FBI ve ABD İç Güvenlik Bakanlığı tarafından hazırlanan bir rapor, Rusya’nın siber operasyon kuvvetlerinin ABD’de enerji santralleri, nükleer tesisler, havacılık sistemleri ve su artıma tesisleri gibi noktalara saldırdığını ortaya çıkardı. Raporda 2016’nın mart ayından bu yana gerçekleştirilen sayısız saldırı denemesinde dikkat çekildi. Rusya ABD tarafından hazırlanan bu rapora henüz yanıt vermedi.
Symantec’te görev yapan siber güvenlik araştırmacıları, Rus tehdidine ilk olarak geçtiğimiz eylül ayında hazırlanan bir raporda dikkat çekmişti. Raporda zararlı yazılımın geçmişinin 2014’ün başındaki bir saldırı dalgasına uzanıyor olabileceği belirtildi. Hem FBI’ın hem de İç Güvenlik Bakanlığı’nın analizleri, saldırıların arkasında Kremlin tarafından desteklenen “Dragonfly” isimli yetenekli bir hacker grubunun bulunduğunu gösteriyor.
Yayınlanan son rapor ise Amerikan devlet yetkililerinin siber saldırıların arkasında Rusların, en azından yabancıların, olduğunu ilk kez doğrulaması açısından önem taşıyor.
FBI ve İç Güvenlik Bakanlığı, saldırıların hedeflerini iki kategoriye ayırıyor. İlk saldırı tipinde siber korsanlar genellikle belirli amaçlar için üçüncü taraf sağlayıcılara saldırıyor. Bu tarz hedeflerin nihai hedeflere kıyasla daha az sağlam bir güvenlik sistemlerinin olduğu saldırganlar tarafından biliniyor. Bu saldırılar, daha büyük ve zorlu sistemlere gerçekleştirilecek saldırılar için bir tür “sıçrama tahtası” olarak kullanılıyor.
Raporda sıçrama tahtası olarak kullanılan kurumların hangileri olduğu konusunda somut bir bilgi verilmiyor. Saldırı noktalarıyla ilgili olarak sadece “küçük ticari noktalar” olduğu belirtilirken, bu saldırıların koordine biçimde yapıldığı ifade edildi. Symantec, bu saldırıların geniş kapsamlı kesintilere yol açma potansiyelinin olduğunu belirtse de, kesin bir öngörüde bulunmaktan kaçındı.
Rusya ABD tarafından yöneltilen suçlamaların ardından yeni yaptırımlara da maruz kalacak gibi görünüyor. Söz konusu yaptırımların 3 kurum ve 13 kişiyi kapsadığı belirtiliyor. Bu kurumlar arasında en çok dikkat çeken ise “trol çiftliği” olarak da anılan İnternet Araştırma Ajansı oluyor. Rusya Federal Güvenlik Servisi de ABD’nin listeye eklediği kurumlar arasında bulunuyor.