ABD Seçimlerinde Darknet Faaliyetleri

Fortinet FortiGuard Labs, 2024 Amerika Birleşik Devletleri başkanlık seçimlerini hedef alan darknet faaliyetlerini gözlemledi

ABD seçimleri yaklaşırken seçmenleri hedef alan kimlik avı dolandırıcılıkları, adayları taklit eden kötü niyetli alan adı kayıtları ve dikkatsiz kurbanları istismar etmek üzere tasarlanmış diğer tehdit faaliyetleri ön plana çıkıyor. 

Ağ ve güvenliğin yakınlaşmasını sağlayan küresel siber güvenlik lideri Fortinet, ABD merkezli kurumlara, seçmenlere ve seçim sürecine bağlı tehditleri ortaya çıkarıp analiz eden FortiGuard Labs Tehdit İstihbaratı Raporu: 2024 ABD Başkanlık Seçimlerini Hedefleyen Tehdit Aktörleri raporunu yayınladı. Tehdit istihbaratı raporundan elde edilen önemli bulgular şunları içeriyor: 

Fortinet Baş Güvenlik Stratejisti ve Küresel Tehdit İstihbaratı Başkan Yardımcısı Derek Manky konu hakkında şu görüşlerde bulundu: “2024 ABD başkanlık seçimleri yaklaşırken, seçim sürecinin bütünlüğünü, güvenilirliğini ve katılımcı vatandaşların refahını etkileyebilecek siber tehditleri tanımak ve anlamak kritik öneme sahiptir. Devlet destekli aktörler ve hacktivist gruplar gibi siber düşmanlar, seçimler gibi büyük olaylar öncesinde giderek daha aktif hale gelmektedir. Potansiyel siber tehditleri ve zafiyetleri tespit edip analiz etmek, yoğun bir dönemin sunduğu fırsatlardan yararlanabilecek oltalama girişimleri ve hedefli siber saldırılara karşı hazırlıklı olmak ve kendini korumak için hayati öneme sahiptir. Bu tür saldırılar, seçim sonuçlarını etkileyebilir veya kesintiye uğratabilir.” 

ABD 2024 başkanlık seçimlerini hedef alan dolandırıcılık darknet'i sardı 

Devlet destekli aktörler ve hacktivist gruplar da dahil olmak üzere siber düşmanlar, seçimler öncesinde giderek daha aktif hale geliyor.  

FortiGuard Labs araştırma ekibi, tehdit aktörlerinin ABD başkan adaylarını taklit etmek için oluşturulan farklı kimlik avı kitlerinin her birini 1.260 dolara sattığını gözlemledi. Bu kitler isimler, adresler ve kredi kartı (bağış) detayları gibi kişisel bilgileri toplamak için tasarlandı.  

Ocak 2024'ten bu yana FortiGuard Labs araştırmacıları, seçimle ilgili terimler ve önde gelen siyasi figürlere referanslar içeren 1.000'den fazla yeni kayıtlı alan adı da tespit etti. Kâr amacı gütmeyen bir Amerikan bağış toplama platformu ve siyasi eylem komitesi olan ActBlue'nun (secure[.]actblue[.]com) yasal sitesini taklit etmeyi amaçlayan secure[.]actsblues[.]com gibi sahte bağış toplama web siteleri belirlendi. 

Bu seçim temalı web siteleri için en çok kullanılan iki barındırma sağlayıcısı AMAZON-02 ve CLOUDFLARENET. Amazon Web Services (AWS) ve Cloudflare gibi büyük barındırma platformlarına duyulan güven, tehdit aktörlerinin kötü niyetli alan adlarının meşruiyetini ve dayanıklılığını artırmak için bu saygın hizmetlerden yararlandığını gösteriyor.  

Alan adlarının kayda değer bir yoğunluğunun sınırlı sayıda IP adresiyle ilişkili olması, tehdit aktörlerinin büyük ölçekli siber kampanyalar yürütmek üzere birden fazla kötü amaçlı alan adını verimli bir şekilde yönetmek için merkezi bir yaklaşım benimsediğine işaret ediyor. 

ABD'yi hedef alan kişisel veri satışlarında sıkıntı yok 

FortiGuard Labs analizleri, darknet forumlarında ABD'yi hedef alan, SSN'ler, kullanıcı adları, e-posta adresleri, şifreler, kredi kartı verileri, doğum tarihi ve 2024 ABD seçimlerinin bütünlüğüne meydan okumak için kullanılabilecek diğer PII'lar dahil olmak üzere önemli sayıda çeşitli veritabanının mevcut olduğunu göstermeye devam ediyor. Özellikle öne çıkanlar arasında şunlar yer alıyor: 

ABD hükümeti giderek daha cazip bir hedef haline geliyor  

Bir seçim öncesinde devlet kurumlarını hedef alan fidye yazılımı saldırıları, seçim sürecini ve halkın devlet kurumlarına olan güvenini etkileyebiliyor. FortiGuard Labs araştırma ekibi, 2023'e kıyasla 2024'te ABD hükümetine yönelik fidye yazılımı saldırılarında %28'lik bir artış gözlemledi. 

Darknet, kötü niyetli aktörlerin hassas bilgi ticareti yaptığı ve potansiyel olarak güvenlik açıklarından yararlanmak için stratejiler geliştirebildiği ABD'ye özgü tehditler için bir merkez haline geldi. Bu forumlardaki paylaşımların yaklaşık %3'ü iş dünyası ve devlet kurumlarıyla ilgili veri tabanlarını içeriyor. Bu veri tabanları, siber istismarlara karşı savunmasız olan ve seçimler gelip geçerken tehdit aktörleri için birincil hedef olan kritik kurumsal verileri barındırıyor. 

Bu seçim sezonunda siber saldırıları önlemek ve azaltmak için öneriler 

Siber güvenlik önlemleri, ABD 2024 başkanlık seçimlerinin bütünlüğünü korumak için kritik önem taşıyor. Temel en iyi uygulamaların takip edilmesi, siber olayların önlenmesine ve etkilerinin azaltılmasına yardımcı olabiliyor. Tavsiyelerin ve en iyi uygulamaların tam listesi raporda bulunabiliyor, ancak vatandaşlar, iş dünyası liderleri ve seçim yetkilileri için bazı önemli çıkarımlar şunlar: