Oğuzcan Balyemez tarafından yazılmış tüm yazılar

Hacettepe Üniversitesi Fransız Dili ve Edebiyatı Bölümünden mezun oldu. Hobi olarak film çeviriyor

Anti-kapitalist fidyeciler kurbanlarından bağış talep ediyor!

Anti-kapitalist fidyeciler kurbanlarından bağış talep ediyor!İki aydan kısa bir süre içinde yaklaşık 200 kuruluşa saldıran yeni ve giderek daha aktif hâle gelen bir fidye yazılımı grubu, fidye talebine farklı bir bakış açısı getirdi. Anti-kapitalist olduklarını söyleyen ve MalasLocker adlı fidye yazılımını kullanan isimsiz grup, kurbanlarından kendilerine değil hayır kuruluşlarına bağış yapmalarını istiyor.

“EKONOMİK EŞİTSİZLİKTEN HOŞLANMIYORUZ”

Zimbra adlı çevrim içi iş birliği aracının kurbanlarını hedef alan grubun giderek artan saldırıları kullanıcıları alarma geçirmişti. 

Kurbanlara bıraktıkları fidye notunda ise grup, “Geleneksel fidye yazılımı gruplarının aksine sizden bize para göndermenizi istemiyoruz. Biz sadece şirketlerden ve ekonomik eşitsizlikten hoşlanmıyoruz. Sizden sadece onayladığımız, kâr amacı gütmeyen bir kuruluşa bağış yapmanızı istiyoruz.” ifadelerini kullandı.

“BİZDEN ÇALINANLARI GERİ ALACAĞIZ”

Fidye yazılım grubunun dark web sitesinde üç şirket kurban olarak listelenirken, 170 diğer kuruluş da hedef listesinde. 

Grup, sitelerinde yayımladığı mesajda Afrika ve Latin Amerika’da bulunan yabancı yatırımcıların büyük şirketleri hariç küçük işletmelere dokunmayacaklarını, ABD, Rusya ve Avrupa’daki şirketleri hedef alacaklarını duyurdu.

Bununla birlikte grup “Göreceli refahlarının hırsızlık üzerine kurulu olduğunu düşünüyoruz ve bizden çalınanları çalabildiğimizi geri alacağız.” ifadelerini kullandı. 

Amerikalı 3 antivirüs firmasının kaynak kodları hackerların eline geçti

Mesajda yer alan ifadeler ise şöyle:

“Onlar bize ne kadar sempati duyuyorsa biz de onlara o kadar sempati duyuyoruz. İster ödeme yapsınlar, dosyalarının şifresini çözsünler, ister yapmasınlar ve sızdırılsınlar fark etmez. Yasaları istedikleri gibi çiğniyorlar ve hatta yasaları yeniden yazıyorlar. Yazdıkları yasalar sadece bir ölüm sistemini meşrulaştırmaya ve sürdürmeye hizmet ediyor. Birkaç kişinin kârları karşılığında kitlesel yok oluşlar vaat ediyorlar. Anlamsız para ve güç arayışlarında hiçbir şeyden taviz vermiyorlar. Ancak onları buna zorlayacak güce sahibiz. İsyanın gücü, sendikanın gücü, toplu eylemin gücü, sabotajın gücü, ateşin gücü ve hack’in gücü budur!

“TOPLUMLARIMIZI YAĞMALAYAN ÜLKELERİ SOYARAK TOPLUMLARIMIZI YÜKSELTECEĞİZ”

“Bazı şirketler bize ödeme yapmak istemeyecek ama biz bunları onlar için yapmıyoruz. Biz, Afrika’daki, Latin Amerika’daki, Filistin’deki ve tüm dünyadaki diğer çocuklar için bunu yapıyoruz. Fidye yazılımı şu anda olduğu gibi birkaç Rus grubunun işi olmamalı. Bu, hepimiz için bir araç, toplumlarımızı yağmalayan ülkeleri soyarak toplumlarımızı yükselteceğiz. Daha yeni başlıyoruz ve ne yazık ki kamuya açık istismarlara karşı savunmasız olan şirketler büyük, çok uluslu şirketler değil, daha küçük şirketler olma eğiliminde. Bunu daha fazla hak eden hedeflerin peşinden gidebilmek için yeteneklerimizi olabildiğince hızlı bir şekilde öğreniyor ve geliştiriyoruz.”

