Kategori arşivi: Türkiye

Türkiye’de siber güvenlikle ilgili hem kamuyu hem özel sektörü ilgilendiren haberleri bu bölümde bulabilirsiniz.

Yargıtay’dan siber dolandırıcılık mağdurlarına müjde: “Banka hesaptaki parayı korumak zorunda!”

Yargıtay'dan siber dolandırıcılık mağdurlarına müjde: "Banka hesaptaki parayı korumak zorunda!"Yargıtay, siber dolandırcılık mağdurlarını ilgilendiren tarihi bir emsal karara imza atarak çalınan paradan bankaları sorumlu tuttu.

Kurum, hesap sahibinin kusuru ya da dolandırıcıyla iş birliği ispatlanmadığı hâllerde, internet dolandırıcılığı yoluyla bankadaki parası çekilen kişinin zararından bankanın sorumlu olduğuna hükmetti.

Kararda “Banka, hesap sahibinin parasını korumakla yükümlü.” ifadesi yer aldı.

Yargıtay, 11. Hukuk Dairesi, özellikle son dönemde artan banka dolandırıcıklarında dikkat çeken bir karara imza attı. Türkiye gazetesinden Yeşim Eraslan’ın haberine göre, banka hesabındaki parası, bilgisi dışında çekilen kişi, yapılan bu işlemde, üçüncü kişilerle iş birliği ile veya başka şekilde kusurlu davrandığı kanıtlanmadıkça, hesaptan çekilen tüm paradan banka sorumlu olacak.

Tarihin en büyük siber soygunu Türkiye’de gerçekleşti: Samsunlu kardeşler 16 milyar lira çaldı

Daire, Bankaların hesaplarda bulunan paranın güvenliğini tam olarak sağlamak zorunda olduğuna dikkat çekerek, etkili bir güvenlik önlemi geliştiremeyen bankaların müşterilerinin mevduatından sorumlu olduğunu belirtti.

Yargıtay’ın gündemine yansıyan olay Eskişehir’de yaşandı. Özel bir bankanın Eskişehir şubesinde hesabı bulunan davacı adına bankanın Hatay İskenderun Şubesinde hesap açıldı. Davacının bilgisi dışında Eskişehir’den İskenderun Şubesine para transferi gerçekleştirildi, oradan da başka bir ildeki şubeden çekildi. Davacı, kendisinin bilgi ve talimatı dışında yapılan işlemle ilgili bildirim yapılmadığını, bankanın kusurlu davrandığını, özen yükümlülüğünü yerine getirmediğini belirtti ve internet bankacılığı sebebiyle uğradığı zararın faiziyle birlikte kendisine ödenmesini talep etti.

YARGITAY YEREL MAHKEMENİN KARARINI BOZDU

Banka, havale işlemi sırasında davacının telefon ile aranarak sorulan tüm sorulara doğru cevap verdiğini, ilk havalenin gerçekleştirildiğini ikinci ödeme esnasında ise imza teyidi alınamadığı için işlemin gerçekleştirilmediğini belirterek, bilgi işlem sistemlerinin her yönüyle güvenli olduğunu, BDDK tarafından düzenli olarak denetlendiklerini, davanın reddine karar verilmesini talep etti. Davaya bakan Eskişehir 3. Asliye Hukuk Mahkemesi, bankanın kusuru olmadığına, davarın reddine karar verdi. Karara itiraz gelince Yargıtay yerel mahkemenin kararını bozdu.

Daire, usulsüz işlemle çekilen paraların aslında doğrudan doğruya bankanın zararı niteliğinde olduğunu, mevduat sahibinin bankaya karşı alacağının devam ettiğini belirtti. Kararda “İşlemde davacının üçüncü kişilerle iş birliği yaparak veya başka şekilde kusurlu davrandığı ispatlanamamıştır. Davalı banka tarafından, hesapta bulunan paranın güvenliğinin tam olarak sağlanamadığı, kötü niyetli kişilerin işlemlerine karşı korunamadığı, güvenlik önlemlerini geliştirmediği, bu önlemleri kullanmayı, müşterileri için zorunlu hâle getirmediği anlaşılmaktadır. Bu durumda davalı banka hesaptan çekilen tüm paradan sorumludur. Bunun ilke olarak kabulü gerekir.” ibareleri yer aldı.

Kaynak: Türkiye Gazetesi

Türkiye Komünist Partisine siber saldırı iddiası: TKP, ABD’li firmadan hizmet mi alıyor?

Türkiye Komünist Partisi’ne yönelik yetkisiz erişim elde ettiğini iddia eden bir hacker çaldığı verileri satışa çıkardı. Hackerın paylaşımında partinin ABD’li firma Twilio’daki hesap ve parolaları ise dikkati çekti.

Siber Tehdit İstihbaratı Firması SOCRadar’ın paylaştığı Dark Web ekran görüntülerine göre, TKP’yi hedef alan hackerlar partinin bilgisayar sistemlerine sızarak yerel ağa yönelik yetkisiz erişim yöntemi bulduklarını iddia etti.

Söz konusu verileri satışa çıkaran tehdit aktörleri forumdaki mesajda İngilizce “Teröristleri sevmiyorum” başlığını kullanması dikkati çekti. İlgilenenlere partiyle ilgili bazı verileri satabileceklerini aktaran tehdit aktörünün paylaştığı örnek veri setinde  sosyal kampanyaları yönetmek için kullanılan ABD merkezli platform Twilio’daki hesaplar ve parolaları yer alıyor.

