyor.
Bu, Ukrayna’nın elektrik şebekesine yönelik sözde silecek saldırıları ve dünya çapında 9 milyar Euro’dan fazla hasara neden olan 2017 NotPetya virüsü ile suçlanan aynı birimdir.
Paris’in siber güvenlik ekipleri, Pyeongchang’da da çalışan teknisyenlere danışarak bu deneyimlerden ders almaya çalıştı.