Grubun sitesinde ayrıca birçok feminist slogan da yer alıyor. 

Siber güvenlik uzmanları grubun şu anda küçük kuruluşlara odaklandığını ancak akıllarında daha büyük hedefler olduğu yorumunu yaptı.

Rus hayalet gemilerinin haberleşme sistemine sızdılar: Kuzey Akım patlamasında ne işleri var?

Dört Kuzey Avrupa ülkesi televizyonunun ortak yapımı bir belgeselde, Nord Stream boru hatlarındaki patlamaların meydana geldiği yerin yakınlarında, su altı operasyonları gerçekleştirebilen Rus gemilerinin bulunduğu iddia edildi

Geçtiğimiz Eylül ayında meydana gelen su altı patlamaları, Rusya’dan Avrupa’ya doğalgaz taşıyan iki Nord Stream boru hattını kullanılamaz hâle getirmişti.

PATLAMALARIN SEBEBİ BELİRSİZLİĞİNİ KORUYOR

Patlama alanına yakın ülkelerde resmî soruşturmalar devam etse de patlamaların neden kaynaklandığı belirsizliğini sürdürüyor. 

Estonya’da genel seçimlere Rusya’nın siber müdahalesi başarısız oldu

Şu ana kadar patlamaların bir tür kaza yerine sabotaj sonucu meydana geldiğine dair çeşitli görüşler mevcut.

Danimarka DR, Norveç NRK, İsveç SVT ve Finlandiya Yle televizyonlarının ortak yapımı belgeseld, patlamaların gerçekleştiği dönemde Rus gemi hareketlerine dair şüpheli detaylar olabileceğine dair bir ipucu olduğunu iddia etti.

ŞÜPHELİ GEMİ HAREKETLERİ

Danimarka, Norveç, İsveç ve Finlandiya tarafından yürütülen soruşturma, geçen yıl Haziran ve Eylül ayları arasında gerçekleşen ve son derece alışılmadık olarak tanımlanan gemi hareketlerine ve eylemlerine odaklanmayı sürdürüyor.

Söz konusu gemi hareketleri, Rus donanmasına ait araştırma gemisi Sibiryakov, römorkör SB-123 ve medya kuruluşlarının ismini belirleyemediği Rus donanma filosundan bir üçüncü gemiyi içeriyor.

“HAYALET GEMİ” İDDİASI

İddiaya konu olan gemilerin, vericileri kapalı olan, yani “hayalet gemiler” olarak adlandırılan gemiler olduğu belirtiliyor. 

Yayıncılar, bu gemilerin Rus deniz üslerine gönderdiği fakat kesilen radyo iletişimlerinin kullanılarak hareketlerinin takip edebildiklerini belirtiyorlar.

Bu gemilerin hareketleri, eski bir İngiliz deniz istihbarat subayı tarafından takip edildi. İngiliz subayı, araştırmasını gerçekleştirmek için açık kaynak bilgilerini ve radyo iletişimlerini kullandığını belirtiyor.

PATLAMALARIN ARKASINDA RUSYA OLABİLİR Mİ?

Nordik yayıncılar, gemilerin ne yaptıklarına veya patlamanın arkasında Rusya’nın olup olmadığına dair kesin bir kanıt olduğunu gündeme getirmese de podcast yayını, bu aktivitenin alışılmadık doğası hakkında çeşitli iddialarda bulunuyor.

