Kategori arşivi: Türkiye

Türkiye’de siber güvenlikle ilgili hem kamuyu hem özel sektörü ilgilendiren haberleri bu bölümde bulabilirsiniz.

Kılıçdaroğlu’nun adalet yürüyüşünü takip eden casus yazılıma soruşturma!

Kılıçdaroğlu'nun adalet yürüyüşünü takip eden casus yazılıma soruşturma!FinFisher adlı casus program geliştiricisi şirket, Almanya’da açılan soruşturmada Türkiye’ye muhalefeti takip etmek için kullanılacak bir casus yazılımı satmakla suçlandı.

Firmanın eki dört eski yöneticisine, Türkiye’ye yasa dışı bir şekilde bu uygulamayı satma suçlaması yöneltti.

Savcılar, bu uygulamanın Türkiye’de iktidar tarafından muhalefeti fişlemek için kullanıldığını düşünüyor. Münih merkezli FinFisher şirketi, dünya genelinde kolluk kuvvetleri ve istihbarat servislerine FinSpy adlı uygulamayı satıyordu. Fakat bu tür, hem sivil hem askeri amaçlarla kullanılabilecek yazılımların Avrupa Birliği dışına ihraç edilmesi izne tabi.

Türkiye’ye casus yazılım sattığı iddia edilen Alman FinFisher firması iflas etti

Münih merkezli FinFisher şirketi, dünya genelinde kolluk kuvvetleri ve istihbarat servislerine FinSpy adlı uygulamayı satıyordu. Fakat bu tür, hem sivil hem askeri amaçlarla kullanılabilecek yazılımların Avrupa Birliği dışına ihraç edilmesi izne tabi. Münih savcılarına göre şirket 2015 yılında 5 milyon eurodan fazla bir fiyata bu uygulamayı Türk istihbaratına sattı, ardından da kullanımı için eğitim verdi.

Savcılar bu uygulamayla Türkiye’de, 2017’de CHP Genel Başkanı Kemal Kılıçdaroğlu’nun Adalet Yürüyüşü sırasında muhalefetin gizlice izlenmeye çalışıldığını aktardı. Yürüyüş sırasında Twitter’da #AdaletİçinYürü etiketiyle yapılan bazı paylaşımlarda, tıklayan kişilerin telefonlarına bu casus uygulamayı yükleyen linkler bulunuyordu. Bu linklerin vardığını Access Now adlı insan hakları örgütü ortaya çıkarmıştı.

 UYGULAMA KİŞİSEL BİLGİLERE ERİŞİP ORTAM DİNLEMESİ YAPIYOR

Access Now’ın hazırladığı rapora göre linkleri paylaşan hesaplar, yürüyüş sırasında Twitter’da muhalif paylaşımlar yapan anonim hesaplardan oluşuyordu. Access Now, bunların önceden açılmış bir bot hesap ağı olduğunu aktarmıştı.

Uygulama, indirildiği cep telefonundaki rehber, takvim, arama geçmişi, dosyalar, fotoğraflar, ekran görüntüleri, WhatsApp ve benzeri yazışma programlarında yazışılanlar, konum gibi bilgilere erişmenin yanı sıra mikrofonu açarak ortam dinlemesi de yapabiliyordu.  O dönem basına yansıyan haberlerde, bu uygulamayla çok sayıda muhalifin ve hatta CHP’li milletvekillerinin de takip edildiği yer almıştı. FinFisher, yasadışı ihracatını gizlemek için satışı bir Bulgar şirketi üzerinden yapmakla suçlanıyor

Satış için Alman veya Bulgar yetkililerden herhangi bir izin alınmamıştı. Almanya’daki soruşturma, 2019’da basın özgürlüğü ve insan hakları alanında çalışan dört sivil toplum kuruluşunun başvurusuyla açılmıştı. Bunlar arasında Sınır Tanımayan Gazeteciler Almanya Şubesi, Almanya Özgürlük Hakları Cemiyeti, Anayasal Haklar ve İnsan Hakları için Avrupa Merkezi de yer alıyordu.

Kaynak: T24

Ankara’da kızıl hacker operasyonu: 33 kişi gözaltına alındı!

Ankara’da kamu kurumlarına siber saldırı girişiminde bulunduğu iddia edilen “Kızıl Hackerlar” grubu üyesi 33 kişi göz altına alındı.

Ankara Cumhuriyet Başsavcılığınca yürütülen soruşturma kapsamında silahlı terör örgütü DHKP-C’nin siber yapılanmasına yönelik 19 ilde düzenlenen operasyonlarda haklarında gözaltı kararı verilen 42 kişiden 33’ü yakalandı.

Terör Suçları Soruşturma Bürosunca, silahlı terör örgütü DHKP-C’nin siber yapılanmasına yönelik Emniyet Genel Müdürlüğü SİBER Daire Başkanlığınca çalışma yürütüldü. Çalışma sonucu “RedHack” (Red Hackers Association R.H.A.) ve “Kızıl Hackerlar” isimli illegal yapılanma içerisinde faaliyet gösteren 42 şüpheli hakkında gözaltı kararı verildi.

Şüphelilerin, örgüt mensuplarınca sahte nick/hesap kullanılarak yetkisiz erişim eylemlerini Zone-H (zone-h.org) adlı internet sitesinde yayınladıkları ve 10 bin 17 internet sitesine yetkisiz erişim (hackleme) gerçekleştirdikleri tespit edildi. Bu internet sitelerinden 450’sinin, Türkiye’deki kamu kurum ve kuruluşlarına ait olduğu belirlendi.

