Ukrayna Rusya savaşında yalnızca ateşli silahlar değil, siber saldırı teknikleri de kullanılıyor. Rus hackerların, Ukrayna devlet kurumlarındaki bilgisayarlardan verileri silmek için WinRAR programını kullandıkları belirlendi. Ukrayna Hükümeti Bilgisayar Acil Müdahale Ekibi (CERT-UA) tarafından yapılan açıklamaya göre, muhtemelen Sandworm grubu olarak bilinen Rus bilgisayar korsanları, güvenliği ihlal edilmiş VPN hesaplarını ele geçirdi ve bunları kullanarak Ukrayna’nın resmi devlet ağlarına erişim sağladı.
Korsanlar, hedeflenen bilgisayarlardaki belirli dosyaları WinRAR ile sıkıştırdılar ve “-df” seçeneğini kullanarak kaynak dosyaları otomatik olarak sildiler. RoarBAT betiği daha sonra arşivlenmiş dosyaları silerek toplam veri kaybına yol açtı. WinRAR, modern bilgisayarlarda oldukça yaygın bir dosya sıkıştırma aracıdır.
WinRAR Hackerlar Tarafından Neden Kullanıldı?

Saldırganlar sadece Windows değil, aynı zamanda Linux sistemlerine de saldırabilirler. CERT-UA, bu son saldırının, Ukrinform haber ajansına yönelik başka bir saldırıyla benzerlik gösterdiğini belirtti. Tüm bu saldırıların, Ukrayna hükümetinin VPN güvenliğini sıkılaştırması gerektiğine işaret ediyor. Çok faktörlü kimlik doğrulama gibi güvenlik önlemleri alınması, benzer saldırıların önlenmesine yardımcı olabilir.
Bu olay, özellikle kamu kurumlarının ve şirketlerin dijital güvenliğinin ne kadar önemli olduğunu gösteriyor. Dünya genelinde dijital saldırıların artmasıyla birlikte, herkesin güvenlik önlemlerini arttırması gerekiyor. Bununla birlikte siber suçluların her zaman yeni yöntemler geliştirdiği ve saldırılarını daha sofistike hale getirdiği de unutulmamalıdır.