Patlamanın hemen ardından, Batı’daki bazı ülkeler sorumlunun Rusya’ya olduğunu belirtse de Moskova, Birleşik Krallık da dâhil olmak üzere Batılı ülkeleri suçlayarak patlamalarla herhangi bir ilişkisi olduğunu reddetti.

ABD, kredi kartı kontrol hizmeti “Try2Check” servisini çökertti

ABD hükûmeti, çalıntı kredi kartı numaralarını satan siber suçluların geçerli ve aktif olan kartları belirlemelerine yardımcı olan “Try2Check” adlı kredi kartı kontrol hizmetini çökerttiğini duyurdu.

ABD Dışişleri Bakanlığı, “Try2Check” adlı hizmetin arkasındaki kişinin mahkûm edilmesine yardımcı olacak bilgiler için 10 milyon dolarlık ödül belirledi.

TRY2CHECK NEYDİ VE NASIL İŞLİYORDU?

2005 yılında başlatılan Try2Check, ABD’li bir şirketin “önceden yetkilendirme” hizmetini kullanarak her ay milyonlarca kart kontrol işlemi gerçekleştiriyordu ve işlem başına 20 sent alıyordu.

Bu hizmet, örneğin otel gibi bir işletmenin, ödeme işleme firmasından, müşterinin kartının geçerli olduğunu ve gerekli bakiyeye sahip olduğunu onaylamasını doğrulamak için bir ücretin önceden yetkilendirilmesine olanak sağlıyordu. 

Try2Check, bu şekilde kredi kartı geçerlilik bilgisini çıkarmak için, önceden yetkilendirme talep eden bir satıcı gibi davranıyordu.

FBI VE ABD GİZLİ SERVİSİ TRY2CHECK’E SIZDI

FBI ve ABD Gizli Servisi, 2018 yılında Try2Check hesabına bitcoin yüklemek için sahte bir çevrim içi kimlik kullandı. 

Daha sonra bir ajan, açtığı hesaba giriş yaparak 20 yeni kredi kartı numarasını Try2Check’in kart kontrol sisteminden geçirdi. 

Bu işlemler, ABD ödeme işleme firmasının sistemlerinde gerçek satıcılar tarafından yapılmış gibi göründü. Bu, sadece Try2Check’in nasıl işlediğini göstermekle kalmadı, aynı zamanda hizmetin boyutunu da açığa çıkardı.

Bu gizli operasyon Try2Check’in ne kadar yaygın olduğunu gözler önüne serse de tüm bu işin arkasındaki kişiyi belirlemek çok daha meşakkatli bir çabayı beraberinde getirdi. 

Kredi kartsız taksit sisteminde en büyük yatırım siber güvenliğe yapıldı

FBI ve ABD Gizli Servisi, 10 yıllık soruşturmanın ardından Try2Check’in arkasındaki kişinin Rus vatandaşı Denis Gennadievich Kulkov olduğunu ortaya çıkardı.

TRY2CHECK’İN ARKASINDAKİ KİŞİ: DENİS GENNADİEVİCH KULKOV

Yapılan soruşturmalar büyük ölçüde Kulkov’un çeşitli çevrim içi kişiliklerinin izini sürmek üzerine yoğunlaştı. İnternet Arşivi incelemeleri, Try2Check web sitesinin erken versiyonlarının, o zaman “just-buy.it” olarak bilinen, logosunda “Kreenjo” adını içerdiğini ortaya çıkardı.

2006 yılında, Kreenjo isimli bir kullanıcı, bir siber suç forumunda kredi kartı kontrol hizmetleri sunmaya başladı. Kullanıcının imzasında “check.just-buy.it” URL’si bulunuyordu ki bu adres, Try2Check hizmetine erişilebilen bir web adresiydi.

FBI, Kulkov’un online varlığını, diğer adları “Nordex” ve “Nordexin” olmak üzere “Kreenjo” adı altında takip etmeye devam etti. 

