Siber Güvenlik

Rusya'nın Avrupa'daki hibrit siber-fiziksel savaşı ısınıyor

Rusya'nın Avrupa'daki hibrit siber-fiziksel savaşı ısınıyor
Deniz, Kum, Güneş... ve İngilizce

Avrupa ülkelerinde, özellikle Ukrayna'ya maddi destek sağlayanlarda, siber sabotaj, dezenformasyon ve insansız hava aracı saldırıları şeklinde bir fırtına esiyor.

Alexander Culafi, Kıdemli Haber Yazarı, Dark Reading

Rusya, Şubat 2022'de başlayan Ukrayna işgalini desteklemek amacıyla Avrupa'daki muhaliflerini hem sanal hem fiziksel alanda hedef alan hibrit, asimetrik çabalarını artırmaya devam ediyor.

Recorded Future'a göre faaliyet, askerlerin ayak basması şeklinde kinetik bir işgale varmıyor; bunun yerine düşman savunmasını test etmeyi, kritik altyapıyı zayıflatmayı ve düşman hükümeti ile nüfusu içinde korku yaratmayı amaçlayan bir dizi psikolojik, siber ve fiziksel taktik içeriyor.

Rusya'nın hibrit savaş stratejisi Recorded Future'ın raporlarının ötesinde de açık. Örneğin Norveç ve Polonya'yı hedef alan yakın zamandaki su ve atık su saldırıları var. Haziran'da DomainTools, devlet aktörlerinin su ve atık suyunu öncelikle psikolojik nedenlerle hedeflemeyi sevdiğini gözlemledi; çünkü hizmette kısa bir kesinti bile etkilenen nüfusta orantısız bir tepki tetikleyebilir. Yıl başında Polonya'nın enerji altyapısına yönelik saldırılar da Rusya yanlısı aktörlere atfedildi.

Yeni bir raporda Recorded Future'ın Insikt Group'u kendi örneklerini sundu. Etki operasyonları cephesinde Rusya, blog yazısında belirtildiği üzere "Kremlin propagandasını yaymak için ulusal ve Avrupa çapındaki medya kuruluşlarını taklit etmeyi sık sık içeriyor". Örneğin geçen ay Rusya'nın CopyCop dezenformasyon ağı, Avrupa genelinde özellikle Fransa ve Norveç'te yerel haber ve doğrulama kuruluşlarını taklit etti; yapay zeka ile üretilmiş metin ve ses kullanıldı.

Diğer operasyonlar NATO üyelerini blogda "reaktif, savunmacı bir duruşta" tutmayı amaçlıyordu. Rus insansız hava araçlarının Estonya sınırına yakın uçuşlarla NATO hava sahasını ihlal ettiği bildiriliyor. Rapora göre Rumen yetkililer Karadeniz'deki Neptun Deep açık deniz gaz projesinin yakınında tespit edilen bir Rus insansız hava aracını engelleyip imha etti. Recorded Future araştırmacıları yazdı: "Yetkililer olayın açık deniz enerji altyapısını tehdit etmeyi ve NATO deniz müdahale protokollerini test etmeyi amaçladığına karar verdi."

Diğer olaylar arasında Rusya'nın bir Alman havalimanındaki kargo altyapısına zarar vermek için insansız hava araçları ve patlayıcı kullanma girişimi iddiası ile Norveç kamu altyapısına yönelik koordineli siber saldırılar yer alıyor.

Blog yazısını kaleme alan Recorded Future'da kıdemli tehdit istihbaratı analisti Chelsea Cederbaum, Dark Reading'e bir şirketin Rus hedefleme riski açısından değerlendirilmesinde kilit ölçütün "Ukrayna'nın savaş çabalarına maddi destek sağlama yakınlığı" olduğunu söyledi.

Bu nedenle "geleneksel kritik altyapının dışında, lojistik ve çift kullanımlı firmalar yüksek risk altında" diye belirtti. "Buna ek olarak, Rus hibrit saldırılarından kaynaklanan hasarın onarılmasına yardımcı olabilecek uzmanlaşmış bileşenler üreten şirketler — denizaltı kablosu onarım ekipmanı, deniz navigasyon sistemleri veya endüstriyel savunma sistemleri gibi — yüksek risk altında."

Rusya'nın Avrupa'ya Yönelik Saldırıları Kötüleşebilir

Rus yetkililer 2013'te bu tür dolaylı savaşa atıfta bulunmak için "Yeni Nesil Savaş" (NGW) terimini kullandı. Operasyonel teknoloji ve Nesnelerin İnterneti güvenlik sağlayıcısı Viakoo'da başkan yardımcısı John Gallagher, Rusya'nın NGW çerçevesinin hâlâ erken aşamada olduğunu ve "şu anda daha çok bir felsefe, bir uygulama olmaktan ziyade, her bileşenin bağımsız çalıştığını" söyledi.

Gallagher açıklıyor: "Rusya'nın gelecekte daha etkili bir saldırı oluşturmak için yüksek derecede koordine edilebilecek birkaç bileşeni var (siber-fiziksel saldırılar, sistem ele geçirmeleri, medya, deepfake'ler ve bozulmuş verilerin birleştiğini düşünün)". "Her tehdit vektörü hâlâ ayrı ayrı ele alınmalı ve giderilmeli; saldırı sürecini yavaşlatmak için hızlı giderimeye odaklanılmalı."

Insikt Group, Rusya'nın hibrit savaşının bugüne kadar büyük ölçüde fırsatçı olduğunu değerlendiriyor; ancak önümüzdeki iki yıl içinde "Rusya Devlet Başkanı Vladimir Putin'in Avrupa genelinde saldırganlığı tırmandırması ve yukarıda açıklanan taktikleri tam ölçekli bir NGW kampanyasında birleştirmesi muhtemel".

Blog yazısı bu değerlendirmenin kısmen 2028 ABD Başkanlık seçimlerine dayandığını açıkladı; bu seçimler "Avrupa'nın savunma kabiliyetlerini güçlendirmek için ABD askeri ve siyasi kaynaklarını taahhüt etmeye daha istekli bir ABD başkanı ile sonuçlanabilir".

Araştırmacılar, bu tür faaliyetlerin muhtemelen kinetik olmaktan ziyade bozucu alanda kalacağını buldu, ancak Recorded Future'a göre muhtemelen "NATO kaynaklarını zorlamak için eş zamanlı kullanılan birden fazla taktik, daha sık ihlal ve tecavüzler ve tırmanan saldırganlık" içerecek.

Blog yazısında Insikt Group, dezenformasyon kampanyalarından, fiziksel sabotajdan ve havacılık ile karasular ihlallerinden daha fazla etkilenme olasılığı olanlara yönelik önerilerde bulunuyor. Siber sabotaj cephesinde Rus siber operasyonları, internete bakan güvenlik duvarları, VPN'ler, e-posta hizmetleri ve web portalları üzerinden erişime vurgu yaptı. Bunun için Recorded Future açıkça kimlik avına dayanıklı çok faktörlü kimlik doğrulamayı (MFA) öneriyor.

Gece Eğlen, Gündüz Öğren

Kaynak: Dark Reading