Siber Terörizm ve Etik Korsanlık

'Halaskâr

Kıdemli Moderatör
4 Ara 2020
1,198
2
1,091
Midgard

n03xdip.png


Siber Terörizm ve Etik Korsanlık


Terörizm Nedir?

Farklı kaynaklarda Terör, Terörizm ve Terörist terimlerinin farklı tanımları vardır. Genel bir tanımı korumak ve daha iyi akılda tutmak için 3713 sayılı Terörle Mücadele Kanunu'nun
1. maddesinde "terör" tanımının yazılmasında fayda vardır:

Madde 1 – Terörizm; güç ve şiddet kullanımı; Cumhuriyetin Anayasa'da belirtilen özelliklerini, siyasi, hukuki, sosyal, laik, ekonomik düzene yönelik herhangi bir zorlama, yıldırma, yıldırma veya tehdit yöntemimle değiştirmek; Devletin toprakları ve ulusu ile bölünmez.
Bir kuruluşa mensup kişi veya kişilerin, bütünlüğünü bozmak, Türk Devleti'nin ve Devletin otoritesini zayıflatmak, Cumhuriyetin varlığını tehlikeye atmak, yok etmek veya ele geçirmek, temel hak ve özgürlükleri ortadan kaldırmak, devletin iç ve dış güvenliğini bozmak amacıyla işleyecekleri her türlü suç fiilidir, kamu düzenini bozmak veya devletin genel sağlığını korumak.


Terör terimi korku ve dehşeti ifade ederken; Terörizm bu kavrama süreklilik ve siyasi içerik katmalıdır. “Savaş ve diplomasi yoluyla elde edilemeyecek” sonuçları vardır terörizmin.
Terör ve şiddetin siyasi amaçlar için sistematik ve hesaplanmış kullanımı, bir teoriye, felsefeye ve ideolojiye dayandırılarak bunları başarmak, korkutmak ve bunlara uymak".(Bkz. Ek-1)


Siber terörizm nedir?

Siber terörizm hakkında birçok yanlış anlama ve yanlış anlama var. Öncelikle bu konunun doğru bir tanımını yapabilmek için inceliyoruz.
Siber terörizm, bireyleri ve sosyal ve siyasi otoriteleri korkutmak ve bastırmak amacıyla bilgisayarlara, ağ sistemlerine, resmi birimlerden ve veri tabanlarından gelen bilgilere yönelik hukuka aykırı bir tehdittir ve bu zarar verici bir saldırıdır.
Bir saldırıyı siber terörizm olarak tanımlamak için, bir kişiye veya mülke karşı şiddeti de içermelidir. Siber terörizm, fiziksel veya ölümcül hasara neden olan ve ciddi ekonomik kayıplara neden olan saldırılar olarak gösterilebilir. Kritik altyapıya yönelik ciddi saldırılar, neden oldukları etkiye bağlı olarak siber terörizm olarak tanımlanabilir.


"Siber terörizm sayılabilmesi için bir saldırının,
temel hizmetlerin (gerekli olan) aksaması lazımdır."

-----------------------------------



DÜNYADA SİBER TERÖRİZM ÖRNEKLERİ

klbxphh.jpg

(Görsel Alıntıdır)

Bu bölümde, siber teröristlerin dünyanın dört bir yanındaki hükümetlere veya bireylere yönelik siber saldırılarına örnekler sunuyoruz. Bilgisayar korsanları bazen tek başına, bazen grup olarak, bazen de bir hükümet adına siber saldırılar gerçekleştirir.


ABD Ulusal Güvenlik Sistemine Siber Saldırı

ynghc0t.jpg

Kevin Mitnick (Görsel alıntıdır)

Tutuklanan ve dünyanın en büyük hacker'ı olarak bilinen Kevin Mitnick, Amerika'daki gizli şirket bilgilerini kopyalayarak ABD ulusal güvenlik sistemini yok etti (1995).


NASA'nın bilgisayar sistemine siber saldırı


16 yaşındayken Jonathan James, NASA'nın bilgisayar sistemini kırdı ve 1.7 milyon dolar değerinde yazılım indirdi. Savunma Bakanlığı'na gönderdiği küçük bir program sayesinde ordudan gelen tüm mesajları okuyabildi (2000).


Cyberaanval op Bhabha Atom Araştırma Merkezi


Küresel Milworm hacker grubunun üyeleri olan Yeni Zelandalı Venomous ve İngiliz JF, Haziran 1998'de, Hindistan'ın Mumbai kentindeki Bhabba Atomik Araştırma Merkezi'nin alt sisteminin kontrolünü günlerce ele geçirmeyi ve Hindistan hükümetinin testleri hakkında zengin bir bilgi edinmeyi başardı. Nükleer silahların yayılmasına karşı çıkması beklenen bu grup, daha sonra aynı saldırıyı Pakistan'a gerçekleştirdi.

ABD ve NATO’ya karşı protesto saldırısı

Doğu Avrupa'nın farklı bölgelerinden gençler 1998 yılında, ABD ve NATO'nun gözetleme kulesi sistemine girerek Bosna ve Hersek'teki askeri varlığını protesto etmek için bölgedeki uçaklardan birini internetten kontrol ettiler ve askeri bir alanda düşürdüler. Hükümet saldırıları kınamasına rağmen, herhangi bir tutuklama yapılmadı.

Çin'in ABD ordusuna yönelik siber saldırıları

ABD ordusu, Çin siber saldırılarının ana hedefi olmuştur. Bunu sırasıyla İçişleri Bakanlığı, Ticaret Bakanlığı ve İç Güvenlik Bakanlığı takip ediyor. Endüstriyel, akademik, finansal ve savunmayla ilgili veri tabanları da savunmasızdır saldırılara karşı. Ne yazık ki, ABD'li yetkililer Çin'e karşı çok hassas davrandılar ve saldırıların Çinli ajanlar tarafından gerçekleştirildiğini açıkça kabul ettiler. Açıklamakta tereddüt ediyorlardı.
ABD'li bir siber güvenlik uzmanı, "Çinli ajanlar zaten casus sisteminizin yarısına girdi." diye açıklasa da, Pentagon'un sınıflandırılmamış NIPR NET sunucusuna, aslında Çinli siber savaş birimleri, erişim sağladı ve savaş zamanında bu sistemi parçalamak için gerekli yazılımı üretti. ABD'li bir yetkili, Çin'in NIPR NET'ten 10 ila 20 terrabayt arasında bilgi indirdiğini kabul etti ve Çinlilerin, ABD için bir tehdit halinde olduğunu da söyledi.

------------------------------------


SİBER TERÖRE KARŞI ALINMASI GEREKEN ÖNLEMLER

ija4g0w.jpg

(Görsel Alıntıdır)
Siber tehditlerle mücadele etmek, bireyden uluslararası topluma uzanan bir alanda uygulamalar gerektirir.
Bireysel düzeyde başlayan sorumluluk, özel sektör şirketlerine, daha sonra kamu otoritelerine ve son olarak uluslararası topluma kadar artmakta ve uzanmaktadır. Uygulamada, ülkelerin siber tehdit algılarına paralel olarak yasal anlaşmalar yaptıkları ve idari yapılanmaya girdikleri görülmektedir.


- Öncelikle yasal altyapı oluşturulmalı ve yasalar uygulanmalıdır; O zaman uluslararası düzeyde uzlaşma olmalı.
- İç teknik, istihbarat ve operasyonel birimleri koordine etmek.
- Bu görevler alanında uzman ve gelişen teknolojiyi sürekli izleyebilen personelce yapılmalı ve bu personele devamlı eğitim verilmelidir.
- Siber tehditlerin tanımlanmasında ülkeler birlikte hareket etmelidir.
- Ülkeler yasal, idari ve teknik düzenlemeler konusunda birbirleriyle işbirliği yapmalıdır.
- Tüm suçlarda olduğu gibi, siber uzaydaki eylemlere karşı mücadelede de işbirliği gerekli olmalıdır.

-Kolluk kuvvetlerini, veri toplama makamlarını, acenteleri, internet servis sağlayıcılarını ayrıca diğer tüm ilgili tarafları kapsamalıdır.
- Hükümetler veya uluslararası kuruluşlar da İnternet'teki yasadışı ve kişisel verileri korumak, e-ticareti genişletmek ve iletişim güvenliğini güçlendirmek için adımlar atmalıdır.
- Hükümetler, kendi ülkelerindeki bir siber saldırı yoluyla başka bir ülkedeki bireylere veya kuruluşlara zarar verenleri iade etmelidir.

Ancak bu şekilde suçlular internette oluşturdukları potansiyel tehdidin farkına varabilir ve önlenebilir.


---------------------------------------

Etik Hackerlık Nedir ve Etik Hackerlar Kimlerdir?

8j2cgc3.jpg

(Görsel Alıntıdır)

Etik korsanlık (veya bilgisayar korsanlığı), bir bilgisayar sistemine, uygulamaya veya verilere yetkisiz erişim elde etmek için yetkili bir girişimi içerir. Etik bir saldırı gerçekleştirmek için, kötü niyetli saldırganların stratejileri ve eylemleri çoğaltılmalıdır. Bu uygulama, kötü amaçlı bir saldırganın bu açıklardan yararlanma şansı olmadan önce düzeltilebilecek güvenlik açıklarının belirlenmesine yardımcı olur.
"
Beyaz şapkalar" olarak da bilinen etik bilgisayar korsanları, bu güvenlik değerlendirmelerini yapan güvenlik uzmanlarıdır. Yaptıkları proaktif iş, bir kuruluşun güvenlik duruşunu iyileştirmeye yardımcı olur. BT kuruluşunun veya sahibinin önceden onayıyla, etik korsanlık misyonu kötü niyetli bilgisayar korsanlığının tam tersidir.

---------------------------------------------

DÜNYA ÇAPINDA TANINMIŞ TÜRK VE YABANCI HACKER GRUPLARI
TurkHackTeam


amin8sk.png


Kısaca THT ya da TurkHackTeam, 2002 yılında "
Arsenik" nicknameli hacker tarafından kurulan Türkiye'nin en eski Siber Güvenlik ve Etik Hacking forumlarından biridir. TurkHackTeam adını ilk olarak ZoRRoKiN liderliğindeki Microsoft'un web portalı MSN'nin alt domainlerinden birini hackleyerek duyurdu. Kendilerini Atatürkçü ve milliyetçi temellere dayanan bir Türk hacker grubu olarak tanımlıyorlar.
Bu grup, Türkiye'ye karşı ortaya çıkabilecek her türlü siber tehdide karşı mücadele ettiklerini belirtiyor ve kendisini internetin yeraltı dünyası olarak tanımlıyor.
Veteran 7 liderliğindeki (Anka Saldırı Timleri)-"Phoenix Attack Team" ile birkaç sansasyonel hack operasyonuyla grup, 2015 yılında adını duyurdu.

Hack grubunun eski üst düzey yöneticisi
Herakles tarafından yürütülen Vatikan operasyonu,
birçok uluslararası haber portalında manşetlere çıktı, başta da Washington Post olmak üzere.
Eski liderlerden biri olan
YeniCherix, Demokratik Toplum Partisi'ni hackledi.
Türk Hack Timi, sosyal sorumluluk alanındaki projelerin de hazırlandığı bir platformdur. Projelerden ilki, 2016'da terör olaylarının tırmanmasının ardından orduya ve polise moral destek için mektuplar göndermekti. Aynı yıl Afrika'daki bir dernek aracılığıyla yiyecek dağıttı. Daha sonra bazı grup üyeleri toplanarak 10 Kasım Atatürk anma törenleri için Anıtkabir'i ziyaret etti. Anıtkabir'den ziyaretçi defterine bıraktıkları bir mektupla ayrıldılar. 2017 yılında grup, çevrimiçi siber güvenlik eğitimine yanıt olarak katılımcılardan kitap topladı ve bu kitapları kütüphaneler oluşturmak için daha önce belirlenmiş ortaokul ve liselere bağışladı. 2020-2021 yılları arasında köy okullarına maddi ve manevi destek sağladılar.
2022'de sokak hayvanlarına yiyecek ve barınak yardımı sağladılar.