Emniyetten deep web operasyonu: 20 hacker yakalandı!

Grupların, “kamu kurum ve kuruluşlarına ait internet sitelerine yetkisiz erişim gerçekleştirmek suretiyle devlet güvenliğine ilişkin bilgileri ele geçirmek veya kısmen zarara uğratmak amacıyla çalıştıkları” belirtildi.

Kaynak: NTV

Emniyetten deep web operasyonu: 20 hacker yakalandı!

Vatandaşların kişisel verilerini oltalama saldırılarıyla ele geçirip dolandırıcılara satan 20 siber suçlu yakalandı.

Diyarbakır Siber Suçlarla Mücadele Şube Müdürlüğü ekiplerinin düzenlediği “kalkan operasyonu” kapsamında deep web üzerinde yürütülen sanal devriyede hackerlar yakalandı.

İl Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, son zamanlarda şirketlerin, sistemlerinde veri ihlallerinin olduğunu bildirmesi üzerine çalışma başlattı.

Ekipler, “Deep Web” ortamında yürüttükleri sanal devriye faaliyetleri sonucu 20 hacker tespit etti.

Dark Web’e uluslararası operasyon: 150 kişi yakalandı

Diyarbakır merkezli 11 ilde gerçekleştirilen eş zamanlı operasyonda 20 şüpheli yakalandı. Söz konusu adreslerde yapılan aramalarda çok sayıda cep telefonu ve bilgisayar ele geçirildi. Diğer illerde yakalanan şüpheliler ise uçakla Diyarbakır’a getirildi.

ÇALDIKLARI BİLGİLERİ DEEP WEB ÜZERİNDEN SATMIŞLAR

Emniyet kaynakları, şüphelilerin özellikle geniş yetkilere sahip üst düzey kamu görevlilerini hedef aldıklarını, gönderdikleri sahte maillere tıklayan kişilerin şifrelerini ele geçirdiklerini, bu şifreler sayesinde vatandaşların kimlik, adres, kredi kartı bilgilerini ele geçirip, bu bilgileri dolandırıcılara sattıklarını belirtti.

Şüphelilerin kurdukları illegal platforma herkesin üye olamadığı, üye olmak için “içeriden birileri”nin referans olması gerektiği ve içeride kalabilmek için işledikleri suçları birbirlerine anlattıkları ve ele geçirdikleri bilgileri paylaşmaları gerektiği belirlendi.

Bu platform üzerinden şüphelilerin, siber polislere yakalanmamak için neler yapılması gerektiğini de birbirlerine anlattıkları tespit edildi.

Örgütün elebaşı olduğu belirtilen şüphelinin başka bir suçtan halen tutuklu bulunduğu, yakalananlar arasında örgütün diğer yöneticilerinin yer aldığı, örgüt yöneticilerinin birbirlerini sadece sanal isimleriyle tanıdığı, gerçek hayatta tanışmadıkları da öğrenildi.

Kaynak: Haber Global

Türk siber güvenlik uzmanlarının bulduğu açık ABD’nin zafiyet listesine girdi!

Türk siber güvenlik uzmanlarının tespit ettiği güvenlik açığı ABD’de Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) zafiyetler listesine girdi.

Trendyol şirketler grubunda çalışan uygulama güvenliği uzmanları Emre Durmaz ve Fatih Çelik  imgproxy uygulamasında bir sıfırıncı gün zafiyeti keşfetti.

NIST tarafından CVE numarası verilen güvenlik açığı kurumca onaylandı.

 

Türk Akademisyenden büyük başarı: Teknik Bilgisayar Bilimi Ödülünü ABD dışından alan ilk insan

Rus hackerlerdan depreme yardım ulaştıran NATO karargâhına siber saldırı!

Rus hacker grubu Killnet, insani yardım ulaştırmak adına çalışan NATO’nun bünyesindeki Özel Harekât Karargâhına geçtiğimiz hafta sonu siber saldırı düzenlendi

Killnet , NATO’ya yönelik gerçekleşen DDoS saldırılarını üstlendi.

UÇAKLARDAN BİRİYLE İLETİŞİM KESİLDİ

Killnet tehdit grubunun üstlendiği DDoS saldırılarında NATO’nun hassas ve gizli verileri iletmek için kullandığı bildirilen NR ağının hedef alındığı belirtildi.

Söz konusu saldırı siteleri geçici olarak devre dışı bırakmanın yanı sıra NATO’nun Türkiye’deki İncirlik Hava Üssü’ne arama kurtarma ekipmanı taşıyan uçaklarından en az biri arasındaki iletişimi de kesintiye uğrattı.

SİBER SALDIRI DOĞRULANDI

Bir NATO sözcüsü saldırıyı doğrulayarak, “Siber güvenlik uzmanlarımız NATO’nun internet sitelerini etkileyen hadiseyi derinlemesine inceliyor. Siber güvenlik konusunu oldukça ciddiye alıyoruz.” ifadelerini kullandı.

6 Şubatta meydana gelen yıkıcı deprem felaketi 35,000’i aşkın insanın hayatına mal oldu. Dünyanın dört bir yanından gelen acil kurtarma ekipleri, hayatta kalanları enkaz altından çıkarma çabalarına katılmak üzere bölgede bir araya geldi.