Twilio’ya yönelik geçtiğimiz ay büyük bir oltalama saldırısı düzenlenmiş ve şirketten hizmet alan yüzlerce firma saldırı kaynaklı veri ihlalinden etklenmişti.

Türk hackerların zararlı yazılım saldırısı 11 ülkeyi etkiledi

Türk hackerların kullandığı kripto madencilik yapan zararlı yazılımın 11 ülkeye bulaştığı ortaya çıktı.

Check Point siber güvenlik firmasının araştırmasına göre, Türkçe konuşan bilgisayar korsanları kurbanlarına “Google Translate Desktop” adlı uygulamanın bağlantısı göndererek zararlı yazılımlarını 11 ülkeden binlerce sisteme gönderdi.

Araştırmacılar, masaüstü uygulamaları indirilen bir web sitesi keşfetti. Sitede yer alan Google Desktop, Google Translate gibi uygulamaları indirenlerin bilgisayarlarına arka planda kripto madencilik yapan bir yazılımı da gizlice yüklüyor.

Çiçekli elbiseler giyen bir hacker: Maddie Stone’un hikayesi (2)

Söz konusu uygulamaların olduğu site “Google Translate Desktop download” gibi basit bir Google aramasıyla bulunabiliyor.

Uygulama silinse bile uzun bir süre sistemde kalan zararlı yazılım, sistemdeki bilgilere ulaşarak kripto madencilik yapmaya devam edebiliyor ve tehdit aktörlerine para kazandırıyor.

Chromium tabanlı çok sayıda uygulama barındıran sitede 100 binin üzerinde indirilen yazılımlar da yer alıyor.

Deniz Kuvvetlerine siber saldırı iddiası: Milli denizaltı yazılımı hedef alındı!

APT gruplarının Türkiye’nin milli projesi denizaltı yönetim sistemi MÜREN’i hedef aldığı iddia edildi.

Siber Güvenlik Uzmanı Ersin Çahmutoğlu’nun Twittter hesabından paylaştığı bilgilere göre Türkiye’nin milli projesi denizaltı yönetim sistemi MÜREN’e yönelik siber casusluk operasyonu tespit edildi.

Çahmutoğlu sosyal medya hesabından yaptığı paylaştığı mesajlarda Çinli NSFocus’un hazırladığı raporu kaynak gösterdi.

İranlı siber casusluk grubu OilRig Türkiye’deki kurumlara da saldırmış

Rapora göre hangi ülkeden olduğu belirsiz yeni bir APT grubu Ağustos ayı başında Deniz Kuvvetleri Komutanlığı’na saldırdı.

 

“ARKASINDA KESİNLİKLE BİR DEVLET VAR”

Çahmutoğlu twitter mesajlarında şu ifadelere yer verdi:

“Siber operasyonun süreci ise oldukça ilginç. MurenShark, operasyonlarını yürütebilmek için Kıbrıs’taki Yakın Doğu Üniversitesi’ni öncelikli hedef seçmiş. Ve üniversitenin websitesini ihlal edip tam 1 yıldır burayı komuta kontrol ve veri transfer sunucusu olarak kullanıyorlarmış. Rapora göre, MurenShark adlı tehdit aktörü oldukça gelişmiş yeteneklere sahip. Kullandıkları araçlar çeşitli ve spesifik yönetimleri var. Operasyon süreçlerinde ifşa olmamak için izlerini kaybettirmeye çabalamışlar. Dolayısıyla kimlikleri ve lokasyonları tespit edilmedi. Analiz sonucuna göre MurenShark’ın tek hedefi var, o da Türkiye. Amaç ise sadece siber casusluk. Arkasında kesinlikle bir devlet var!”

Mobil zararlı yazılım saldırılarında Türkiye zirveyi paylaştı

Mobil cihazlara yönelik zararlı yazılım saldırılarında en çok Türkiye ve İspanya’daki kullanıcıların hedef alındığı ortaya çıktı.

ThreatFabric siber tehdit istihbaratı firmasının son raporuna göre, Android cihazlarına yönelik başta bankacılık truva atı saldırılarında son aylarda büyük artış yaşandı.

En çok saldırıya Türkiye ve İspanya’nın uğradığı tespit edilirken, hedef ülkeler arasında Polonya, Avustralya, ABD, Almanya, İngiltere, İtalya, Fransa ve Portekiz yer alıyor.

Raporda 2022 yılın ilk 5 ayında özellikle cihaz üzerinden düzenlenen ve kolay fark edilmeyen saldırıların yüzde 40 oranın arttığı belirtildi.

Saldırılarda en sık görülen zararlı bankacılık yazılımları arasında Hydra, FluBot , Cerberus, Octo ve ERMAC bulunuyor.

Türkiye bölgesinde en çok zararlı yazılım saldırısına uğrayan ülke oldu

Android işletim sisteminde geliştirilen yeni güvenlik önlemleri, zararlı yazılımların yüklenmesi önemli ölçüde zorlaştırıyordu. Ancak ThreatFabric’e göre, bazı ayarları değiştirerek güvenlik önlemlerinin aşılabiliyor. Bu yüzden söz konusu zararlı yazılımlara karşı daha sıkı önlemlerin alınması gerekiyor.