TürkHackTimi - Anka Saldırı Timleri bir kısımı aşağıda yazan eylemleri gerçekleştirdi. Hücum takımları (Anka Saldırı Timleri)-"Phoenix Red Team"dir. Şu anda Anka Red Team’in başında GhostKiller ve diğer son derece bilgili yöneticiler vardır. Kendilerine Türk Siber Ordusu diyorlar ve Atatürk'ün yolunu izliyorlar. Sloganları "İstediğimiz Zamanda, İstediğimiz Yerde". Mevcut üyelerin sayısı sürekli değişmektedir, bu nedenle kesin sayı bilinmemektedir. Oldukça gizlidirler ve gizli işler yaparlar. Özellikle Taarruz Timleri, Türkiye'nin gurur duyacağı saldırılar gerçekleştirdiği için medyada ve basında geniş yer buluyor. TürkHackTeam’in devlet yanlısı tutumu, Türkiye’nin planlanan nükleer enerji tesislerine muhtemel bir tehdit unsuru olmayacağını göstermektedir.

TurkHackTeam'in bilinen yaygın saldırıları:

14 Ekim 2009 Dominos Pizza'yı hackledi.
27 Ocak 2012 Birleşmiş Milletler Kalkınma Programı sitesi saldırıya uğradı
13 Temmuz 2012 Fransız cumhurbaşkanlığı sarayı Elysée saldırdı.
11 Eylül 2012 UNESCO'yu hacklediler.
14 Eylül 2012 CERN'e ait bir alt alan adını hackledi.
14 Aralık 2012 NATO'nun etki alanına saldırıldı.
15 Nisan 2015 Vatikan'a saldırdı ve gözleri Vatikan'a dikti.
24 Nisan 2015 Ermenistan'ın resmi web siteleri saldırıya uğradı.
25 Mayıs 2015 Muhammed Mursi'nin (Mısır'ın ilk seçilmiş Cumhurbaşkanı) ölüm cezasını protesto etmek için Mısır'daki birçok iş yeri saldırıya uğradı.
05 Haziran 2015 İngiliz gazetesi The Guardian'ı hackledi.

17 Haziran 2015 "Fetih Operasyonu" doğrultusunda, tanınmış markalar ve Avrupa devletlerinin de aralarında bulunduğu 1702 site hacklendi.
28 Eylül 2015 TurkHackTeam liderliğindeki Veteran 7, saldırı ekiplerinin lideri, "Memleket Operasyonu" 4100 siteyi hackledi.
25 Aralık 2015 Rusya'ya yönelik saldırılara paralel olarak, 2024 yılında sitelere saldırı düzenlendi.
21 Ocak 2016 Th3Sehzade kod adlı bir üye aynı anda 5100 web sitesini hackledi.

30 Ağustos 2016 Veteran 7 kod adlı bir yönetici tarafından işletilen 1781 ABD web sitesi "ZAFER OPERASYONU" tarafından saldırıya uğradı.
19 Eylül 2016 Hadep milletvekili Mehmet Emin Adıyaman'ın kişisel hesabı ve Facebook sayfası; Mrjava, BH80 ve YaşasizDenek kod adlı yöneticilerin saldırısına uğradı.
8 Mart 2021 Türkiye Cumhuriyeti ile Ermenistan ve Yunanistan arasındaki diplomatik kriz sırasında, Veteran 7 liderliğindeki Grup, Ermenistan ve Yunanistan'ın birçok resmi web sitesini engelledi, bazı sitelerin ana sayfasına kendi logosunu yerleştirdi ve iki ülke hükümetlerinin önemli belgelerine veri tabanlarından el koydu.
3 Mart 2022 MIT Üniversitesi, Phoenix Red Team ekibinin bir parçası olan GhostKiller adlı bir hacker tarafından saldırıya uğradı. https://www.turkhackteam.org/konu/mit-edu-subdomain-hacked- Anka-Red-Team.2010148/

8 Mart 2022 AnkaRedTeam'in bir parçası olan hacker P4$A tarafından MTV Kanalı
saldırdı.
10 Mart 2022 Hacker P4$A, Premier Lig web sayfasını hackledi.
26 Mart 2022 HAWAR haber ajansı, anka saldırı timinin bir elemanı olan 'BOYBOX' tarafından (Phoenix Red Team'in elemanı), saldırıya uğradı.
30 Mart 2022 FIFA, Hücum Eden Takımlar Yönetim biriminden ağır bir darbe aldı.
6 Nisan 2022 TurkHackTeam'in savunma ve saldırı ekibi "Anka Red Team", Veteran 7 ve GECEGEZEN koordineli olarak, dünyaca ünlü e-posta sistemi Outlook alt etki alanında bir zayıflık keşfetti ve resmi olarak Zone-H'ye kayıtlı. https://www.turkhackteam.org/topics/outlook-com-hacked.2013265/


29 Ekim 2022 GhostKiller liderliğindeki saldırı ekipleri, 29 Ekim'de 600'den fazla web sitesini hackleyerek ve 1 milyondan fazla veriyi ele geçirerek bir operasyon gerçekleştirdi.
https://www.turkhackteam.org/topics/29-october-operation-attack-takımlar.2026244/

30 Ekim 2022 Sözde Kürdistan Üniversitesi'nin, Kürt terör örgütünün (pkk/ypg) destekçisi olan, web sitesine Türk bayrağı
ncpa5s4.png
asıldı.


Resmi bir geçit töreni olarak, şiir gibi gözlerimizin önünden ne kadar da güzel geçti, değil mi?

Ayyıldız Tim

iyfzy5j.png

(Görsel Alıntıdır)
2002 yılında Yeni Zelanda'da kurulan hacker grubu, ABD Savunma Bakanlığı web sitesini hackleyerek adından söz ettirdi. Kendini vatansever ilan eden grubun üyeleri şimdi Türkiye'ye savaş ilan eden Anonymous ile karşı karşıya. Ayyıldız Tim'in ABD, Çin ve İsrail devlet sitelerine saldırıları var. Aynı zamanda Suriye hükümetine ait birçok sitenin Ayyıldız Tim tarafından hacklendiği düşünülüyor. Türkiye’ye yakın dönemde Türkiye’de Nükleer Enerji ve Siber Güvenlik ile ilgili yaptığı saldırılara karşı özellikle Anonymous a karşı Ayyıldız Tim’in Türkiye’yi savunması da, Türkiye’nin gelecekte kurulacak nükleer tesisinin siber güvenliğine Ayyıldız Tim Grubunun bir tehdit teşkil etmeyeceğini göstermektedir.


Kıyamet Lejyonu

59223es.png

(Görsel Alıntıdır)
En eski bilgisayar korsanlığı gruplarından biri olan
Legion of Doom, 1980 yılında kuruldu ve 2000'lerde faaliyetlerini durduran bir hacker grubudur. Grup üyelerinden bazılarının kimlikleri açıklanmasına rağmen, "Lex Luthor" adlı kurucu da dahil olmak üzere birçok kişinin kimlikleri hala bilinmiyor. Grup, Lex Luthor'un Masters of Deception adlı başka bir hacker grubuyla yüzleşmesinden sonra kuruldu. Aldatma Ustaları ve Kıyamet Lejyonu Arasındaki "Büyük Anlaşma" "Hacker Savaşı" olarak bilinen savaşla başladı. Telefon korsanlığıyla tanınan grup, çeşitli devlet kurumlarını hedef aldı ve ABD hükümetine korku saldı.

Anonim

Tam olarak ne zaman kurulduğu bilinmemekle birlikte, 2008 yılında varlığını duyuran Anonymous, şimdiye kadarki en büyük hacker gruplarından biridir. Diğer hacker gruplarının aksine, siyasi amaçlarla hack saldırıları gerçekleştiren grubun 4chan ile çok yakın bir ilişkisi var. Simgeleri olarak “V for Vendetta maskelerini kullanmayı seçen anonim üyeler birçok büyük hack saldırısına karıştı. Bilgisayar korsanlığı operasyonlarını çalmak ya da para kazanmak için değil, hedeflerine ulaşmak için yürüten grup, bir çocuk tacizcisini yakalamayı ve bir tecavüz vakasını çözmeyi de başardı. Polisle çalışmayan ancak bu tür davalarda gönüllü olarak yardımcı olan Anonymous, tek bir fikre dayanıyor ve birçok üyesi olmasına rağmen milyonlarca destekçisi var. Anonymous'un dini, dili veya milliyeti yoktur. Onların dilini kullanarak etkileşime girdiği ülkeyle iletişim kuruyor ve ırkçı tutumlara karşı çıkıyor.


Kertenkele Mürettebatı

f9igztq.jpg

(Görsel Alıntıdır)
"
Black Hat hackers" olarak bilinen Lizard Squad grubu, oyunlarla ilgili sistemlere ve sitelere DDoS saldırıları gerçekleştirmesiyle ünlüydü. League of Legends 2014 yılında kurulmasına rağmen, Network, Destiny, Xbox, PlayStation Live ve Kuzey Kore devlet sitelerine DDoS saldırıları gerçekleştirdi. Genellikle DDoS'u saldırılarında tercih eden hacker grubu, bilinenlere göre sadece 7 kişiden oluşuyor.

Aldatma Ustaları
6yp6oox.jpg
(Görsel Alıntıdır)

1980'lerin başından beri var olan Masters of Deception, en eski hacker gruplarından biridir. Üyelerinin çoğu hala gizli olan grup, sahip oldukları özel rütbe sistemi sayesinde elde ettikleri bilgileri paylaşıyor. Bu bilgilerin bazıları internet üzerinden bile herkesle paylaşılırken, diğerleri çok özeldir. 1993-1994 yıllarında grubun beş üyesi FBI ve Gizli Servis'in çabalarıyla tutuklandı. Bazıları geçici olarak serbest bırakılırken, tutuklanan üyelerin diğerleri cezaevine gönderildi. Phiber Optik (grubun en eski üyelerinden- gerçek adı Mark Abene) hapse atılanlar arasındaydı.

Redhack

RedHack
, Türkiye’deki en bilinen hacker gruplarından biridir. Grubun lideri, röportajlarının birisinde RedHack’in 1997 senesinin Mayıs’ında kurulduğunu iddia etmiştir. RedHack ideolojisini adil, eşit ve sömürünün olabildiğince az olduğu bir düzen ve dünya için hacklemeyi kullanmak olarak açıklamıştır. RedHack, Marksist ve sosyalist ideolojiyi benimsemiş üyelerden oluşmaktadır. Şubat 2012'de Ankara Emniyet Müdürlüğü'nün internet sitesini ele geçiren hacker grubu, adından söz ettirmeyi başardı. Çok sayıda üyesi olan ancak sadece 12 ana üyesi olan RedHack, "Hak yerseniz, hack yersiniz." sözünün geldiği yerdir. Sık sık devlet kurumlarının ve kolluk kuvvetlerinin sitelerini hackleyen RedHack, pedofillerin hesaplarının kapatılmasına ve yakalanmasına da yardımcı oldu. RedHack, yüzlerce öğrencinin zehirlenmesini ve öğrencilere süt dağıtımını protesto etmek için 3 farklı süt şirketinin web sitelerini hackledi. Hacker grubu tarafından gerçekleştirilen bu hack, sosyal medya kullanıcılarından oldukça fazla destek aldı.

-------------------------------------------


EK:1 - Küresel Terörizm Veri Tabanı

Aşağıdaki grafik, 1970-2020 yılları arasındaki son 50 yılda Türkiye Cumhuriyeti'ne yapılan terörist saldırıların bir kısmını göstermektedir. Grafikteki en yüksek limite çıkmış olan iki nokta 1992 ve 2016 yıllarında olan saldırılardır. Bu grafiğin altında terör örgütü PKK'nın sadece 2018-2020 yılları arasında gerçekleştirdiği terör saldırılarının bir listesi bulunmaktadır. Siber saldırılar da son 20 yılda buna paralel olarak çoğalmış ve daha da artması beklenmektedir.

in1hbi5.png

-Alıntıdır-
1ns2faf.png
qimvihb.png

(Görseller Alıntıdır)

ncpa5s4.png

"
Ne mutlu Türk’üm diyene!!"
Mustafa Kemal ATATÜRK

-------------------------------------------

m6ebzd9.png
 
Son düzenleme:

azx5

Üye
26 Ocak 2023
180
1
85
23
DPW
Keski şuan aktif çalışan grupları yazsaydıniz redhack,lizardsquad hepsi dağıldı ayyıldız tim demişsiniz domain alip İndex basan grupmu 12 yaşında çocukları görebilirsiniz YouTube kanallarinda ergen Grubu
Anonymousta öyle çoğu alt grubu çoktan dağıldı (anonghost vs.)
 

egemizah

Katılımcı Üye
19 Şub 2021
864
5
429

n03xdip.png


Siber Terörizm ve Etik Korsanlık


Terörizm Nedir?

