Kanada'da İstihbarat Raporu: Yurtdışında Siber Operasyonlar

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Kanada istihbarat ve kriptografi kurumu CSE (İletişim Güvenliği Kuruluşu), uyuşturucu kaçakçılarının, şiddet yanlısı aşırılık yanlılarının ve fidye yazılımı çetesinin faaliyetlerini aksatmak için geçtiğimiz yıl devlet onaylı bir dizi siber saldırı gerçekleştirdi. CSE'nin yıllık raporu, otoritenin eylemlerine dair nadir bir fikir veriyor.

Duyurudan sonra devamını okuyun

Kanada Savunma Bakanlığı'na ve Kanada Ordusu'na rapor veren CSE'nin görevleri arasında istihbarat toplamak, hükümet bilgileri ve iletişim ağlarını şifreleme teknikleriyle korumak ve ayrıca kötü niyetli çevrimiçi aktörlerden gelen tehditlerle mücadele etmek yer alıyor. Gizli servislerin rakiplere karşı siber saldırılar başlatması alışılmadık bir durum değil; Ancak ABD portalı TechCrunch'a göre bu tür operasyonlar nadiren kamuya açıklanıyor.

CSE, kanunen iki tür yabancı siber operasyonu yürütme yetkisine sahip olduğunu söylüyor: savunma ve aktif. Yurt içindeki veya yurt dışındaki Kanadalılara veya Kanada'daki herhangi bir kişiye karşı yöneltilemezler. Yalnızca uluslararası ilişkilerle, ulusal savunma veya güvenlikle (ekonomik çıkarlar dahil) bağlantısı olan yabancı hedeflere yönelik olabilirler. Tüm siber operasyonlar Savunma Bakanının onayını gerektirir. Aktif siber operasyonlar aynı zamanda Dışişleri Bakanının rızasını gerektirirken, savunma amaçlı siber operasyonlar Dışişleri Bakanına danışılmasını gerektirir.

Rapora göre CSE geçen yıl yurt dışında birçok “aktif siber operasyon” gerçekleştirdi. Böyle bir operasyon, fentanil ve öncüllerinin Kanada'ya tedarikini kesintiye uğratmak için yurtdışındaki siber suçluları hedef aldı. Rapora göre CSE, aracılar hakkında istihbarat topladı ve ardından “onların faaliyet gösterme yeteneklerini tehlikeye atan ve sınırlayan yetkili aktif siber operasyonlar” gerçekleştirdi.

Bir diğer operasyon ise şiddet içeren aşırıcılıkla mücadeleye yönelik keşif ve siber operasyonları içeriyordu. Sinyal İstihbaratı (SIGINT) olarak adlandırılan elektronik istihbarat aracılığıyla CSE, şiddet içeren bir ideoloji yayan ve Kanada dahil Batı ülkelerinde üye toplayan yabancı aşırılıkçı bir grup hakkında bilgi elde etti. CSE personeli, grubun ağını, erişimini ve zayıf noktalarını analiz etti ve “grubun güvenilirliğini başarıyla baltalayan ve radikalleşme ve yeni üyeler kazanma yeteneğini sınırlayan” bir “aktif siber operasyon” gerçekleştirdi.

Duyurudan sonra devamını okuyun

Ayrıca CSE Siber Savunma, Kanada'ya yönelik tehditleri caydırmak için yabancı istihbarat ve yabancı siber operasyonlarla birlikte çalıştı. Rapor, Kanada federal kurumlarını ve kritik sistemleri hedef alan bir kimlik avı kampanyası tanımlıyor. SIGINT yabancı istihbarat ekipleri kampanyayı analiz etti ve kullanılan araçları belirledi. Bu bulgular, tehdit aktörünün altyapısını bozan ve zarar verme yeteneklerini önemli ölçüde sınırlayan savunma amaçlı bir siber operasyonu mümkün kıldı.

CSE'ye göre başka bir operasyon, Kanada'da ulaşım, sağlık, ilaç ve perakende sektörlerinde 25'ten fazla olaydan sorumlu olduğu bilinen bir hizmet olarak fidye yazılımı siber suç grubunu hedef aldı. Five Eyes ortakları ve kolluk kuvvetleriyle birlikte çalışan CSE, “grubun altyapısını devre dışı bırakan ve Dark Web'de satışa sunulan büyük miktarda çalıntı veriyi silen” aktif bir siber operasyon gerçekleştirdi. Sözde “Beş Göz” ittifakı Avustralya, Büyük Britanya, Kanada, Yeni Zelanda ve ABD'nin gizli servislerini içeriyor. Ancak raporda, mücadele edilen siber suçluların ve aşırılık yanlılarının yerleri veya CSE'nin kullandığı spesifik yöntemler hakkında herhangi bir bilgi yer almıyor.


(Tamam)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir