ABD Ordusu, iki web sitesinin hacklenerek sayfalarına Kürt yanlısı mesajlar ve Başkan Donald Trump'ı hedef alan ifadeler yerleştirilmesinin ardından siteleri onardı. Bu olay, son aylarda federal hükümet sistemlerine yönelik siber saldırıların son örneği olarak kayıtlara geçti.
Güvenlik araştırmacısı Ronald Lovelace, saldırıyı ilk duyuran Cyberscoop'a yaptığı açıklamada, ABD Ordusu'nun Açık İnovasyon Laboratuvarı ve Yapay Zeka Entegrasyon Merkezi adlı iki web sitesinin hata sayfalarının değiştirildiğini söyledi. Bu siteler, yapay zeka ve diğer teknolojilerin yeni nesil sistemlere entegrasyonu üzerinde çalışıyor.
Saldırganların değiştirdiği hata sayfaları, sitede olmayan bir sayfaya gitmeye çalışan ziyaretçilere gösteriliyordu. Bu sayfalarda Trump'a 'pedofil' ve 'hırsız' suçlamaları yöneltilirken, bu suçlamaların büyük olasılıkla Adalet Bakanlığı'nın merhum finansçı ve hüküm giymiş seks suçlusu Jeffrey Epstein'a ilişkin dosyalarında adı geçen Başkan'a atıfta bulunduğu belirtiliyor. Mesajlarda ayrıca Türkiye'nin mevcut ABD Büyükelçisi Tom Barrack'tan da bahsedilerek 'Özgür Kürdistan' çağrısı yapıldı.
Cyberscoop'un haberine göre, saldırı Pazartesi günü fark edildi. Haber sitesinin Ordudan sayfaları kaldırmasını istemesi üzerine yetkililer kısa sürede harekete geçti.
ABD Ordusu, hata sayfalarının nasıl değiştirildiğine dair bir açıklama yapmadı. Ordunun web sitelerinin WordPress altyapısı kullandığı ve birden fazla eklentiye bağımlı olduğu, bunun da bilgisayar korsanlarının hedef alabileceği bir zafiyet oluşturduğu belirtiliyor. Olay sırasında herhangi bir verinin çalınıp çalınmadığı henüz bilinmiyor. Cyberscoop, Ordunun olayla ilgili soruşturma başlattığını aktardı.
ABD Savunma Bakanlığı sözcüsü, TechCrunch'ın yorum talebine yanıt vermedi.
Hacktivistler genellikle siyasi davalara dikkat çekmek için web sitelerini tahrif eder veya değiştirir, ancak bu tür saldırılar yıkıcı da olabiliyor. Bu yılın başlarında hacktivistler, ABD İç Güvenlik Bakanlığı'nı hedef alarak göçmenlik yetkililerinin sınır dışı işlemlerini yürütmesini sağlayan sözleşmelere ilişkin çok sayıda belgeyi yayınlamıştı. İç Güvenlik Bakanlığı bu hafta başka bir ihlali daha doğruladı; bilgisayar korsanları, bakanlığın eyalet, yerel ve federal yetkililer arasında bilgi paylaşımı için kullandığı istihbarat paylaşım platformlarından birine sızdı.