Nordex adı altında bir forum kullanıcısına gönderilen mesajlarda kendisini “Samara’dan Denis” olarak tanıtan Kulkov ve Nordexin takma adı, ismi açıklanmayan bir kripto para borsasından alınan kayıtlarda ortaya çıktı.

Kulkov’un Try2Check ile bağlantısını ortaya koyan kanıtlar zamanla arttı. 

Marriott International’dan alınan seyahat belgeleri, Kulkov’un kimliğini kripto para hesabını açmak için kullanılan pasaportla bağlantılandırdı. 

Kulkov’un pasaport fotoğrafıyla eşleşen resimler, biosunda “Denis Kulkov, Ferrari sahibi” yazan ve Rusya, Samara’daki çeşitli işletmeleri beğenen bir Instagram profili ve Foursquare sitesinde bulundu.

KULKOV’UN İDDİANAMESİ ONAYLANDI

Adalet Bakanlığı savcıları, 2005 yılında Try2Check servisini oluşturduğu düşünülen Rus vatandaşı Denis Gennadievich Kulkov’un iddianamesini onayladı. 

Kulkov’un servisten elde ettiği gelirin en az 18 milyon dolarlık bitcoin olduğu belirtildi. Bu durum, sadece kredi kartı sahipleri ve kartları veren bankaları değil, aynı zamanda kart kontrollerini gerçekleştirmek için sistemi suistimal edilen önemli bir ABD ödeme işlem firmasını da mağdur etmiş oldu.

Sonuç olarak, Kulkov’un milyonlarca dolarlık kripto parayı dönüştürme girişimleri değil, geniş çevrim içi izlerini gizleme başarısızlığı onun sonunu getirdi. 

ABD Dışişleri Bakanlığı, Kulkov’un tutuklanması veya mahkûm edilmesine yol açacak bilgi karşılığında 10 milyon dolarlık bir ödül koydu. 

Mahkum edildiği takdirde Kulkov, 20 yıl hapis cezasıyla karşı karşıya kalacak.

AB’den Twitter’a dezenformasyon uyarısı: Kaçamazsınız!

Avrupa Birliği (AB), sosyal medya platformu Twitter’ın dezenformasyon içerikli bilgilerle mücadeledeki gönüllü katılımına son verdiğini duyurdu.

Twitter’ın dezenformasyon hamlesinden sonra gözler son dönemde adı sıkça gündeme düşen Elon Musk’a çevrildi.

AB’DEN TWİTTER’A: KAÇABİLİRSİNİZ AMA SAKLANAMAZSINIZ

AB’nin İç Pazar ve Sanayiden Sorumlu Üyesi Thierry Breton, sosyal medya devi Twitter’ın, dezenformasyonla mücadele için bir dizi düzenleyici standarda uymaya yönelik gönüllü kurallardan ayrılışına ilişkin açıklama yaptı.

Yaptığı açıklamada Breton, şirketin yeni yasalarla zorunlu uyum sağlaması gerektiğini belirtti. Breton, Twitter’ın bu kararına karşın “Yükümlülükler devam ediyor. Kaçabilirsiniz, ancak saklanamazsınız.” dedi. 

Twitter için dezenformasyonla mücadelenin 25 Ağustos’tan itibaren yasal zorunluluk olacağını belirten Breton, “Ekiplerimiz, uygulamanın yürürlüğe girmesi için hazır olacak.” İfadelerini kullandı.

Twitter başlıklarını o kadar ciddiye almayın: Türkiye’deki trendlerin yarısı sahte çıktı

Twitter’dan konuyla ilgili herhangi bir yorum gelmedi.

AB’NİN DEZENFORMASYONLA MÜCADELE KURALLARI NEYİ İÇERİYOR?

Yanlış bilgilerin yayılmasını önleme amacıyla 2022 yılının Haziran ayında yürürlüğe giren Avrupa Birliği (AB) Dezenformasyon Kuralları, yanıltıcı bilgi ve sahte haberlerden para kazanmayı engellemeyi, şeffaflığı artırmayı ve botlarla ve sahte hesapların yayılmasını kısıtlamayı hedefliyor.