Farklı kaynaklarda Terör, Terörizm ve Terörist terimlerinin farklı tanımları vardır. Genel bir tanımı korumak ve daha iyi akılda tutmak için 3713 sayılı Terörle Mücadele Kanunu'nun
1. maddesinde "terör" tanımının yazılmasında fayda vardır:

Madde 1 – Terörizm; güç ve şiddet kullanımı; Cumhuriyetin Anayasa'da belirtilen özelliklerini, siyasi, hukuki, sosyal, laik, ekonomik düzene yönelik herhangi bir zorlama, yıldırma, yıldırma veya tehdit yöntemimle değiştirmek; Devletin toprakları ve ulusu ile bölünmez.
Bir kuruluşa mensup kişi veya kişilerin, bütünlüğünü bozmak, Türk Devleti'nin ve Devletin otoritesini zayıflatmak, Cumhuriyetin varlığını tehlikeye atmak, yok etmek veya ele geçirmek, temel hak ve özgürlükleri ortadan kaldırmak, devletin iç ve dış güvenliğini bozmak amacıyla işleyecekleri her türlü suç fiilidir, kamu düzenini bozmak veya devletin genel sağlığını korumak.


Terör terimi korku ve dehşeti ifade ederken; Terörizm bu kavrama süreklilik ve siyasi içerik katmalıdır. “Savaş ve diplomasi yoluyla elde edilemeyecek” sonuçları vardır terörizmin.
Terör ve şiddetin siyasi amaçlar için sistematik ve hesaplanmış kullanımı, bir teoriye, felsefeye ve ideolojiye dayandırılarak bunları başarmak, korkutmak ve bunlara uymak".(Bkz. Ek-1)


Siber terörizm nedir?

Siber terörizm hakkında birçok yanlış anlama ve yanlış anlama var. Öncelikle bu konunun doğru bir tanımını yapabilmek için inceliyoruz.
Siber terörizm, bireyleri ve sosyal ve siyasi otoriteleri korkutmak ve bastırmak amacıyla bilgisayarlara, ağ sistemlerine, resmi birimlerden ve veri tabanlarından gelen bilgilere yönelik hukuka aykırı bir tehdittir ve bu zarar verici bir saldırıdır.
Bir saldırıyı siber terörizm olarak tanımlamak için, bir kişiye veya mülke karşı şiddeti de içermelidir. Siber terörizm, fiziksel veya ölümcül hasara neden olan ve ciddi ekonomik kayıplara neden olan saldırılar olarak gösterilebilir. Kritik altyapıya yönelik ciddi saldırılar, neden oldukları etkiye bağlı olarak siber terörizm olarak tanımlanabilir.


"Siber terörizm sayılabilmesi için bir saldırının,
temel hizmetlerin (gerekli olan) aksaması lazımdır."

-----------------------------------



DÜNYADA SİBER TERÖRİZM ÖRNEKLERİ

klbxphh.jpg

(Görsel Alıntıdır)

Bu bölümde, siber teröristlerin dünyanın dört bir yanındaki hükümetlere veya bireylere yönelik siber saldırılarına örnekler sunuyoruz. Bilgisayar korsanları bazen tek başına, bazen grup olarak, bazen de bir hükümet adına siber saldırılar gerçekleştirir.


ABD Ulusal Güvenlik Sistemine Siber Saldırı

ynghc0t.jpg

Kevin Mitnick (Görsel alıntıdır)

Tutuklanan ve dünyanın en büyük hacker'ı olarak bilinen Kevin Mitnick, Amerika'daki gizli şirket bilgilerini kopyalayarak ABD ulusal güvenlik sistemini yok etti (1995).


NASA'nın bilgisayar sistemine siber saldırı


16 yaşındayken Jonathan James, NASA'nın bilgisayar sistemini kırdı ve 1.7 milyon dolar değerinde yazılım indirdi. Savunma Bakanlığı'na gönderdiği küçük bir program sayesinde ordudan gelen tüm mesajları okuyabildi (2000).


Cyberaanval op Bhabha Atom Araştırma Merkezi


Küresel Milworm hacker grubunun üyeleri olan Yeni Zelandalı Venomous ve İngiliz JF, Haziran 1998'de, Hindistan'ın Mumbai kentindeki Bhabba Atomik Araştırma Merkezi'nin alt sisteminin kontrolünü günlerce ele geçirmeyi ve Hindistan hükümetinin testleri hakkında zengin bir bilgi edinmeyi başardı. Nükleer silahların yayılmasına karşı çıkması beklenen bu grup, daha sonra aynı saldırıyı Pakistan'a gerçekleştirdi.

ABD ve NATO’ya karşı protesto saldırısı

Doğu Avrupa'nın farklı bölgelerinden gençler 1998 yılında, ABD ve NATO'nun gözetleme kulesi sistemine girerek Bosna ve Hersek'teki askeri varlığını protesto etmek için bölgedeki uçaklardan birini internetten kontrol ettiler ve askeri bir alanda düşürdüler. Hükümet saldırıları kınamasına rağmen, herhangi bir tutuklama yapılmadı.

Çin'in ABD ordusuna yönelik siber saldırıları

ABD ordusu, Çin siber saldırılarının ana hedefi olmuştur. Bunu sırasıyla İçişleri Bakanlığı, Ticaret Bakanlığı ve İç Güvenlik Bakanlığı takip ediyor. Endüstriyel, akademik, finansal ve savunmayla ilgili veri tabanları da savunmasızdır saldırılara karşı. Ne yazık ki, ABD'li yetkililer Çin'e karşı çok hassas davrandılar ve saldırıların Çinli ajanlar tarafından gerçekleştirildiğini açıkça kabul ettiler. Açıklamakta tereddüt ediyorlardı.
ABD'li bir siber güvenlik uzmanı, "Çinli ajanlar zaten casus sisteminizin yarısına girdi." diye açıklasa da, Pentagon'un sınıflandırılmamış NIPR NET sunucusuna, aslında Çinli siber savaş birimleri, erişim sağladı ve savaş zamanında bu sistemi parçalamak için gerekli yazılımı üretti. ABD'li bir yetkili, Çin'in NIPR NET'ten 10 ila 20 terrabayt arasında bilgi indirdiğini kabul etti ve Çinlilerin, ABD için bir tehdit halinde olduğunu da söyledi.

------------------------------------


SİBER TERÖRE KARŞI ALINMASI GEREKEN ÖNLEMLER

ija4g0w.jpg

(Görsel Alıntıdır)
Siber tehditlerle mücadele etmek, bireyden uluslararası topluma uzanan bir alanda uygulamalar gerektirir.
Bireysel düzeyde başlayan sorumluluk, özel sektör şirketlerine, daha sonra kamu otoritelerine ve son olarak uluslararası topluma kadar artmakta ve uzanmaktadır. Uygulamada, ülkelerin siber tehdit algılarına paralel olarak yasal anlaşmalar yaptıkları ve idari yapılanmaya girdikleri görülmektedir.


- Öncelikle yasal altyapı oluşturulmalı ve yasalar uygulanmalıdır; O zaman uluslararası düzeyde uzlaşma olmalı.
- İç teknik, istihbarat ve operasyonel birimleri koordine etmek.
- Bu görevler alanında uzman ve gelişen teknolojiyi sürekli izleyebilen personelce yapılmalı ve bu personele devamlı eğitim verilmelidir.
- Siber tehditlerin tanımlanmasında ülkeler birlikte hareket etmelidir.
- Ülkeler yasal, idari ve teknik düzenlemeler konusunda birbirleriyle işbirliği yapmalıdır.
- Tüm suçlarda olduğu gibi, siber uzaydaki eylemlere karşı mücadelede de işbirliği gerekli olmalıdır.

-Kolluk kuvvetlerini, veri toplama makamlarını, acenteleri, internet servis sağlayıcılarını ayrıca diğer tüm ilgili tarafları kapsamalıdır.
- Hükümetler veya uluslararası kuruluşlar da İnternet'teki yasadışı ve kişisel verileri korumak, e-ticareti genişletmek ve iletişim güvenliğini güçlendirmek için adımlar atmalıdır.
- Hükümetler, kendi ülkelerindeki bir siber saldırı yoluyla başka bir ülkedeki bireylere veya kuruluşlara zarar verenleri iade etmelidir.

Ancak bu şekilde suçlular internette oluşturdukları potansiyel tehdidin farkına varabilir ve önlenebilir.


---------------------------------------

Etik Hackerlık Nedir ve Etik Hackerlar Kimlerdir?

8j2cgc3.jpg

(Görsel Alıntıdır)

Etik korsanlık (veya bilgisayar korsanlığı), bir bilgisayar sistemine, uygulamaya veya verilere yetkisiz erişim elde etmek için yetkili bir girişimi içerir. Etik bir saldırı gerçekleştirmek için, kötü niyetli saldırganların stratejileri ve eylemleri çoğaltılmalıdır. Bu uygulama, kötü amaçlı bir saldırganın bu açıklardan yararlanma şansı olmadan önce düzeltilebilecek güvenlik açıklarının belirlenmesine yardımcı olur.
"
Beyaz şapkalar" olarak da bilinen etik bilgisayar korsanları, bu güvenlik değerlendirmelerini yapan güvenlik uzmanlarıdır. Yaptıkları proaktif iş, bir kuruluşun güvenlik duruşunu iyileştirmeye yardımcı olur. BT kuruluşunun veya sahibinin önceden onayıyla, etik korsanlık misyonu kötü niyetli bilgisayar korsanlığının tam tersidir.

---------------------------------------------

DÜNYA ÇAPINDA TANINMIŞ TÜRK VE YABANCI HACKER GRUPLARI
TurkHackTeam


amin8sk.png


Kısaca THT ya da TurkHackTeam, 2002 yılında "
Arsenik" nicknameli hacker tarafından kurulan Türkiye'nin en eski Siber Güvenlik ve Etik Hacking forumlarından biridir. TurkHackTeam adını ilk olarak ZoRRoKiN liderliğindeki Microsoft'un web portalı MSN'nin alt domainlerinden birini hackleyerek duyurdu. Kendilerini Atatürkçü ve milliyetçi temellere dayanan bir Türk hacker grubu olarak tanımlıyorlar.
Bu grup, Türkiye'ye karşı ortaya çıkabilecek her türlü siber tehdide karşı mücadele ettiklerini belirtiyor ve kendisini internetin yeraltı dünyası olarak tanımlıyor.
Veteran 7 liderliğindeki (Anka Saldırı Timleri)-"Phoenix Attack Team" ile birkaç sansasyonel hack operasyonuyla grup, 2015 yılında adını duyurdu.

Hack grubunun eski üst düzey yöneticisi
Herakles tarafından yürütülen Vatikan operasyonu,
birçok uluslararası haber portalında manşetlere çıktı, başta da Washington Post olmak üzere.
Eski liderlerden biri olan
YeniCherix, Demokratik Toplum Partisi'ni hackledi.
Türk Hack Timi, sosyal sorumluluk alanındaki projelerin de hazırlandığı bir platformdur. Projelerden ilki, 2016'da terör olaylarının tırmanmasının ardından orduya ve polise moral destek için mektuplar göndermekti. Aynı yıl Afrika'daki bir dernek aracılığıyla yiyecek dağıttı. Daha sonra bazı grup üyeleri toplanarak 10 Kasım Atatürk anma törenleri için Anıtkabir'i ziyaret etti. Anıtkabir'den ziyaretçi defterine bıraktıkları bir mektupla ayrıldılar. 2017 yılında grup, çevrimiçi siber güvenlik eğitimine yanıt olarak katılımcılardan kitap topladı ve bu kitapları kütüphaneler oluşturmak için daha önce belirlenmiş ortaokul ve liselere bağışladı. 2020-2021 yılları arasında köy okullarına maddi ve manevi destek sağladılar.
2022'de sokak hayvanlarına yiyecek ve barınak yardımı sağladılar.

