Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

2026 Siber Saldırılar Part-3

Zeki Kayaalp

Administrator
Moderator
Avcı
Katılım
2 Ocak 2026
Mesajlar
66
Tepkime puanı
76
Puan
18
2026 Siber Saldırıları Bölüm-3

Milano-Cortina Kış Olimpiyatları Siber Saldırısı

(4 Şubat 2026)

1*ZoLy1NNEBwNU5if8CeIbzQ.jpeg
Değerli okurlar siber saldırı serimizin 3'ü ile devam ediyoruz. Bundan önce Yeni Bölge özel hastanesine yapılan siber saldırı ve ele geçirilmesi 1,8 milyon veriyi konuşmuştu. Bu yazımızda ise Berat Can Satır
Hocamızla beraber Milano Cortina Kış Olimpiyatlarına olan saldırıyı ele alacağız.

1*Voin08d7xi7dWf1yfCktLg.jpeg

NoName057(16)

Saldırının Nedeni ?

Saldırının nedeni çok net ortada.

Saldırıyı üstlenen Rus Hack grubuNoName057 Grup Telegram üzerinden yaptığı açıklamada,

İtalyan kişilerin Ukrayna yanlısı politikası, Ukraynalı teröristlere verilen desteğin DDoS saldırılarıyla cezalandırılması işaretleri geliyordedi.

İtalya Rusya-Ukrayna savaşından bu yana diğer Avrupa ülkeleri gibi Ukrayna yanlısı bir politika uygulayıp silah ve enerji tedariğinde bulunuyordu. E tabi Ruslar bundan pek hoşlanmamış olmalı.

İtalya Başbakanı Antonio Tajani:

Washington'dan başlayarak, Cortina'daki bazı Kış Olimpiyatları programlarında yer alan ve Dışişleri Bakanlığı sitelerine yönelik bir dizi siber saldırıyı önledik” dedi.

dedi ve önemli bir aksamaya neden olunmadığını sözlerine ekledi.

Saldırının Arkasındaki Aktör: NoName057(16)

Milano-Cortina Kış Olimpiyatları'na yönelik saldırıyı üstlenen NoName057(16) , 2022 yılının Mart ayında, Rusya'nın Ukrayna'yı işgal süreci hemen ardından ortaya çıkan Rusya yanlısı bir hacktivist kolektiftir. Ekonomik olarak dağınık bir gönüllü topluluklar olarak görülse de, zaman içerisinde daha disiplinli ve organize bir yapı evrilmiş, düzenli operasyon temposu olan bir dijital aktör dönüşmüştür.

2025 yılı Temmuz ayında Europol liderliğinde 15'ten fazla ülkenin erişimiyle sağlanan “Operation Eastwood” kapsamında grup 100'den fazla sunucuya el konulmuş ve bazı geliştiriciler ile finansörler hakkında yakalama kararları çıkarılmıştır. Ancak merkezi olmayan gönüllülerin katılım modeli sayesinde grup tamamen dağıtılmış ve 2026 yılına gelindiğinde faaliyetlerini sürdürmeye devam etmektedir.

NoName057(16)'yı diğer hacktivist gruplardan ayıran en önemli, geliştirdikleri özel araç olan DDoSiaplatformudur.

Bu sistemin öne çıkan özellikleri:

Otomasyon: Katılımcıların, kendilerine özel parçalarıyla kaydedilen hedeflere otomatik olarak erişmeleri mümkündür.

Keşif Süreci: Grup, saldırı öncesinde hedef sitelerin zayıf veya kritik noktalarını analiz ederek doğrudan ana etki alanı yerine sistemi daha kırılgan bir şekilde hedef alabilmektedir.

“Oyunlaştırılmış” Saldırı Modeli: Telegram üzerinden gönüllülerin topladığı yapı, yayınlarının trafik payına göre sıralamada; kripto para ödülleri, rozetler ve sıralanan tablolar ile motivasyon sağlar.

Altyapı Desteği: 4.000'den fazla gönüllüye ek olarak, toplu sunucudan oluşan özel bir botnet satış ofisi olarak değerlendirilmektedir.
Özellikle uygulama katmanına (Katman 7) yönelik saldırılar, klasik ağ katmanı (Katman 3/4) saldırılarına kıyasla daha karmaşık olup, yeterli koruma bulunmayan sistemlerde ciddi hizmet kesintilerine yol açabilmektedir.

Stratejik Rol: Bir “Kuvvet Çarpanı”

Rusya-Ukrayna çatışmasının siber toplantıları NoName057(16), doğrudan devlet yapısına bağlı olduğu kanıtlanmamış olsa da, fiilen bir “kuvvet çarpanı” (güç çarpanı) rolü üstlenmektedir.


Sürekli ve düşük eşikli DDoS saldırıları sayesinde:

  • Ukrayna'ya destek veren ülkelerin savunma kaynakları iç güvene yönlendirilmekte,
  • Siber güvenlik ajanlarının değişimi yükünün artırılması,
  • Kamuoyunda dijital güvenliksizlik algısı oluşturulmaktadır.
2026 yılı boyunca, savaşın başlamasından bu yana doğrulanan hizmet reddi saldırılarının önemli bir kısmı Ukrayna'daki alevli operasyonlarla ilgilidir. NoName057(16) bu modelin aktörlerden biri haline gelmesiyle ortaya çıktı.

