Kategori arşivi: Siber Güvenlik

Siber güvenlik sosyal bilimlerin birçok alanıyla olduğu gibi strateji ve güvenlik çalışmaları ile de yakın ilişki içerisindedir. Bu bölümde ülkelerin siber güvenlik stratejileri ile ilgili izledikleri politikaları, attıkları adımları, özel sektör ile ilişkiler, faili bulma, bilgi paylaşımı gibi kritik konularda ki yasal düzenlemelerle ilgili haber ve yorumlar bulunmaktadır.

‘Uçağı hackledim’ diyen hackerın şirketinden şaşırtan iflas  

Amerika’da kurucusunun yolcu uçaklarının eğlence sistemlerine laptopunu bağlayarak ondan fazla uçuşu hacklediğini söylediği Colorado merkezli bir siber güvenlik firması iflas başvurusunda bulundu. Bu yıl başından beri kurucusunun FBI ajanları ile görüşmesi ve şirketin borçlarının büyük kısmını ödeyebilecek konumda olması göz önüne alındığında iflas başvurusu bazı soruları beraberinde getiriyor.

2009 yılında Chris Roberts tarafından kurulan One World Labs şirketi, geçtiğimiz Cuma günü kabaca 720 bin dolar borcu olduğunu belirterek iflas koruma talebinde bulundu.

İLGİLİ HABER >> HACKERLAR 22 UÇAĞIN UÇUŞ BİLGİLERİNİ DEĞİŞTİRDİ

Şirket yetkilileri, Denver merkezli bu istihbarat firmasını satmak için görüşmelerini sürdürüyor. Şirket yetkililerine göre firmanın “şirketleri, hükümetleri ve kar amacı gütmeyen kuruluşları korumak için dünyanın en büyük karanlık içerik indeksine erişimi” bulunuyor. Bu da şirketlere, çalınan bilgilerini bulmaları için bu veritabanında arama yapmalarına olanak veriyor. Denver’daki İflas Mahkmesi’ne yapılan başvuruya göre firma geçtiğimiz yıl 3 milyon dolar gelir elde etmiş.

İLGİLİ HABER >> KURAN’I CASUSLUĞA ALET EDEN KARANLIK ŞİRKET: HACKİNGTEAM 

Gerçekleşecek bir potansiyel satış, şu an Roberts’in başında olduğu One World Labs şirketinin sahibinin kim olacağını netleştirebilir. Roberts şirketin baş bilgi güvenliği sorumlusu olarak görev yapıyordu ve Eylül ayında bu görevinden ayrılmıştı. Mahkemedeki belgelere göre şirketin yüzde 59,8’i hala Roberts’in elinde bulunuyor.

Roberts, daha önce de Fox News ve bazı medya kuruluşlarında yayınlara katılmış ve uçakların sanal bilgisayar korsanlığına karşı nasıl korumasız oldukları üzerine konuşmuştu. Roberts, iflas kararını da Twitter hesabı üzerinden duyurdu.

Bu yılın başlarında ise FBI’ın kendisi hakkında bir arama kararı olduğunun ortaya çıkmasıyla Roberts yine manşetlere taşınmıştı. Roberts, FBI yetkililerine 2011’den başlamak üzere “yaklaşık 15-20” defa bazı uçuşları “tehlikeye attığını” söylemişti. Belgeye göre bir defasında “uçağın güç yönetme bilgisayarının üzerine yeni kod yazmıştı” ve uçağın yana eğilmesine neden olmuştu.

İLİGLİ HABER >> FBI OTÇU HACKERLARA MUHTAŞ MI KALDI?

Roberts, uçakların sistemine nasıl sızdığını ise laptopunu uçakların koltukların arkasında bulunan eğlence sistemine bağlayarak yaptığını anlatmıştı. Dosyaya göre ise federal ajanların, izin olmaksızın uçağın sistemine erişmesinin federal bir suç olduğunu kendisine bildirmeleri üzerine artık yapmayacağını iletmişti.

Havacılık yetkilileri Roberts’in iddialarının hiçbirini doğrulamadı; ancak bu hadise güvenlik uzmanlarını endişelendiren bir konuyu gündeme getirdi: uçakların kontrol sistemlerine yönelik potansiyel saldırılar.

21 Haziran tarihinde Varşova Chopin Havaalanı’nda LOT Polish Airlines’ın uçuş planlaması yapan bilgisayarlara bir siber saldırı diye açıkladığı nedenden dolayı uçuşlar bozulmuştu. Havayolu yetkilileri güvenliğin hiç etkilenmediğini söyleseler de 10 LOT uçuşu iptal edilmiş ve 15 kadar uçak da saatlerce yerde beklemek zorunda kalmıştı. Toplamda ise 1400 civarında yolcu etkilenmişti.