TürkHackTimi - Anka Saldırı Timleri bir kısımı aşağıda yazan eylemleri gerçekleştirdi. Hücum takımları (Anka Saldırı Timleri)-"Phoenix Red Team"dir. Şu anda Anka Red Team’in başında GhostKiller ve diğer son derece bilgili yöneticiler vardır. Kendilerine Türk Siber Ordusu diyorlar ve Atatürk'ün yolunu izliyorlar. Sloganları "İstediğimiz Zamanda, İstediğimiz Yerde". Mevcut üyelerin sayısı sürekli değişmektedir, bu nedenle kesin sayı bilinmemektedir. Oldukça gizlidirler ve gizli işler yaparlar. Özellikle Taarruz Timleri, Türkiye'nin gurur duyacağı saldırılar gerçekleştirdiği için medyada ve basında geniş yer buluyor. TürkHackTeam’in devlet yanlısı tutumu, Türkiye’nin planlanan nükleer enerji tesislerine muhtemel bir tehdit unsuru olmayacağını göstermektedir.

TurkHackTeam'in bilinen yaygın saldırıları:

14 Ekim 2009 Dominos Pizza'yı hackledi.
27 Ocak 2012 Birleşmiş Milletler Kalkınma Programı sitesi saldırıya uğradı
13 Temmuz 2012 Fransız cumhurbaşkanlığı sarayı Elysée saldırdı.
11 Eylül 2012 UNESCO'yu hacklediler.
14 Eylül 2012 CERN'e ait bir alt alan adını hackledi.
14 Aralık 2012 NATO'nun etki alanına saldırıldı.
15 Nisan 2015 Vatikan'a saldırdı ve gözleri Vatikan'a dikti.
24 Nisan 2015 Ermenistan'ın resmi web siteleri saldırıya uğradı.
25 Mayıs 2015 Muhammed Mursi'nin (Mısır'ın ilk seçilmiş Cumhurbaşkanı) ölüm cezasını protesto etmek için Mısır'daki birçok iş yeri saldırıya uğradı.
05 Haziran 2015 İngiliz gazetesi The Guardian'ı hackledi.

17 Haziran 2015 "Fetih Operasyonu" doğrultusunda, tanınmış markalar ve Avrupa devletlerinin de aralarında bulunduğu 1702 site hacklendi.
28 Eylül 2015 TurkHackTeam liderliğindeki Veteran 7, saldırı ekiplerinin lideri, "Memleket Operasyonu" 4100 siteyi hackledi.
25 Aralık 2015 Rusya'ya yönelik saldırılara paralel olarak, 2024 yılında sitelere saldırı düzenlendi.
21 Ocak 2016 Th3Sehzade kod adlı bir üye aynı anda 5100 web sitesini hackledi.

30 Ağustos 2016 Veteran 7 kod adlı bir yönetici tarafından işletilen 1781 ABD web sitesi "ZAFER OPERASYONU" tarafından saldırıya uğradı.
19 Eylül 2016 Hadep milletvekili Mehmet Emin Adıyaman'ın kişisel hesabı ve Facebook sayfası; Mrjava, BH80 ve YaşasizDenek kod adlı yöneticilerin saldırısına uğradı.
8 Mart 2021 Türkiye Cumhuriyeti ile Ermenistan ve Yunanistan arasındaki diplomatik kriz sırasında, Veteran 7 liderliğindeki Grup, Ermenistan ve Yunanistan'ın birçok resmi web sitesini engelledi, bazı sitelerin ana sayfasına kendi logosunu yerleştirdi ve iki ülke hükümetlerinin önemli belgelerine veri tabanlarından el koydu.
3 Mart 2022 MIT Üniversitesi, Phoenix Red Team ekibinin bir parçası olan GhostKiller adlı bir hacker tarafından saldırıya uğradı. https://www.turkhackteam.org/konu/mit-edu-subdomain-hacked- Anka-Red-Team.2010148/

8 Mart 2022 AnkaRedTeam'in bir parçası olan hacker P4$A tarafından MTV Kanalı
saldırdı.
10 Mart 2022 Hacker P4$A, Premier Lig web sayfasını hackledi.
26 Mart 2022 HAWAR haber ajansı, anka saldırı timinin bir elemanı olan 'BOYBOX' tarafından (Phoenix Red Team'in elemanı), saldırıya uğradı.
30 Mart 2022 FIFA, Hücum Eden Takımlar Yönetim biriminden ağır bir darbe aldı.
6 Nisan 2022 TurkHackTeam'in savunma ve saldırı ekibi "Anka Red Team", Veteran 7 ve GECEGEZEN koordineli olarak, dünyaca ünlü e-posta sistemi Outlook alt etki alanında bir zayıflık keşfetti ve resmi olarak Zone-H'ye kayıtlı. https://www.turkhackteam.org/topics/outlook-com-hacked.2013265/


29 Ekim 2022 GhostKiller liderliğindeki saldırı ekipleri, 29 Ekim'de 600'den fazla web sitesini hackleyerek ve 1 milyondan fazla veriyi ele geçirerek bir operasyon gerçekleştirdi.
https://www.turkhackteam.org/topics/29-october-operation-attack-takımlar.2026244/

30 Ekim 2022 Sözde Kürdistan Üniversitesi'nin, Kürt terör örgütünün (pkk/ypg) destekçisi olan, web sitesine Türk bayrağı
ncpa5s4.png
asıldı.


Resmi bir geçit töreni olarak, şiir gibi gözlerimizin önünden ne kadar da güzel geçti, değil mi?

Ayyıldız Tim

iyfzy5j.png

(Görsel Alıntıdır)
2002 yılında Yeni Zelanda'da kurulan hacker grubu, ABD Savunma Bakanlığı web sitesini hackleyerek adından söz ettirdi. Kendini vatansever ilan eden grubun üyeleri şimdi Türkiye'ye savaş ilan eden Anonymous ile karşı karşıya. Ayyıldız Tim'in ABD, Çin ve İsrail devlet sitelerine saldırıları var. Aynı zamanda Suriye hükümetine ait birçok sitenin Ayyıldız Tim tarafından hacklendiği düşünülüyor. Türkiye’ye yakın dönemde Türkiye’de Nükleer Enerji ve Siber Güvenlik ile ilgili yaptığı saldırılara karşı özellikle Anonymous a karşı Ayyıldız Tim’in Türkiye’yi savunması da, Türkiye’nin gelecekte kurulacak nükleer tesisinin siber güvenliğine Ayyıldız Tim Grubunun bir tehdit teşkil etmeyeceğini göstermektedir.


Kıyamet Lejyonu

59223es.png

(Görsel Alıntıdır)
En eski bilgisayar korsanlığı gruplarından biri olan
Legion of Doom, 1980 yılında kuruldu ve 2000'lerde faaliyetlerini durduran bir hacker grubudur. Grup üyelerinden bazılarının kimlikleri açıklanmasına rağmen, "Lex Luthor" adlı kurucu da dahil olmak üzere birçok kişinin kimlikleri hala bilinmiyor. Grup, Lex Luthor'un Masters of Deception adlı başka bir hacker grubuyla yüzleşmesinden sonra kuruldu. Aldatma Ustaları ve Kıyamet Lejyonu Arasındaki "Büyük Anlaşma" "Hacker Savaşı" olarak bilinen savaşla başladı. Telefon korsanlığıyla tanınan grup, çeşitli devlet kurumlarını hedef aldı ve ABD hükümetine korku saldı.

Anonim

Tam olarak ne zaman kurulduğu bilinmemekle birlikte, 2008 yılında varlığını duyuran Anonymous, şimdiye kadarki en büyük hacker gruplarından biridir. Diğer hacker gruplarının aksine, siyasi amaçlarla hack saldırıları gerçekleştiren grubun 4chan ile çok yakın bir ilişkisi var. Simgeleri olarak “V for Vendetta maskelerini kullanmayı seçen anonim üyeler birçok büyük hack saldırısına karıştı. Bilgisayar korsanlığı operasyonlarını çalmak ya da para kazanmak için değil, hedeflerine ulaşmak için yürüten grup, bir çocuk tacizcisini yakalamayı ve bir tecavüz vakasını çözmeyi de başardı. Polisle çalışmayan ancak bu tür davalarda gönüllü olarak yardımcı olan Anonymous, tek bir fikre dayanıyor ve birçok üyesi olmasına rağmen milyonlarca destekçisi var. Anonymous'un dini, dili veya milliyeti yoktur. Onların dilini kullanarak etkileşime girdiği ülkeyle iletişim kuruyor ve ırkçı tutumlara karşı çıkıyor.


Kertenkele Mürettebatı

f9igztq.jpg

(Görsel Alıntıdır)
"
Black Hat hackers" olarak bilinen Lizard Squad grubu, oyunlarla ilgili sistemlere ve sitelere DDoS saldırıları gerçekleştirmesiyle ünlüydü. League of Legends 2014 yılında kurulmasına rağmen, Network, Destiny, Xbox, PlayStation Live ve Kuzey Kore devlet sitelerine DDoS saldırıları gerçekleştirdi. Genellikle DDoS'u saldırılarında tercih eden hacker grubu, bilinenlere göre sadece 7 kişiden oluşuyor.

Aldatma Ustaları
6yp6oox.jpg
(Görsel Alıntıdır)

1980'lerin başından beri var olan Masters of Deception, en eski hacker gruplarından biridir. Üyelerinin çoğu hala gizli olan grup, sahip oldukları özel rütbe sistemi sayesinde elde ettikleri bilgileri paylaşıyor. Bu bilgilerin bazıları internet üzerinden bile herkesle paylaşılırken, diğerleri çok özeldir. 1993-1994 yıllarında grubun beş üyesi FBI ve Gizli Servis'in çabalarıyla tutuklandı. Bazıları geçici olarak serbest bırakılırken, tutuklanan üyelerin diğerleri cezaevine gönderildi. Phiber Optik (grubun en eski üyelerinden- gerçek adı Mark Abene) hapse atılanlar arasındaydı.

Redhack

RedHack
, Türkiye’deki en bilinen hacker gruplarından biridir. Grubun lideri, röportajlarının birisinde RedHack’in 1997 senesinin Mayıs’ında kurulduğunu iddia etmiştir. RedHack ideolojisini adil, eşit ve sömürünün olabildiğince az olduğu bir düzen ve dünya için hacklemeyi kullanmak olarak açıklamıştır. RedHack, Marksist ve sosyalist ideolojiyi benimsemiş üyelerden oluşmaktadır. Şubat 2012'de Ankara Emniyet Müdürlüğü'nün internet sitesini ele geçiren hacker grubu, adından söz ettirmeyi başardı. Çok sayıda üyesi olan ancak sadece 12 ana üyesi olan RedHack, "Hak yerseniz, hack yersiniz." sözünün geldiği yerdir. Sık sık devlet kurumlarının ve kolluk kuvvetlerinin sitelerini hackleyen RedHack, pedofillerin hesaplarının kapatılmasına ve yakalanmasına da yardımcı oldu. RedHack, yüzlerce öğrencinin zehirlenmesini ve öğrencilere süt dağıtımını protesto etmek için 3 farklı süt şirketinin web sitelerini hackledi. Hacker grubu tarafından gerçekleştirilen bu hack, sosyal medya kullanıcılarından oldukça fazla destek aldı.

-------------------------------------------


EK:1 - Küresel Terörizm Veri Tabanı

Aşağıdaki grafik, 1970-2020 yılları arasındaki son 50 yılda Türkiye Cumhuriyeti'ne yapılan terörist saldırıların bir kısmını göstermektedir. Grafikteki en yüksek limite çıkmış olan iki nokta 1992 ve 2016 yıllarında olan saldırılardır. Bu grafiğin altında terör örgütü PKK'nın sadece 2018-2020 yılları arasında gerçekleştirdiği terör saldırılarının bir listesi bulunmaktadır. Siber saldırılar da son 20 yılda buna paralel olarak çoğalmış ve daha da artması beklenmektedir.

in1hbi5.png

-Alıntıdır-
1ns2faf.png
qimvihb.png

(Görseller Alıntıdır)

ncpa5s4.png

"
Ne mutlu Türk’üm diyene!!"
Mustafa Kemal ATATÜRK

-------------------------------------------

m6ebzd9.png
Elinize emeginize Saglık Hocam
 

n03xdip.png


Siber Terörizm ve Etik Korsanlık


Terörizm Nedir?