AB’nin yanıltıcı bilgiyle mücadele kurallarına, büyük ve küçük çok sayıda teknoloji firması katılmıştı. Facebook ve Instagram’ın sahibi Meta, TikTok, Google, Microsoft ve Twitch dâhil olmak üzere birçok şirket bu kuralları kabul etmişti.

ELON MUSK: “GELDİĞİMDEN BERİ DEZENFORMASYON AZALDI”

Elon Musk’ın sahipliğinde, Twitter’da öz denetimin önemli ölçüde azaldığı bildiriliyor. Eleştirmenler, bu durumun yanıltıcı bilgi yayılımında artışa yol açtığını belirtiyor.

Sosyal medya devi Twitter, daha önce koordineli yanıltıcı bilgi kampanyalarıyla mücadele etmek için özel bir ekip kurmuştu ancak uzmanlar ve eski Twitter çalışanları, bu uzmanların çoğunluğunun istifa ettiğini veya işten çıkarıldığını söylüyor.

Geçtiğimiz ay BBC, Rusya ve Çin’in devlet propagandası hesaplarının Twitter’da yaygın bir şekilde var olduğunu ortaya çıkarmıştı.

Ancak Twitter CEO’su Musk, kendisinin geçen Ekim ayında göreve gelmesinden bu yana sosyal medya platformunda “daha az yanıltıcı bilgi olduğunu” iddia ediyor.

AB’DEN DİJİTAL HİZMET YASASI

Gönüllü kurallara ek olarak AB, ayrıca illegal çevrim içi içeriği çözümlemek için bir Dijital Hizmetler Yasası da getirdi.

25 Ağustos’tan itibaren AB’deki 45 milyondan fazla aylık aktif kullanıcısı olan platformlar, Dijital Hizmetler Yasası’nın kurallarına hukuki olarak uyum sağlamak zorunda olacaklar.

Bu yasa, Twitter’ın kullanıcıların illegal içeriği işaretlemek için bir mekanizmaya sahip olmasını, bildirimlere hızla eylemde bulunmasını ve yanıltıcı bilgilerin yayılmasını çözme tedbirlerini koymasını gerektiriyor.

Siber güvenliğe ilgi duyanların takip edebileceği 17 podcast!

Siber güvenlik sürekli değişiyor, bu nedenle en son haberler, trendler ve bulgular konusunda güncel kalmak önem kazanıyor. 

Bu sebeple de siber güvenlik podcast’leri, günlük yaşantınızda sektörü iyi takip edebilmek için harika bir yol sunuyor.

İşte siber güvenlikle ilgili  faydalı ve güncel bilgiler sunan 17 podcast:

1- BLUEPRINT

  1. sezonu yayında olan Blueprint, mavi takım liderlerinden ve uzmanlarından en son siber savunma ve güvenlik operasyonlarını sunuyor.

Sunan: John Hubbard 

Dinlemek için buraya tıklayın.

2- CLOUD ACE

Cloud Ace, bulut güvenliğiyle ilgili tüm konular üzerine derinlemesine uzman tartışmalarını dinleyiciyle paylaşıyor. Bilgi güvenliği profesyonelleri, güvenli bulut altyapısı, platformları ve uygulamaları oluşturma ve yönetme konusunda taze perspektifler için dinlenebilir.

Sunan: Brandon Evans

Dinlemek için buraya tıklayın.

3- TRUST ME, I’M CERTIFIED 

Trust Me, I’m Certified, iş yerinizde aidiyet hissiyle mücadele etmek için pratik ipuçları sağlıyor, böylece İmposter Sendromunu aşmanıza yardımcı oluyor.

Sunan: Jason Nickola 

Dinlemek için buraya tıklayın.

4- ISC STORMCAST 

ISC StormCast, güncel ağ güvenliği ile ilgili olayların bir özetini sağlayan günlük kısa bir podcast olarak öne çıkıyor.