Amerikan havacılık düzenleyicileri ve endüstri yetkilileri, Amerikan Federal Havacılık Dairesi tarafından kurulan bir danışma komitesi üzerinden uçaklar için kapsamlı sibergüvenlik koruması geliştirmeye başladılar. Bu komitede dünyanın çeşitli yerlerinden uçak üreticilerinin temsilcileri, pilotlar ve parça sağlayıcılar yer alıyor.

İLGİLİ HABER >> CYBERARK 20 ÇALIŞANI OLAN ŞİRKETİ ALDI

One World Labs şirketinin iflas başvurusu hakkında Roberts ve FBI ajanlarının bu yılın başlarında yapmış oldukları görüşmelerin, şirketin finansal sorunlar yaşamasına neden olup olmadığı belli değil. Şirketin avukatı Duncan Barber, bu bağlantı konusunda yorum yapmaktan kaçınıyor.

One World Labs şirketi borçlarının büyük kısmını ödeyebiliyor ancak avukat Barber’a göre iflas başvurusunun teşvik ettiği yatırımcıların gelecek olmasından dolayı büyük ödemeler yapacak kadar da parası olmayacak.Barber, satın almak için kimin teklif verdiği konusunda bilgi vermiyor, hatta ne kadar fiyat teklif ettiğini konusunda da bilgi vermiyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Rus hackerlar düşen uçak soruşturmasına sızmaya çalışmış

Rusya kaynaklı bir siber espiyonaj ekibinin Malezya Havayolları’nın düşen MH17 uçağının soruşturmasıyla ilgili belgelere sızmaya çalıştığı iddia edildi. Amsterdam’dan yola çıkarak Kuala Lumpur’a giden MH17 sefer sayılı uçak geçen yıl eylül ayında doğu Ukrayna hava sahasından geçerken düşmüş, 298 kişi hayatını kaybetmişti. Yürütülen uluslararası soruşturma uçağın Rus yapımı bir füze sisteminden fırlatılan savaş başlığıyla vurulduğu sonucuna varmıştı.

İLGİLİ HABER>> RUS HACKERLAR TÜRK DEVLET KURUMLARINDA SURİYE’Yİ ARAMIŞ

Güvenlik uzmanları daha önce NATO üyelerine yönelik siber casusuluk operasyonu yapan Pawn Storm adlı grubun MH17 soruşturmasını yürüten kurumlara saldırı düzenlediğini ortaya çıkardı. Rus istihbarat örgütleriyle bağlantısı olduğu düşünülen grubun, sahte SFTP, VPN ve OWA sunucuları kurarak soruşturmayı yürüten kişilerin bu sunucuları gerçek sanmalarını sağlamaya çalıştığı ifade edildi. Olayı değerlendiren uzmanlar, bu sayede saldırganların sisteme giriş bilgilerini elde etmeyi amaçladıklarını belirterek, bu tür saldırılarda ilk kez sahte VPN sunucusu kurulduğuna şahit olduklarına dikkat çekti.

İLGİLİ HABER >> RUSLAR UYDUDAN CASUSLUK YAPMIŞ

Pawn Storm grubunun bu zamana kadar ki siber espiyonaj operasyonlarının Rusya’nın jeopolitik çıkarları ile örtüşmesi bu grubun Moskova yönetimi ile birlikte çalıştığının en önemli göstergesi olarak gösteriliyor. Hacker grubu son zamanlarda Rusya’nın Suriye’ye müdahalesine karşı çıkanlara yönelik operasyonlarını yoğunlaştırmıştı. Son iki ayda sahte OWA sunucuları kurarak, askeri kurumların yanı sıra savunma ve dışişleri bakanlıklarını hedef alan oltalama saldırıları düzenlemişti.

HAFTALIK SİBER BÜLTEN RAPORU İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

CIA Başkanı liseli hacker kurbanı

Pazartesi günü CIA Başkanı John Brennan’ın e-mail’ine yapılan siber saldırının ardından yeni bir tehdit geldi. Saldırıyı yaptığını söyleyen ve kendisini ‘Müslüman olmayan Amerikalı bir lise öğrencisi’ olarak tanıtan hacker, daha fazla bilgiyi açığa çıkarabilecekleri tehdidinde bulundu. Hacker, ayrıca Brennan’ın bir güvenlik izni için 47 sayfalık dilekçesini de ele geçirdiğini iddia etti. Bu dilekçede, Brennan’ın önceki işlerinin detaylarını içeren yurtdışı irtibatları, finansal tablolar ve diğer hassas bilgiler bulunuyor. Bu bilgiler de yakın zamanda ortaya dökülebilir. CNN haber kanalının aktardığına göre ise CIA, herhangi bir gizli bilginin tehlikede olmadığına inanıyor. CIA, “Sosyal medyada dolaşan raporların farkındayız ve materyalleri uygun otoritelere sevk ettik” dedi. 