Farklı kaynaklarda Terör, Terörizm ve Terörist terimlerinin farklı tanımları vardır. Genel bir tanımı korumak ve daha iyi akılda tutmak için 3713 sayılı Terörle Mücadele Kanunu'nun
1. maddesinde "terör" tanımının yazılmasında fayda vardır:

Madde 1 – Terörizm; güç ve şiddet kullanımı; Cumhuriyetin Anayasa'da belirtilen özelliklerini, siyasi, hukuki, sosyal, laik, ekonomik düzene yönelik herhangi bir zorlama, yıldırma, yıldırma veya tehdit yöntemimle değiştirmek; Devletin toprakları ve ulusu ile bölünmez.
Bir kuruluşa mensup kişi veya kişilerin, bütünlüğünü bozmak, Türk Devleti'nin ve Devletin otoritesini zayıflatmak, Cumhuriyetin varlığını tehlikeye atmak, yok etmek veya ele geçirmek, temel hak ve özgürlükleri ortadan kaldırmak, devletin iç ve dış güvenliğini bozmak amacıyla işleyecekleri her türlü suç fiilidir, kamu düzenini bozmak veya devletin genel sağlığını korumak.


Terör terimi korku ve dehşeti ifade ederken; Terörizm bu kavrama süreklilik ve siyasi içerik katmalıdır. “Savaş ve diplomasi yoluyla elde edilemeyecek” sonuçları vardır terörizmin.
Terör ve şiddetin siyasi amaçlar için sistematik ve hesaplanmış kullanımı, bir teoriye, felsefeye ve ideolojiye dayandırılarak bunları başarmak, korkutmak ve bunlara uymak".(Bkz. Ek-1)


Siber terörizm nedir?

Siber terörizm hakkında birçok yanlış anlama ve yanlış anlama var. Öncelikle bu konunun doğru bir tanımını yapabilmek için inceliyoruz.
Siber terörizm, bireyleri ve sosyal ve siyasi otoriteleri korkutmak ve bastırmak amacıyla bilgisayarlara, ağ sistemlerine, resmi birimlerden ve veri tabanlarından gelen bilgilere yönelik hukuka aykırı bir tehdittir ve bu zarar verici bir saldırıdır.
Bir saldırıyı siber terörizm olarak tanımlamak için, bir kişiye veya mülke karşı şiddeti de içermelidir. Siber terörizm, fiziksel veya ölümcül hasara neden olan ve ciddi ekonomik kayıplara neden olan saldırılar olarak gösterilebilir. Kritik altyapıya yönelik ciddi saldırılar, neden oldukları etkiye bağlı olarak siber terörizm olarak tanımlanabilir.


"Siber terörizm sayılabilmesi için bir saldırının,
temel hizmetlerin (gerekli olan) aksaması lazımdır."

-----------------------------------



DÜNYADA SİBER TERÖRİZM ÖRNEKLERİ

klbxphh.jpg

(Görsel Alıntıdır)

Bu bölümde, siber teröristlerin dünyanın dört bir yanındaki hükümetlere veya bireylere yönelik siber saldırılarına örnekler sunuyoruz. Bilgisayar korsanları bazen tek başına, bazen grup olarak, bazen de bir hükümet adına siber saldırılar gerçekleştirir.


ABD Ulusal Güvenlik Sistemine Siber Saldırı

ynghc0t.jpg

Kevin Mitnick (Görsel alıntıdır)

Tutuklanan ve dünyanın en büyük hacker'ı olarak bilinen Kevin Mitnick, Amerika'daki gizli şirket bilgilerini kopyalayarak ABD ulusal güvenlik sistemini yok etti (1995).


NASA'nın bilgisayar sistemine siber saldırı


16 yaşındayken Jonathan James, NASA'nın bilgisayar sistemini kırdı ve 1.7 milyon dolar değerinde yazılım indirdi. Savunma Bakanlığı'na gönderdiği küçük bir program sayesinde ordudan gelen tüm mesajları okuyabildi (2000).


Cyberaanval op Bhabha Atom Araştırma Merkezi


Küresel Milworm hacker grubunun üyeleri olan Yeni Zelandalı Venomous ve İngiliz JF, Haziran 1998'de, Hindistan'ın Mumbai kentindeki Bhabba Atomik Araştırma Merkezi'nin alt sisteminin kontrolünü günlerce ele geçirmeyi ve Hindistan hükümetinin testleri hakkında zengin bir bilgi edinmeyi başardı. Nükleer silahların yayılmasına karşı çıkması beklenen bu grup, daha sonra aynı saldırıyı Pakistan'a gerçekleştirdi.

ABD ve NATO’ya karşı protesto saldırısı

Doğu Avrupa'nın farklı bölgelerinden gençler 1998 yılında, ABD ve NATO'nun gözetleme kulesi sistemine girerek Bosna ve Hersek'teki askeri varlığını protesto etmek için bölgedeki uçaklardan birini internetten kontrol ettiler ve askeri bir alanda düşürdüler. Hükümet saldırıları kınamasına rağmen, herhangi bir tutuklama yapılmadı.

Çin'in ABD ordusuna yönelik siber saldırıları

ABD ordusu, Çin siber saldırılarının ana hedefi olmuştur. Bunu sırasıyla İçişleri Bakanlığı, Ticaret Bakanlığı ve İç Güvenlik Bakanlığı takip ediyor. Endüstriyel, akademik, finansal ve savunmayla ilgili veri tabanları da savunmasızdır saldırılara karşı. Ne yazık ki, ABD'li yetkililer Çin'e karşı çok hassas davrandılar ve saldırıların Çinli ajanlar tarafından gerçekleştirildiğini açıkça kabul ettiler. Açıklamakta tereddüt ediyorlardı.
ABD'li bir siber güvenlik uzmanı, "Çinli ajanlar zaten casus sisteminizin yarısına girdi." diye açıklasa da, Pentagon'un sınıflandırılmamış NIPR NET sunucusuna, aslında Çinli siber savaş birimleri, erişim sağladı ve savaş zamanında bu sistemi parçalamak için gerekli yazılımı üretti. ABD'li bir yetkili, Çin'in NIPR NET'ten 10 ila 20 terrabayt arasında bilgi indirdiğini kabul etti ve Çinlilerin, ABD için bir tehdit halinde olduğunu da söyledi.

------------------------------------


SİBER TERÖRE KARŞI ALINMASI GEREKEN ÖNLEMLER

ija4g0w.jpg

(Görsel Alıntıdır)
Siber tehditlerle mücadele etmek, bireyden uluslararası topluma uzanan bir alanda uygulamalar gerektirir.
Bireysel düzeyde başlayan sorumluluk, özel sektör şirketlerine, daha sonra kamu otoritelerine ve son olarak uluslararası topluma kadar artmakta ve uzanmaktadır. Uygulamada, ülkelerin siber tehdit algılarına paralel olarak yasal anlaşmalar yaptıkları ve idari yapılanmaya girdikleri görülmektedir.


- Öncelikle yasal altyapı oluşturulmalı ve yasalar uygulanmalıdır; O zaman uluslararası düzeyde uzlaşma olmalı.
- İç teknik, istihbarat ve operasyonel birimleri koordine etmek.
- Bu görevler alanında uzman ve gelişen teknolojiyi sürekli izleyebilen personelce yapılmalı ve bu personele devamlı eğitim verilmelidir.
- Siber tehditlerin tanımlanmasında ülkeler birlikte hareket etmelidir.
- Ülkeler yasal, idari ve teknik düzenlemeler konusunda birbirleriyle işbirliği yapmalıdır.
- Tüm suçlarda olduğu gibi, siber uzaydaki eylemlere karşı mücadelede de işbirliği gerekli olmalıdır.

-Kolluk kuvvetlerini, veri toplama makamlarını, acenteleri, internet servis sağlayıcılarını ayrıca diğer tüm ilgili tarafları kapsamalıdır.
- Hükümetler veya uluslararası kuruluşlar da İnternet'teki yasadışı ve kişisel verileri korumak, e-ticareti genişletmek ve iletişim güvenliğini güçlendirmek için adımlar atmalıdır.
- Hükümetler, kendi ülkelerindeki bir siber saldırı yoluyla başka bir ülkedeki bireylere veya kuruluşlara zarar verenleri iade etmelidir.

Ancak bu şekilde suçlular internette oluşturdukları potansiyel tehdidin farkına varabilir ve önlenebilir.


---------------------------------------

Etik Hackerlık Nedir ve Etik Hackerlar Kimlerdir?

8j2cgc3.jpg

(Görsel Alıntıdır)

Etik korsanlık (veya bilgisayar korsanlığı), bir bilgisayar sistemine, uygulamaya veya verilere yetkisiz erişim elde etmek için yetkili bir girişimi içerir. Etik bir saldırı gerçekleştirmek için, kötü niyetli saldırganların stratejileri ve eylemleri çoğaltılmalıdır. Bu uygulama, kötü amaçlı bir saldırganın bu açıklardan yararlanma şansı olmadan önce düzeltilebilecek güvenlik açıklarının belirlenmesine yardımcı olur.
"
Beyaz şapkalar" olarak da bilinen etik bilgisayar korsanları, bu güvenlik değerlendirmelerini yapan güvenlik uzmanlarıdır. Yaptıkları proaktif iş, bir kuruluşun güvenlik duruşunu iyileştirmeye yardımcı olur. BT kuruluşunun veya sahibinin önceden onayıyla, etik korsanlık misyonu kötü niyetli bilgisayar korsanlığının tam tersidir.

---------------------------------------------

DÜNYA ÇAPINDA TANINMIŞ TÜRK VE YABANCI HACKER GRUPLARI
TurkHackTeam


amin8sk.png


Kısaca THT ya da TurkHackTeam, 2002 yılında "
Arsenik" nicknameli hacker tarafından kurulan Türkiye'nin en eski Siber Güvenlik ve Etik Hacking forumlarından biridir. TurkHackTeam adını ilk olarak ZoRRoKiN liderliğindeki Microsoft'un web portalı MSN'nin alt domainlerinden birini hackleyerek duyurdu. Kendilerini Atatürkçü ve milliyetçi temellere dayanan bir Türk hacker grubu olarak tanımlıyorlar.
Bu grup, Türkiye'ye karşı ortaya çıkabilecek her türlü siber tehdide karşı mücadele ettiklerini belirtiyor ve kendisini internetin yeraltı dünyası olarak tanımlıyor.
Veteran 7 liderliğindeki (Anka Saldırı Timleri)-"Phoenix Attack Team" ile birkaç sansasyonel hack operasyonuyla grup, 2015 yılında adını duyurdu.

Hack grubunun eski üst düzey yöneticisi
Herakles tarafından yürütülen Vatikan operasyonu,
birçok uluslararası haber portalında manşetlere çıktı, başta da Washington Post olmak üzere.
Eski liderlerden biri olan
YeniCherix, Demokratik Toplum Partisi'ni hackledi.
Türk Hack Timi, sosyal sorumluluk alanındaki projelerin de hazırlandığı bir platformdur. Projelerden ilki, 2016'da terör olaylarının tırmanmasının ardından orduya ve polise moral destek için mektuplar göndermekti. Aynı yıl Afrika'daki bir dernek aracılığıyla yiyecek dağıttı. Daha sonra bazı grup üyeleri toplanarak 10 Kasım Atatürk anma törenleri için Anıtkabir'i ziyaret etti. Anıtkabir'den ziyaretçi defterine bıraktıkları bir mektupla ayrıldılar. 2017 yılında grup, çevrimiçi siber güvenlik eğitimine yanıt olarak katılımcılardan kitap topladı ve bu kitapları kütüphaneler oluşturmak için daha önce belirlenmiş ortaokul ve liselere bağışladı. 2020-2021 yılları arasında köy okullarına maddi ve manevi destek sağladılar.
2022'de sokak hayvanlarına yiyecek ve barınak yardımı sağladılar.