Sunan: Dr. Johannes Ullrich 

Dinlemek için buraya tıklayın.

5- CYBERWIRE DAILY  

Her hafta içi yayınlanan program, dünya çapındaki endüstri, akademi ve araştırma kuruluşlarından çok çeşitli uzmanlarla röportajlar içeriyor.

Sunan: Dave Bittner 

Dinlemek için buraya tıklayın.

6- MALICIOUS LIFE 

Malicious Life, gerçek hackerlar, güvenlik uzmanları, gazeteciler ve politikacıların yorumları ve görüşleriyle, siber güvenlik tarihinin bilinmeyen hikâyelerini anlatıyor.

Yapımcı: Cybereason

Dinlemek için buraya tıklayın.

7- HACKER VALLEY STUDIO 

Hacker Valley Studio, siber güvenlik programlarının ve teknolojinin insan unsuru üzerinde bir bakış açısı sunuyor.

Sunan: Ron Eddings ve Chris Cochran 

Dinlemek için buraya tıklayın.

8- DARKNET DIARIES 

Darknet Diaries’de, hackerlar, ihlaller, hükümet faaliyetleri, hacktivizm, siber suç ve ağın gizli kısımlarında yaşayan her şey hakkında konuşuluyor.

Kurucu: Jack Rhysider 

Dinlemek için buraya tıklayın.

9- HACKING HUMANS 

Hacking Humans, sosyal mühendislik dolandırıcılıklarına, phishing şemalarına ve dünya çapında organizasyonlara ağır bir fatura çıkaran suç eylemlerini inceliyor.

Sunan: Dave Bittner ve Joe Carrigan 

Dinlemek için buraya tıklayın.

Uzaktan çalışanlar için 9 vazgeçilmez siber güvenlik aracı

 

10- GETTING INTO INFOSEC

Getting Into Infosec, infosec ve siber güvenlik işlerine geçiş yapan ve işe giren kişilerle röportajlar paylaşıyor.

Sunan: Ayman Elsawah 

Dinlemek için buraya tıklayın.

11- SECURITY NOW 

Steve Gibson ve Leo Laporte, günümüzün sıcak güvenlik konularını tartışıyorlar.

Sunan: Steve Gibson ve Leo Laporte 

Dinlemek için buraya tıklayın.

12- RISKY BIZ 

Risky Biz, güvenlik endüstrisi önderlerinden haberler ve derinlemesine yorumlar içeriyor.

Sunan: Patrick Gray

Dinlemek için buraya tıklayın.

13- UNSUPERVISED LEARNING

Unsupervised Learning, güvenlik, teknoloji ve toplumun kesişimini keşfediyor.

Sunan: Daniel Miessler 

Dinlemek için buraya tıklayın.

14- SMASHING SECURITY 

Smashing Security, haftanın teknoloji hatalarına yardımcı ve komik bir bakış açısı sunuyor.

Sunan: Graham Cluley ve Carole Theriault 

Dinlemek için buraya tıklayın.

15- 7 MINUTE SECURITY

7 Minute Security, penetrasyon testine, mavi ekibe ve güvenlik kariyerine odaklanan haftalık bir podcast.

Sunan: Brian Johnson

Dinlemek için buraya tıklayın.

16- SECURITY. CYRPTOGRAPHY. WHATEVER.

Bazı kriptograf ve güvenlik insanları, güvenlik, kriptografi ve geri kalan her şey hakkında konuşuyor.

Sunan: Deirdre Connolly, Thomas Ptacek ve David Adrian

Dinlemek için buraya tıklayın.

17- INFOSEC AND OSINT SHOW 

InfoSec and OSINT Show, bilgi güvenliğinde neyin işe yaradığını ve neyin işe yaramadığını konusunda pratik ipuçları paylaşıyor.

Sunan: Josh Amishav 

Dinlemek için buraya tıklayın.

Hepinize iyi dinlemeler!

Kaynak: SANS.org