Eastwood Operasyonu sonrasında dahi faaliyetlerini sürdürebilmesi, merkezi olmayan ve destek toplamı “DDoSia” modelinin, jeopolitik ömrü devam ettiği sürece Avrupa dijital ortamda kalıcı bir risk unsurunun desteklediğini göstermektedir.

Saldırı Nasıl Gerçekleşti?

Rus ekip saldırılarının bazı doğrudan Kış Olimpiyatları seyircileri hedef alınırken, oyun internet siteleri ve Cortina d'Ampezzo'daki hedefler de hedef alındı.

Olimpiyatlara ait resmi web siteleri,

biletleme ve rezervasyon portalları,

bazı devlet kişilere ait alt domainler

DNS kayıtları ve IP blokları analiz edildi


Amaç: Yüksek trafik alanında kesinti ve yaratıldığında medya etkisi büyük olacak servisleri seçmek.

Özellikle tam da olimpiyatlar başlamadan önce Saldırıyı başlatmaları tamamen itibar zedelemek ve sistemi en aktif anında yakalamaktı. Yarışlar yapıldısa ön ve üst kapatılabilir ama yarıştan hemen önce sistem aktif insanlar odaklanmışsa itibar toparlamak kolay olmasa da olur.

ESET İrlanda Güvenlik Sözcüsü George Foley

“Belki de siber saldırganların Kış Olimpiyatları gibi küresel bir etkinliğe karşı kullanılabilen en güçlü araç, dağıtılmış hizmet reddi (DDoS) saldırılarıdır.”

“Dijital sunucuları ve ağları çökertmek üzere tasarlanan bu saldırılar, kolay erişilebilir, erişilebilir zor ve canlı yayınları, mekan bağlantılarını ve kamu güvenlik sistemlerini aksat potansiyel kapasitede olmaları için oldukça tercih ediliyor.”

“Ne yazık ki Oyunların sonuncusundan bu yana DDoS tehdidi ortamı önemli ölçüde değişti.”
Yapılan DDOS saldırısı ile sistemin bozulmasına neden olan bir olaydı, başbakanın dediğine göre elle saklanan bir zarar yaşanmadı. İşin arka planında ne kadar zarara uğradıklarını ve ne kadar verinin elektriğini geçtiğini sadece NoName057 elbette biliyor. Rus Hack birliklerinin hedefe gönderdiği bir sistemin zarar görmesine kadar çıkana kadar olmuyorum.

Saldırı doğrudan Olimpiyatlara rağmen şehrin hastanesi, üniversitesi, enerji gibi altyapılarına da gerçekleşti. Elbette üniversiteler de bundan nasibini aldı.

Saldırıya maruz kalan La Sapienz bir üniversitesi (Avrupa'nın en büyük üniversitelerinden biridir). Üniversitenin yaptığı gelişmelere göre:

”Önlem olarak ve verilerin bütünlüğünü ve miktarını sağlamak amacıyla, ağ ölçümlerini kapatma emri verilmiştir”
Üniversite aynı zamanda bir fidye solucanı saldırısına uğradığını ama bunu engellediğini ifade etti.( Nenemin bıyığı olsa da dedem olsa)

1*JScE52ouKGry79r6l72LdA.jpeg

NoName057(16)
İşin özetinin gelecekte olması durumunda : Rus hacker ekipleri Ukrayna-Rusya savaşından bu yana özellikle Avrupa ülkelerinin tüm sistemlerine saldırıda bulunuyor. Bunun temel nedeni Ukrayna'ya yanlısı bir politika değil, Rusların en çok alışveriş yapmasından beri Avrupa'dan haz etmemesi gerekir. Nitekim 2012'den beri bu yanadır(benim satırlarımda) saldırılar düzenli olarak devam etmektedir.

Bu saldırının nedeni Ukrayna'nın yanlısı bir İtalya politikasıydı.




Kaynakça:

Kış Olimpiyatları, 'Rus kaynaklı' olduğu düşünülen bir siber saldırıdan etkilendi - Avrupa'nın en büyük organizasyonlarından biri...


Milano Cortina Kış Olimpiyatları siber saldırının hedefi oldu.​


www.techradar.com
https://www.techradar.com/pro/secur...d06aa7---------------------------------------

2026 Kış Olimpiyatları'nda Rusya'nın Siber Saldırılarının İç Yüzü​

İtalya Dışişleri Bakanlığı, Milano-Corina 2026 Kış Olimpiyatları web siteleri ve ucuz Rus siber suçlular tarafından gerçekleştirilen…​

siberdergi.com

DAVA​

Cyber Magazine, dünyanın en büyük markalarının önde gelen siber güvenlik yöneticilerini bir araya getiriyor. Platformumuz dijital bir platform görevi görüyor…​

siberdergi.com

Çin ile ilgili UNC3886, siber casusluk kampanyasında Singapur telekom sektöründe hedefte yer alıyor.​

UNC3886, Sıfır gün açıklarından, rootkit'lerden ve VMware sistemlerinden yararlanarak Singapur'daki telekom operatörlerini hedef aldı; Müşteri ihtiyaçlarına ulaşılamadı…​

thehackernews.com
 
Geri
Üst