TürkHackTimi - Anka Saldırı Timleri bir kısımı aşağıda yazan eylemleri gerçekleştirdi. Hücum takımları (Anka Saldırı Timleri)-"Phoenix Red Team"dir. Şu anda Anka Red Team’in başında GhostKiller ve diğer son derece bilgili yöneticiler vardır. Kendilerine Türk Siber Ordusu diyorlar ve Atatürk'ün yolunu izliyorlar. Sloganları "İstediğimiz Zamanda, İstediğimiz Yerde". Mevcut üyelerin sayısı sürekli değişmektedir, bu nedenle kesin sayı bilinmemektedir. Oldukça gizlidirler ve gizli işler yaparlar. Özellikle Taarruz Timleri, Türkiye'nin gurur duyacağı saldırılar gerçekleştirdiği için medyada ve basında geniş yer buluyor. TürkHackTeam’in devlet yanlısı tutumu, Türkiye’nin planlanan nükleer enerji tesislerine muhtemel bir tehdit unsuru olmayacağını göstermektedir.

TurkHackTeam'in bilinen yaygın saldırıları:

14 Ekim 2009 Dominos Pizza'yı hackledi.
27 Ocak 2012 Birleşmiş Milletler Kalkınma Programı sitesi saldırıya uğradı
13 Temmuz 2012 Fransız cumhurbaşkanlığı sarayı Elysée saldırdı.
11 Eylül 2012 UNESCO'yu hacklediler.
14 Eylül 2012 CERN'e ait bir alt alan adını hackledi.
14 Aralık 2012 NATO'nun etki alanına saldırıldı.
15 Nisan 2015 Vatikan'a saldırdı ve gözleri Vatikan'a dikti.
24 Nisan 2015 Ermenistan'ın resmi web siteleri saldırıya uğradı.
25 Mayıs 2015 Muhammed Mursi'nin (Mısır'ın ilk seçilmiş Cumhurbaşkanı) ölüm cezasını protesto etmek için Mısır'daki birçok iş yeri saldırıya uğradı.
05 Haziran 2015 İngiliz gazetesi The Guardian'ı hackledi.

17 Haziran 2015 "Fetih Operasyonu" doğrultusunda, tanınmış markalar ve Avrupa devletlerinin de aralarında bulunduğu 1702 site hacklendi.
28 Eylül 2015 TurkHackTeam liderliğindeki Veteran 7, saldırı ekiplerinin lideri, "Memleket Operasyonu" 4100 siteyi hackledi.
25 Aralık 2015 Rusya'ya yönelik saldırılara paralel olarak, 2024 yılında sitelere saldırı düzenlendi.
21 Ocak 2016 Th3Sehzade kod adlı bir üye aynı anda 5100 web sitesini hackledi.

30 Ağustos 2016 Veteran 7 kod adlı bir yönetici tarafından işletilen 1781 ABD web sitesi "ZAFER OPERASYONU" tarafından saldırıya uğradı.
19 Eylül 2016 Hadep milletvekili Mehmet Emin Adıyaman'ın kişisel hesabı ve Facebook sayfası; Mrjava, BH80 ve YaşasizDenek kod adlı yöneticilerin saldırısına uğradı.
8 Mart 2021 Türkiye Cumhuriyeti ile Ermenistan ve Yunanistan arasındaki diplomatik kriz sırasında, Veteran 7 liderliğindeki Grup, Ermenistan ve Yunanistan'ın birçok resmi web sitesini engelledi, bazı sitelerin ana sayfasına kendi logosunu yerleştirdi ve iki ülke hükümetlerinin önemli belgelerine veri tabanlarından el koydu.
3 Mart 2022 MIT Üniversitesi, Phoenix Red Team ekibinin bir parçası olan GhostKiller adlı bir hacker tarafından saldırıya uğradı. https://www.turkhackteam.org/konu/mit-edu-subdomain-hacked- Anka-Red-Team.2010148/

8 Mart 2022 AnkaRedTeam'in bir parçası olan hacker P4$A tarafından MTV Kanalı
saldırdı.
10 Mart 2022 Hacker P4$A, Premier Lig web sayfasını hackledi.
26 Mart 2022 HAWAR haber ajansı, anka saldırı timinin bir elemanı olan 'BOYBOX' tarafından (Phoenix Red Team'in elemanı), saldırıya uğradı.
30 Mart 2022 FIFA, Hücum Eden Takımlar Yönetim biriminden ağır bir darbe aldı.
6 Nisan 2022 TurkHackTeam'in savunma ve saldırı ekibi "Anka Red Team", Veteran 7 ve GECEGEZEN koordineli olarak, dünyaca ünlü e-posta sistemi Outlook alt etki alanında bir zayıflık keşfetti ve resmi olarak Zone-H'ye kayıtlı. https://www.turkhackteam.org/topics/outlook-com-hacked.2013265/


29 Ekim 2022 GhostKiller liderliğindeki saldırı ekipleri, 29 Ekim'de 600'den fazla web sitesini hackleyerek ve 1 milyondan fazla veriyi ele geçirerek bir operasyon gerçekleştirdi.
https://www.turkhackteam.org/topics/29-october-operation-attack-takımlar.2026244/

30 Ekim 2022 Sözde Kürdistan Üniversitesi'nin, Kürt terör örgütünün (pkk/ypg) destekçisi olan, web sitesine Türk bayrağı
ncpa5s4.png
asıldı.


Resmi bir geçit töreni olarak, şiir gibi gözlerimizin önünden ne kadar da güzel geçti, değil mi?

Ayyıldız Tim

iyfzy5j.png

(Görsel Alıntıdır)
2002 yılında Yeni Zelanda'da kurulan hacker grubu, ABD Savunma Bakanlığı web sitesini hackleyerek adından söz ettirdi. Kendini vatansever ilan eden grubun üyeleri şimdi Türkiye'ye savaş ilan eden Anonymous ile karşı karşıya. Ayyıldız Tim'in ABD, Çin ve İsrail devlet sitelerine saldırıları var. Aynı zamanda Suriye hükümetine ait birçok sitenin Ayyıldız Tim tarafından hacklendiği düşünülüyor. Türkiye’ye yakın dönemde Türkiye’de Nükleer Enerji ve Siber Güvenlik ile ilgili yaptığı saldırılara karşı özellikle Anonymous a karşı Ayyıldız Tim’in Türkiye’yi savunması da, Türkiye’nin gelecekte kurulacak nükleer tesisinin siber güvenliğine Ayyıldız Tim Grubunun bir tehdit teşkil etmeyeceğini göstermektedir.


Kıyamet Lejyonu

59223es.png

(Görsel Alıntıdır)
En eski bilgisayar korsanlığı gruplarından biri olan
Legion of Doom, 1980 yılında kuruldu ve 2000'lerde faaliyetlerini durduran bir hacker grubudur. Grup üyelerinden bazılarının kimlikleri açıklanmasına rağmen, "Lex Luthor" adlı kurucu da dahil olmak üzere birçok kişinin kimlikleri hala bilinmiyor. Grup, Lex Luthor'un Masters of Deception adlı başka bir hacker grubuyla yüzleşmesinden sonra kuruldu. Aldatma Ustaları ve Kıyamet Lejyonu Arasındaki "Büyük Anlaşma" "Hacker Savaşı" olarak bilinen savaşla başladı. Telefon korsanlığıyla tanınan grup, çeşitli devlet kurumlarını hedef aldı ve ABD hükümetine korku saldı.

Anonim

Tam olarak ne zaman kurulduğu bilinmemekle birlikte, 2008 yılında varlığını duyuran Anonymous, şimdiye kadarki en büyük hacker gruplarından biridir. Diğer hacker gruplarının aksine, siyasi amaçlarla hack saldırıları gerçekleştiren grubun 4chan ile çok yakın bir ilişkisi var. Simgeleri olarak “V for Vendetta maskelerini kullanmayı seçen anonim üyeler birçok büyük hack saldırısına karıştı. Bilgisayar korsanlığı operasyonlarını çalmak ya da para kazanmak için değil, hedeflerine ulaşmak için yürüten grup, bir çocuk tacizcisini yakalamayı ve bir tecavüz vakasını çözmeyi de başardı. Polisle çalışmayan ancak bu tür davalarda gönüllü olarak yardımcı olan Anonymous, tek bir fikre dayanıyor ve birçok üyesi olmasına rağmen milyonlarca destekçisi var. Anonymous'un dini, dili veya milliyeti yoktur. Onların dilini kullanarak etkileşime girdiği ülkeyle iletişim kuruyor ve ırkçı tutumlara karşı çıkıyor.


Kertenkele Mürettebatı

f9igztq.jpg

(Görsel Alıntıdır)
"
Black Hat hackers" olarak bilinen Lizard Squad grubu, oyunlarla ilgili sistemlere ve sitelere DDoS saldırıları gerçekleştirmesiyle ünlüydü. League of Legends 2014 yılında kurulmasına rağmen, Network, Destiny, Xbox, PlayStation Live ve Kuzey Kore devlet sitelerine DDoS saldırıları gerçekleştirdi. Genellikle DDoS'u saldırılarında tercih eden hacker grubu, bilinenlere göre sadece 7 kişiden oluşuyor.

Aldatma Ustaları
6yp6oox.jpg
(Görsel Alıntıdır)

1980'lerin başından beri var olan Masters of Deception, en eski hacker gruplarından biridir. Üyelerinin çoğu hala gizli olan grup, sahip oldukları özel rütbe sistemi sayesinde elde ettikleri bilgileri paylaşıyor. Bu bilgilerin bazıları internet üzerinden bile herkesle paylaşılırken, diğerleri çok özeldir. 1993-1994 yıllarında grubun beş üyesi FBI ve Gizli Servis'in çabalarıyla tutuklandı. Bazıları geçici olarak serbest bırakılırken, tutuklanan üyelerin diğerleri cezaevine gönderildi. Phiber Optik (grubun en eski üyelerinden- gerçek adı Mark Abene) hapse atılanlar arasındaydı.

Redhack

RedHack
, Türkiye’deki en bilinen hacker gruplarından biridir. Grubun lideri, röportajlarının birisinde RedHack’in 1997 senesinin Mayıs’ında kurulduğunu iddia etmiştir. RedHack ideolojisini adil, eşit ve sömürünün olabildiğince az olduğu bir düzen ve dünya için hacklemeyi kullanmak olarak açıklamıştır. RedHack, Marksist ve sosyalist ideolojiyi benimsemiş üyelerden oluşmaktadır. Şubat 2012'de Ankara Emniyet Müdürlüğü'nün internet sitesini ele geçiren hacker grubu, adından söz ettirmeyi başardı. Çok sayıda üyesi olan ancak sadece 12 ana üyesi olan RedHack, "Hak yerseniz, hack yersiniz." sözünün geldiği yerdir. Sık sık devlet kurumlarının ve kolluk kuvvetlerinin sitelerini hackleyen RedHack, pedofillerin hesaplarının kapatılmasına ve yakalanmasına da yardımcı oldu. RedHack, yüzlerce öğrencinin zehirlenmesini ve öğrencilere süt dağıtımını protesto etmek için 3 farklı süt şirketinin web sitelerini hackledi. Hacker grubu tarafından gerçekleştirilen bu hack, sosyal medya kullanıcılarından oldukça fazla destek aldı.

-------------------------------------------


EK:1 - Küresel Terörizm Veri Tabanı

Aşağıdaki grafik, 1970-2020 yılları arasındaki son 50 yılda Türkiye Cumhuriyeti'ne yapılan terörist saldırıların bir kısmını göstermektedir. Grafikteki en yüksek limite çıkmış olan iki nokta 1992 ve 2016 yıllarında olan saldırılardır. Bu grafiğin altında terör örgütü PKK'nın sadece 2018-2020 yılları arasında gerçekleştirdiği terör saldırılarının bir listesi bulunmaktadır. Siber saldırılar da son 20 yılda buna paralel olarak çoğalmış ve daha da artması beklenmektedir.

in1hbi5.png

-Alıntıdır-
1ns2faf.png
qimvihb.png

(Görseller Alıntıdır)

ncpa5s4.png

"
Ne mutlu Türk’üm diyene!!"
Mustafa Kemal ATATÜRK

-------------------------------------------

m6ebzd9.png
Okuması zevkli, hazırlayanın elleri dert görmesin <3
 

şıkk

Üye
24 Eki 2023
115
54

n03xdip.png


Siber Terörizm ve Etik Korsanlık


Terörizm Nedir?

