ABŞ Ordusunun Vebsaytları Həll Olundu: Hakerlər Trampı Hədəfə Aldı
Son günlərdə ABŞ Ordusuna məxsus iki vebsaytın hakerlər tərəfindən sındırılması və səhifələrin dəyişdirilməsi ilə bağlı maraqlı bir hadisə baş verib. Kiber
ABŞ Ordusunun Vebsaytları Həll Olundu: Hakerlər Trampı Hədəfə Aldı
Son günlərdə ABŞ Ordusuna məxsus iki vebsaytın hakerlər tərəfindən sındırılması və səhifələrin dəyişdirilməsi ilə bağlı maraqlı bir hadisə baş verib. Kibertəhlükəsizlik üzrə araşdırmaçıların məlumatına görə, sözügedən vebsaytlarda səhv səhifələri (error pages) dəyişdirilərək ABŞ Prezidenti Donald Trampı hədəf alan mesajlar yerləşdirilib. Bu hücumların arxasında duran şəxslər və ya qruplar "hacktivist" adlanan, yəni siyasi məqsədlər üçün kiberhücumlar həyata keçirən fəallardır.
Kibertəhlükəsizlik üzrə mütəxəssis Ronald Lovelace, bu hücumun ABŞ Ordusunun "Open Innovation Lab" (Açıq İnnovasiya Laboratoriyası) və "AI Integration Center" (Süni İntellekt İnteqrasiya Mərkəzi) adlı vebsaytlarında baş verdiyini bildirib. Bu saytlar əsasən süni intellekt və digər yeni texnologiyaların sınaqdan keçirilməsi üçün istifadə olunur. Hakerlər saytlardakı mövcud olmayan səhifələrə daxil olmaq istəyən istifadəçilərə göstərilən xəta səhifələrini dəyişdiriblər.
Dəyişdirilmiş səhifələrdə Trampı "pedofil" və "oğru" adlandıran ifadələr yer alıb. Bu ittihamlar, çox güman ki, Trampın mərhum maliyyəçi və məhkum edilmiş seks cinayətkarı Ceffri Epşteynlə bağlı Ədliyyə Departamentində saxlanılan sənədlərdə adının çəkilməsi ilə bağlıdır. Bundan əlavə, mesajlarda ABŞ-ın Türkiyədəki hazırkı səfiri Tom Barrakın adı çəkilib və "azad Kürdüstan" çağırışı edilib.
Hücumun detallarına gəldikdə, ABŞ Ordusunun vebsaytlarının WordPress platformasında qurulduğu və bir neçə plaqindən (plugin) istifadə etdiyi məlumdur. Məhz bu plaginlərdəki zəifliklər hakerlərə saytlara daxil olmağa imkan yaradıb. Lakin hələlik hücum zamanı hər hansı bir məlumatın oğurlanıb-oğurlanmadığı məlum deyil. ABŞ Ordusu hadisə ilə bağlı araşdırmalara başlayıb və səhifələri qısa müddətdə bərpa edib.
Bu tip hücumlar "hacktivist" adlanan qruplar tərəfindən tez-tez həyata keçirilir. Onların məqsədi adətən siyasi mesajlar yaymaq, ictimai rəy formalaşdırmaq və ya müəyyən bir məsələyə diqqət çəkməkdir. Lakin bəzi hallarda bu hücumlar daha dağıdıcı ola bilər. Məsələn, bu ilin əvvəlində hacktivistlər ABŞ Daxili Təhlükəsizlik Departamentinin sistemlərinə sızaraq immiqrasiya orqanlarının (ICE) deportasiya əməliyyatları ilə bağlı çoxsaylı sənədləri ictimaiyyətə açıqlamışdılar.
Kibertəhlükəsizlik sahəsində çalışan mütəxəssislər, bu cür hücumların dövlət qurumlarının onlayn sistemlərinin nə qədər həssas olduğunu bir daha göstərdiyini vurğulayırlar. Xüsusilə dövlət qurumlarının istifadə etdiyi vebsaytların və platformaların mütəmadi olaraq təhlükəsizlik yeniləmələrinin aparılması, zəifliklərin aradan qaldırılması vacibdir. WordPress kimi geniş yayılmış platformaların istifadəsi, həm də onların daha çox hücum hədəfi olması deməkdir.
Bu hadisə, həmçinin göstərir ki, kiberhücumlar təkcə məlumat oğurlamaq məqsədi daşımır. Bəzən hücumçuların əsas məqsədi siyasi və ya ideoloji mesajlarını geniş kütləyə çatdırmaq, hökumət qurumlarının nüfuzuna xələl gətirməkdir. ABŞ hökuməti son aylarda bir neçə dəfə belə hücumlarla üzləşib. Bu da göstərir ki, dövlət qurumlarının kibertəhlükəsizliyi prioritet məsələ olaraq qalır.
Nəticə olaraq, ABŞ Ordusunun vebsaytlarının sındırılması, hacktivist qrupların fəallığının və onların siyasi məqsədlər üçün kiberhücumlardan istifadə etməsinin bariz nümunəsidir. Bu hadisə həm də dövlət qurumlarının onlayn sistemlərinin təhlükəsizliyinin nə qədər vacib olduğunu bir daha xatırladır. Gələcəkdə belə hücumların qarşısını almaq üçün daha güclü təhlükəsizlik protokollarının tətbiqi və mütəmadi yeniləmələrin aparılması şərtdir.