İLGİLİ HABER >> BU KEZ OBAMA’NIN MAİLLERİ HACKLENDİ

Obama’nın istihbaratçılarının da bilgileri çalındı iddiası

CIA ve ABD İç Güvenlik Bakanlığı Başkanı’nın mail hesabına düzenlenen siber saldırıyı üstlenen kişi, kendi hacker gurubunda 6 kişi olduğunu ve hackerlardan elde ettikleri daha fazla bilgiyi açığa çıkarabileceklerini iddia etti. Hacker gurubu pazartesi günü Brennan’ın mail listesinde bulunan 20 kişinin isimlerini, telefon numaralarını, e-posta adreslerini ve sosyal güvenlik numaraları gibi hassas bilgileri yayınlamıştı. İsimler arasında 2008 yılında Obama’nın geçiş takımında çalışmış üst düzey istihbarat yetkilileri de vardı.

İLGİLİ HABER >> CLİNTON’UN TÜM YAZIŞMALARI AÇIKLANACAK

Hacker’dan Filistin mesajı

Hacker, Brennan’ın kişisel bilgilerine ulaşmak için kendini Verizon çalışanı gibi gösterdiğini iddia etti. AOL internet sağlayıcısı üzerinden de Brennan’ın kişisel mailine  erişim sağladığını söyledi. Hacker, CNN’e skalanın 1 ile 10 arasında olduğunu ve 10’un en zor derece olduğunu söyledi. Brennan’ın hesabının ise sadece 1 olduğunu belirtti. Hacker, @phphax kullanıcı adlı twitter adresinden, “Biz bunu kişisel tatmin için yapmıyoruz, biz bunu yapıyoruz çünkü Filistin’de her gün masum insanlar katlediliyor” mesajını paylaştı. Hacker’ın twitter hesabı ise askıya alındı.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

 

RUS HACKERLAR ‘UYDUDAN’ CASUSULUK YAPMIŞ

Rus bilgisayar korsanlarının oluşturduğu bir hacker grubunun siber espiyonaj operasyonları için ticari amaçlı kullanılan uyduları hackledikleri ortaya çıktı. Kaspersky’nin açıkladığı bilgilere göre, Turla APT adlı grup Avrupa ve ABD’de internet erişimini uydudan alan diplomatik temsilcilikler, askeri kurumlar ve hükümet organlarının sistemlerine sızarak buralardan gizli bilgileri çaldı. Bunun yanı sıra hackerlar, gerçekleştirdikleri diğer siber operasyonların takip edilmemesi için, uyduları kumanda ve kontrol sunucusu olarak kullandı.

Yaklaşık on yıldır güvenlik güçleri tarafından bulunmaya çalışan Turla APT üyelerinin bu yolla kolluk güçlerinden saklanmayı başardığı ifade ediliyor. Korsanların internet bağlantısının kriptolanmamış olmasından faydalandığı belirtildi. Rus hackerlar ile ilgili güvenlik raporu yayınlamamakla eleştirilen Kaspersky, Turla APT ile ilgili kamuyla paylaştığı bu raporla eleştirilere cevap vermiş oldu.

ABD’de sanal korsanlığın faturasını yerel bankalar ödüyor

Sanal korsanlığın gitgide daha büyük bir baş ağrısı haline gelmeye başladığı Amerika’da tüketicilerin gördüğü zararı kimin karşılayacağına yönelik tartışmalar da hızlandı.

Büyük bankalar ve saldırıların hedefinde kalan şirketler, saldırıyı bir şekilde zararsız atlatmayı başarırken asıl yükün yerel bankaların ve kredi birliklerinin üzerinde kaldığı ortaya çıktı. Bu kurumlar ise artık harekete geçmiş durumda. Saldırıyı uğrayan şirketlere dava açarak kendi zararlarını tazmin etme yoluna gidiyorlar.

Home Depot, 8 Eylül 2014’te bir saldırıya uğradığını ve tüketicilerin kredi kartı bilgilerinin çalındığını açıklamıştı.

New York Times gazetesinin haberine göre, Home Depot’un bu açıklamasından bir hafta önce yani 1 Eylül’de Rescator adlı karaborsa internet sitesi, çok sayıda kredi kartı bilgisi elde edildiğini ve bunların satışa çıkacağını ilan etti. Rescator’a ilgi o kadar büyük oldu ki internet sitesi bazı anlarda çöktü.