Farklı kaynaklarda Terör, Terörizm ve Terörist terimlerinin farklı tanımları vardır. Genel bir tanımı korumak ve daha iyi akılda tutmak için 3713 sayılı Terörle Mücadele Kanunu'nun
1. maddesinde "terör" tanımının yazılmasında fayda vardır:

Madde 1 – Terörizm; güç ve şiddet kullanımı; Cumhuriyetin Anayasa'da belirtilen özelliklerini, siyasi, hukuki, sosyal, laik, ekonomik düzene yönelik herhangi bir zorlama, yıldırma, yıldırma veya tehdit yöntemimle değiştirmek; Devletin toprakları ve ulusu ile bölünmez.
Bir kuruluşa mensup kişi veya kişilerin, bütünlüğünü bozmak, Türk Devleti'nin ve Devletin otoritesini zayıflatmak, Cumhuriyetin varlığını tehlikeye atmak, yok etmek veya ele geçirmek, temel hak ve özgürlükleri ortadan kaldırmak, devletin iç ve dış güvenliğini bozmak amacıyla işleyecekleri her türlü suç fiilidir, kamu düzenini bozmak veya devletin genel sağlığını korumak.


Terör terimi korku ve dehşeti ifade ederken; Terörizm bu kavrama süreklilik ve siyasi içerik katmalıdır. “Savaş ve diplomasi yoluyla elde edilemeyecek” sonuçları vardır terörizmin.
Terör ve şiddetin siyasi amaçlar için sistematik ve hesaplanmış kullanımı, bir teoriye, felsefeye ve ideolojiye dayandırılarak bunları başarmak, korkutmak ve bunlara uymak".(Bkz. Ek-1)


Siber terörizm nedir?

Siber terörizm hakkında birçok yanlış anlama ve yanlış anlama var. Öncelikle bu konunun doğru bir tanımını yapabilmek için inceliyoruz.
Siber terörizm, bireyleri ve sosyal ve siyasi otoriteleri korkutmak ve bastırmak amacıyla bilgisayarlara, ağ sistemlerine, resmi birimlerden ve veri tabanlarından gelen bilgilere yönelik hukuka aykırı bir tehdittir ve bu zarar verici bir saldırıdır.
Bir saldırıyı siber terörizm olarak tanımlamak için, bir kişiye veya mülke karşı şiddeti de içermelidir. Siber terörizm, fiziksel veya ölümcül hasara neden olan ve ciddi ekonomik kayıplara neden olan saldırılar olarak gösterilebilir. Kritik altyapıya yönelik ciddi saldırılar, neden oldukları etkiye bağlı olarak siber terörizm olarak tanımlanabilir.


"Siber terörizm sayılabilmesi için bir saldırının,
temel hizmetlerin (gerekli olan) aksaması lazımdır."

-----------------------------------



DÜNYADA SİBER TERÖRİZM ÖRNEKLERİ

klbxphh.jpg

(Görsel Alıntıdır)

Bu bölümde, siber teröristlerin dünyanın dört bir yanındaki hükümetlere veya bireylere yönelik siber saldırılarına örnekler sunuyoruz. Bilgisayar korsanları bazen tek başına, bazen grup olarak, bazen de bir hükümet adına siber saldırılar gerçekleştirir.


ABD Ulusal Güvenlik Sistemine Siber Saldırı

ynghc0t.jpg

Kevin Mitnick (Görsel alıntıdır)

Tutuklanan ve dünyanın en büyük hacker'ı olarak bilinen Kevin Mitnick, Amerika'daki gizli şirket bilgilerini kopyalayarak ABD ulusal güvenlik sistemini yok etti (1995).


NASA'nın bilgisayar sistemine siber saldırı


16 yaşındayken Jonathan James, NASA'nın bilgisayar sistemini kırdı ve 1.7 milyon dolar değerinde yazılım indirdi. Savunma Bakanlığı'na gönderdiği küçük bir program sayesinde ordudan gelen tüm mesajları okuyabildi (2000).


Cyberaanval op Bhabha Atom Araştırma Merkezi


Küresel Milworm hacker grubunun üyeleri olan Yeni Zelandalı Venomous ve İngiliz JF, Haziran 1998'de, Hindistan'ın Mumbai kentindeki Bhabba Atomik Araştırma Merkezi'nin alt sisteminin kontrolünü günlerce ele geçirmeyi ve Hindistan hükümetinin testleri hakkında zengin bir bilgi edinmeyi başardı. Nükleer silahların yayılmasına karşı çıkması beklenen bu grup, daha sonra aynı saldırıyı Pakistan'a gerçekleştirdi.

ABD ve NATO’ya karşı protesto saldırısı

Doğu Avrupa'nın farklı bölgelerinden gençler 1998 yılında, ABD ve NATO'nun gözetleme kulesi sistemine girerek Bosna ve Hersek'teki askeri varlığını protesto etmek için bölgedeki uçaklardan birini internetten kontrol ettiler ve askeri bir alanda düşürdüler. Hükümet saldırıları kınamasına rağmen, herhangi bir tutuklama yapılmadı.

Çin'in ABD ordusuna yönelik siber saldırıları

ABD ordusu, Çin siber saldırılarının ana hedefi olmuştur. Bunu sırasıyla İçişleri Bakanlığı, Ticaret Bakanlığı ve İç Güvenlik Bakanlığı takip ediyor. Endüstriyel, akademik, finansal ve savunmayla ilgili veri tabanları da savunmasızdır saldırılara karşı. Ne yazık ki, ABD'li yetkililer Çin'e karşı çok hassas davrandılar ve saldırıların Çinli ajanlar tarafından gerçekleştirildiğini açıkça kabul ettiler. Açıklamakta tereddüt ediyorlardı.
ABD'li bir siber güvenlik uzmanı, "Çinli ajanlar zaten casus sisteminizin yarısına girdi." diye açıklasa da, Pentagon'un sınıflandırılmamış NIPR NET sunucusuna, aslında Çinli siber savaş birimleri, erişim sağladı ve savaş zamanında bu sistemi parçalamak için gerekli yazılımı üretti. ABD'li bir yetkili, Çin'in NIPR NET'ten 10 ila 20 terrabayt arasında bilgi indirdiğini kabul etti ve Çinlilerin, ABD için bir tehdit halinde olduğunu da söyledi.

------------------------------------


SİBER TERÖRE KARŞI ALINMASI GEREKEN ÖNLEMLER

ija4g0w.jpg

(Görsel Alıntıdır)
Siber tehditlerle mücadele etmek, bireyden uluslararası topluma uzanan bir alanda uygulamalar gerektirir.
Bireysel düzeyde başlayan sorumluluk, özel sektör şirketlerine, daha sonra kamu otoritelerine ve son olarak uluslararası topluma kadar artmakta ve uzanmaktadır. Uygulamada, ülkelerin siber tehdit algılarına paralel olarak yasal anlaşmalar yaptıkları ve idari yapılanmaya girdikleri görülmektedir.


- Öncelikle yasal altyapı oluşturulmalı ve yasalar uygulanmalıdır; O zaman uluslararası düzeyde uzlaşma olmalı.
- İç teknik, istihbarat ve operasyonel birimleri koordine etmek.
- Bu görevler alanında uzman ve gelişen teknolojiyi sürekli izleyebilen personelce yapılmalı ve bu personele devamlı eğitim verilmelidir.
- Siber tehditlerin tanımlanmasında ülkeler birlikte hareket etmelidir.
- Ülkeler yasal, idari ve teknik düzenlemeler konusunda birbirleriyle işbirliği yapmalıdır.
- Tüm suçlarda olduğu gibi, siber uzaydaki eylemlere karşı mücadelede de işbirliği gerekli olmalıdır.

-Kolluk kuvvetlerini, veri toplama makamlarını, acenteleri, internet servis sağlayıcılarını ayrıca diğer tüm ilgili tarafları kapsamalıdır.
- Hükümetler veya uluslararası kuruluşlar da İnternet'teki yasadışı ve kişisel verileri korumak, e-ticareti genişletmek ve iletişim güvenliğini güçlendirmek için adımlar atmalıdır.
- Hükümetler, kendi ülkelerindeki bir siber saldırı yoluyla başka bir ülkedeki bireylere veya kuruluşlara zarar verenleri iade etmelidir.

Ancak bu şekilde suçlular internette oluşturdukları potansiyel tehdidin farkına varabilir ve önlenebilir.


---------------------------------------

Etik Hackerlık Nedir ve Etik Hackerlar Kimlerdir?

8j2cgc3.jpg

(Görsel Alıntıdır)

Etik korsanlık (veya bilgisayar korsanlığı), bir bilgisayar sistemine, uygulamaya veya verilere yetkisiz erişim elde etmek için yetkili bir girişimi içerir. Etik bir saldırı gerçekleştirmek için, kötü niyetli saldırganların stratejileri ve eylemleri çoğaltılmalıdır. Bu uygulama, kötü amaçlı bir saldırganın bu açıklardan yararlanma şansı olmadan önce düzeltilebilecek güvenlik açıklarının belirlenmesine yardımcı olur.
"
Beyaz şapkalar" olarak da bilinen etik bilgisayar korsanları, bu güvenlik değerlendirmelerini yapan güvenlik uzmanlarıdır. Yaptıkları proaktif iş, bir kuruluşun güvenlik duruşunu iyileştirmeye yardımcı olur. BT kuruluşunun veya sahibinin önceden onayıyla, etik korsanlık misyonu kötü niyetli bilgisayar korsanlığının tam tersidir.

---------------------------------------------

DÜNYA ÇAPINDA TANINMIŞ TÜRK VE YABANCI HACKER GRUPLARI
TurkHackTeam


amin8sk.png


Kısaca THT ya da TurkHackTeam, 2002 yılında "
Arsenik" nicknameli hacker tarafından kurulan Türkiye'nin en eski Siber Güvenlik ve Etik Hacking forumlarından biridir. TurkHackTeam adını ilk olarak ZoRRoKiN liderliğindeki Microsoft'un web portalı MSN'nin alt domainlerinden birini hackleyerek duyurdu. Kendilerini Atatürkçü ve milliyetçi temellere dayanan bir Türk hacker grubu olarak tanımlıyorlar.
Bu grup, Türkiye'ye karşı ortaya çıkabilecek her türlü siber tehdide karşı mücadele ettiklerini belirtiyor ve kendisini internetin yeraltı dünyası olarak tanımlıyor.
Veteran 7 liderliğindeki (Anka Saldırı Timleri)-"Phoenix Attack Team" ile birkaç sansasyonel hack operasyonuyla grup, 2015 yılında adını duyurdu.

Hack grubunun eski üst düzey yöneticisi
Herakles tarafından yürütülen Vatikan operasyonu,
birçok uluslararası haber portalında manşetlere çıktı, başta da Washington Post olmak üzere.
Eski liderlerden biri olan
YeniCherix, Demokratik Toplum Partisi'ni hackledi.
Türk Hack Timi, sosyal sorumluluk alanındaki projelerin de hazırlandığı bir platformdur. Projelerden ilki, 2016'da terör olaylarının tırmanmasının ardından orduya ve polise moral destek için mektuplar göndermekti. Aynı yıl Afrika'daki bir dernek aracılığıyla yiyecek dağıttı. Daha sonra bazı grup üyeleri toplanarak 10 Kasım Atatürk anma törenleri için Anıtkabir'i ziyaret etti. Anıtkabir'den ziyaretçi defterine bıraktıkları bir mektupla ayrıldılar. 2017 yılında grup, çevrimiçi siber güvenlik eğitimine yanıt olarak katılımcılardan kitap topladı ve bu kitapları kütüphaneler oluşturmak için daha önce belirlenmiş ortaokul ve liselere bağışladı. 2020-2021 yılları arasında köy okullarına maddi ve manevi destek sağladılar.
2022'de sokak hayvanlarına yiyecek ve barınak yardımı sağladılar.

TürkHackTimi - Anka Saldırı Timleri bir kısımı aşağıda yazan eylemleri gerçekleştirdi. Hücum takımları (Anka Saldırı Timleri)-"Phoenix Red Team"dir. Şu anda Anka Red Team’in başında GhostKiller ve diğer son derece bilgili yöneticiler vardır. Kendilerine Türk Siber Ordusu diyorlar ve Atatürk'ün yolunu izliyorlar. Sloganları "İstediğimiz Zamanda, İstediğimiz Yerde". Mevcut üyelerin sayısı sürekli değişmektedir, bu nedenle kesin sayı bilinmemektedir. Oldukça gizlidirler ve gizli işler yaparlar. Özellikle Taarruz Timleri, Türkiye'nin gurur duyacağı saldırılar gerçekleştirdiği için medyada ve basında geniş yer buluyor. TürkHackTeam’in devlet yanlısı tutumu, Türkiye’nin planlanan nükleer enerji tesislerine muhtemel bir tehdit unsuru olmayacağını göstermektedir.

TurkHackTeam'in bilinen yaygın saldırıları:

14 Ekim 2009 Dominos Pizza'yı hackledi.
27 Ocak 2012 Birleşmiş Milletler Kalkınma Programı sitesi saldırıya uğradı
13 Temmuz 2012 Fransız cumhurbaşkanlığı sarayı Elysée saldırdı.
11 Eylül 2012 UNESCO'yu hacklediler.
14 Eylül 2012 CERN'e ait bir alt alan adını hackledi.
14 Aralık 2012 NATO'nun etki alanına saldırıldı.
15 Nisan 2015 Vatikan'a saldırdı ve gözleri Vatikan'a dikti.
24 Nisan 2015 Ermenistan'ın resmi web siteleri saldırıya uğradı.
25 Mayıs 2015 Muhammed Mursi'nin (Mısır'ın ilk seçilmiş Cumhurbaşkanı) ölüm cezasını protesto etmek için Mısır'daki birçok iş yeri saldırıya uğradı.
05 Haziran 2015 İngiliz gazetesi The Guardian'ı hackledi.

17 Haziran 2015 "Fetih Operasyonu" doğrultusunda, tanınmış markalar ve Avrupa devletlerinin de aralarında bulunduğu 1702 site hacklendi.
28 Eylül 2015 TurkHackTeam liderliğindeki Veteran 7, saldırı ekiplerinin lideri, "Memleket Operasyonu" 4100 siteyi hackledi.
25 Aralık 2015 Rusya'ya yönelik saldırılara paralel olarak, 2024 yılında sitelere saldırı düzenlendi.
21 Ocak 2016 Th3Sehzade kod adlı bir üye aynı anda 5100 web sitesini hackledi.

30 Ağustos 2016 Veteran 7 kod adlı bir yönetici tarafından işletilen 1781 ABD web sitesi "ZAFER OPERASYONU" tarafından saldırıya uğradı.
19 Eylül 2016 Hadep milletvekili Mehmet Emin Adıyaman'ın kişisel hesabı ve Facebook sayfası; Mrjava, BH80 ve YaşasizDenek kod adlı yöneticilerin saldırısına uğradı.
8 Mart 2021 Türkiye Cumhuriyeti ile Ermenistan ve Yunanistan arasındaki diplomatik kriz sırasında, Veteran 7 liderliğindeki Grup, Ermenistan ve Yunanistan'ın birçok resmi web sitesini engelledi, bazı sitelerin ana sayfasına kendi logosunu yerleştirdi ve iki ülke hükümetlerinin önemli belgelerine veri tabanlarından el koydu.
3 Mart 2022 MIT Üniversitesi, Phoenix Red Team ekibinin bir parçası olan GhostKiller adlı bir hacker tarafından saldırıya uğradı. https://www.turkhackteam.org/konu/mit-edu-subdomain-hacked- Anka-Red-Team.2010148/

8 Mart 2022 AnkaRedTeam'in bir parçası olan hacker P4$A tarafından MTV Kanalı
saldırdı.
10 Mart 2022 Hacker P4$A, Premier Lig web sayfasını hackledi.
26 Mart 2022 HAWAR haber ajansı, anka saldırı timinin bir elemanı olan 'BOYBOX' tarafından (Phoenix Red Team'in elemanı), saldırıya uğradı.
30 Mart 2022 FIFA, Hücum Eden Takımlar Yönetim biriminden ağır bir darbe aldı.
6 Nisan 2022 TurkHackTeam'in savunma ve saldırı ekibi "Anka Red Team", Veteran 7 ve GECEGEZEN koordineli olarak, dünyaca ünlü e-posta sistemi Outlook alt etki alanında bir zayıflık keşfetti ve resmi olarak Zone-H'ye kayıtlı. https://www.turkhackteam.org/topics/outlook-com-hacked.2013265/


29 Ekim 2022 GhostKiller liderliğindeki saldırı ekipleri, 29 Ekim'de 600'den fazla web sitesini hackleyerek ve 1 milyondan fazla veriyi ele geçirerek bir operasyon gerçekleştirdi.
https://www.turkhackteam.org/topics/29-october-operation-attack-takımlar.2026244/

30 Ekim 2022 Sözde Kürdistan Üniversitesi'nin, Kürt terör örgütünün (pkk/ypg) destekçisi olan, web sitesine Türk bayrağı
ncpa5s4.png
asıldı.


Resmi bir geçit töreni olarak, şiir gibi gözlerimizin önünden ne kadar da güzel geçti, değil mi?

Ayyıldız Tim

iyfzy5j.png

(Görsel Alıntıdır)
2002 yılında Yeni Zelanda'da kurulan hacker grubu, ABD Savunma Bakanlığı web sitesini hackleyerek adından söz ettirdi. Kendini vatansever ilan eden grubun üyeleri şimdi Türkiye'ye savaş ilan eden Anonymous ile karşı karşıya. Ayyıldız Tim'in ABD, Çin ve İsrail devlet sitelerine saldırıları var. Aynı zamanda Suriye hükümetine ait birçok sitenin Ayyıldız Tim tarafından hacklendiği düşünülüyor. Türkiye’ye yakın dönemde Türkiye’de Nükleer Enerji ve Siber Güvenlik ile ilgili yaptığı saldırılara karşı özellikle Anonymous a karşı Ayyıldız Tim’in Türkiye’yi savunması da, Türkiye’nin gelecekte kurulacak nükleer tesisinin siber güvenliğine Ayyıldız Tim Grubunun bir tehdit teşkil etmeyeceğini göstermektedir.


Kıyamet Lejyonu

59223es.png

(Görsel Alıntıdır)
En eski bilgisayar korsanlığı gruplarından biri olan
Legion of Doom, 1980 yılında kuruldu ve 2000'lerde faaliyetlerini durduran bir hacker grubudur. Grup üyelerinden bazılarının kimlikleri açıklanmasına rağmen, "Lex Luthor" adlı kurucu da dahil olmak üzere birçok kişinin kimlikleri hala bilinmiyor. Grup, Lex Luthor'un Masters of Deception adlı başka bir hacker grubuyla yüzleşmesinden sonra kuruldu. Aldatma Ustaları ve Kıyamet Lejyonu Arasındaki "Büyük Anlaşma" "Hacker Savaşı" olarak bilinen savaşla başladı. Telefon korsanlığıyla tanınan grup, çeşitli devlet kurumlarını hedef aldı ve ABD hükümetine korku saldı.

Anonim

Tam olarak ne zaman kurulduğu bilinmemekle birlikte, 2008 yılında varlığını duyuran Anonymous, şimdiye kadarki en büyük hacker gruplarından biridir. Diğer hacker gruplarının aksine, siyasi amaçlarla hack saldırıları gerçekleştiren grubun 4chan ile çok yakın bir ilişkisi var. Simgeleri olarak “V for Vendetta maskelerini kullanmayı seçen anonim üyeler birçok büyük hack saldırısına karıştı. Bilgisayar korsanlığı operasyonlarını çalmak ya da para kazanmak için değil, hedeflerine ulaşmak için yürüten grup, bir çocuk tacizcisini yakalamayı ve bir tecavüz vakasını çözmeyi de başardı. Polisle çalışmayan ancak bu tür davalarda gönüllü olarak yardımcı olan Anonymous, tek bir fikre dayanıyor ve birçok üyesi olmasına rağmen milyonlarca destekçisi var. Anonymous'un dini, dili veya milliyeti yoktur. Onların dilini kullanarak etkileşime girdiği ülkeyle iletişim kuruyor ve ırkçı tutumlara karşı çıkıyor.


Kertenkele Mürettebatı

f9igztq.jpg

(Görsel Alıntıdır)
"
Black Hat hackers" olarak bilinen Lizard Squad grubu, oyunlarla ilgili sistemlere ve sitelere DDoS saldırıları gerçekleştirmesiyle ünlüydü. League of Legends 2014 yılında kurulmasına rağmen, Network, Destiny, Xbox, PlayStation Live ve Kuzey Kore devlet sitelerine DDoS saldırıları gerçekleştirdi. Genellikle DDoS'u saldırılarında tercih eden hacker grubu, bilinenlere göre sadece 7 kişiden oluşuyor.

Aldatma Ustaları
6yp6oox.jpg
(Görsel Alıntıdır)

1980'lerin başından beri var olan Masters of Deception, en eski hacker gruplarından biridir. Üyelerinin çoğu hala gizli olan grup, sahip oldukları özel rütbe sistemi sayesinde elde ettikleri bilgileri paylaşıyor. Bu bilgilerin bazıları internet üzerinden bile herkesle paylaşılırken, diğerleri çok özeldir. 1993-1994 yıllarında grubun beş üyesi FBI ve Gizli Servis'in çabalarıyla tutuklandı. Bazıları geçici olarak serbest bırakılırken, tutuklanan üyelerin diğerleri cezaevine gönderildi. Phiber Optik (grubun en eski üyelerinden- gerçek adı Mark Abene) hapse atılanlar arasındaydı.

Redhack

RedHack
, Türkiye’deki en bilinen hacker gruplarından biridir. Grubun lideri, röportajlarının birisinde RedHack’in 1997 senesinin Mayıs’ında kurulduğunu iddia etmiştir. RedHack ideolojisini adil, eşit ve sömürünün olabildiğince az olduğu bir düzen ve dünya için hacklemeyi kullanmak olarak açıklamıştır. RedHack, Marksist ve sosyalist ideolojiyi benimsemiş üyelerden oluşmaktadır. Şubat 2012'de Ankara Emniyet Müdürlüğü'nün internet sitesini ele geçiren hacker grubu, adından söz ettirmeyi başardı. Çok sayıda üyesi olan ancak sadece 12 ana üyesi olan RedHack, "Hak yerseniz, hack yersiniz." sözünün geldiği yerdir. Sık sık devlet kurumlarının ve kolluk kuvvetlerinin sitelerini hackleyen RedHack, pedofillerin hesaplarının kapatılmasına ve yakalanmasına da yardımcı oldu. RedHack, yüzlerce öğrencinin zehirlenmesini ve öğrencilere süt dağıtımını protesto etmek için 3 farklı süt şirketinin web sitelerini hackledi. Hacker grubu tarafından gerçekleştirilen bu hack, sosyal medya kullanıcılarından oldukça fazla destek aldı.

-------------------------------------------


EK:1 - Küresel Terörizm Veri Tabanı

Aşağıdaki grafik, 1970-2020 yılları arasındaki son 50 yılda Türkiye Cumhuriyeti'ne yapılan terörist saldırıların bir kısmını göstermektedir. Grafikteki en yüksek limite çıkmış olan iki nokta 1992 ve 2016 yıllarında olan saldırılardır. Bu grafiğin altında terör örgütü PKK'nın sadece 2018-2020 yılları arasında gerçekleştirdiği terör saldırılarının bir listesi bulunmaktadır. Siber saldırılar da son 20 yılda buna paralel olarak çoğalmış ve daha da artması beklenmektedir.

in1hbi5.png

-Alıntıdır-
1ns2faf.png
qimvihb.png

(Görseller Alıntıdır)

ncpa5s4.png

"
Ne mutlu Türk’üm diyene!!"
Mustafa Kemal ATATÜRK

-------------------------------------------

m6ebzd9.png
Böyle bir ailenin üyesi olduğum için gururluyum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.