Kredi kartı bilgilerinin satışa çıkmasından Home Depot’un açıklamasına kadar ki dönemde ise sanal korsanlar hedefledikleri zararı vermiş oldular. Rescator’da bilgilerin satılmasının ardından Kalifornia merkezli bir finans kurumu, 100 bin dolarlık şüpheli işlem talebinin geldiğini belirtirken başka bir banka ise iki saat içinde 300 bin dolarlık şüpheli işlem yapıldığını belirtti.

İLGİLİ HABER >> İNGİLTERE MERKEZ BANKASI HACKER İSTİHDAM EDECEK

Gazeteye konuşan Kalifornia ve Nevada Kredi Birliği Başkanı Diana Dykstra, “Home Depot’taki olaydan günler geçmesine rağmen bize bilgi verilmedi. Kredi kartlarının, karaborsada satıldığını bilmiyorduk. Bu olay, yerel bankalara ve finansal kurumlara çok zarar verdi” dedi.

Gazete, bu kurumların, artık sanal korsanlığın yükünü tek başına omuzlamak istemediğini yazdı. Home Depot’taki güvenlik açığının üzerinden bir yıl geçti. Zanlılar bulunamadı ama şüpheli işlemler milyar dolarları aştı.

Davalardan birinde, Home Depot uzun bir dönem boyunca sistemlerdeki açıklara ilişkin kurum içi ve dışı gelen uyarılara kulak tıkadığı yönünde suçlamalar bulunuyor.

Benzer bir dava da Target adlı şirket için açılmış durumda. Bu davada iddia makamı, şirketin saldırılar devam ederken bile bunların farkında olmadığını savunuyor.

İLGİLİ HABER >> AVRUPA MERKEZ BANKASINDAN 20 BİN ADRES ÇALINDI

Bir yandan bu tartışmalar sürerken mağazalar, çipli kredi kartlarını okuyacak post makinelerini devreye sokmakla uğraşıyor. Bu yeni kartları okuyacak sistemi devreye almamaları halinde herhangi bir sorunda bu mağazalar sorumlu tutulabilecek.

ABD Banka Birliği Başkan Yardımcısı Doug Johnson, alışveriş sürecinde hangi kurum alt düzeyde güvenliğe sahipse herhangi bir şüpheli işlemde yükün bu şirkete kalacağını belirtti. Şimdilik yük, bankaların üzerinde gibi duruyor. Johnson, “Kredi kartlarını değiştirmezsek sorumluluk bizde olacak” diye konuştu.

Mağazalar ve bankalar, çipli kartlar için milyarca dolar harcarken dolandırıcılık yapmak için hala boşluklar olduğu konusunda da uyarıda bulunuyor. Uzman David Robertson, “Beklenti, sahtekarlığın fiziksel dünyadan sanala kayacağı yönünde” diye konuştu.

New York Times, kredi kartı dolandırıcılığında geçen yıl 8 milyar dolar kaybedildiğini ancak müşterilerin bu hırsızlıkların cezasız kaldığını düşündüğünü yazdı. Müşterilerin her ne kadar şüpheli işlemler noktasında sorumlu tutulmasa da şüpheli işlemleri bildirmekte isteksiz davrandığını kaydetti.

Gazete, şüpheli işlemlerde asıl yükün kredi kurumları üzerinde kaldığını ve mağazalara yönelik saldırıların artmasıyla bu kurumlardaki endişenin de arttığını vurguladı.

İLGİLİ HABER >> HACKERLAR BU KEZ SMS İLE BANKA MÜŞTERİLERİNİ AVLADI

Tarihsel olarak, bir şüpheli işlemdeki kaybı banka ya da kredi kurumu karşılıyor. Ancak mağazanın sorumlu olduğu ortaya çıkarsa bu zarar bu mağazadan karşılanarak bankaya iade ediliyor. 2007’de yaşanan bir olayda TJ Maxx ve Marshall mağazaları yaşanan bir güvenlik açığı nedeniyle Visa’ya 40 milyon dolarlık bir ödeme yaptı.

Ancak yerel bankalar ve kredi kurumları, bu anlaşmalardan elde edilen paranın kendilerine gelmediğini belirtti. Güney Minnesota’daki Profinium adlı 140 yıllık aile bankasının genel müdürü Marques Doppler, “Şüpheli işlemler yüzünden bize hiç para gelmedi” dedi.

İLGİLİ HABER >> ABD BANKALARINA SALDIRIDA RUS ŞÜPHESİ

Bu yüzden yerel bankalar ve kredi kurumları, Home Depot ve Target gibi mağazalara karşı harekete geçti. Home Depot’a karşı açılan davada, mağazalar zincirinin 2008’den bu yana sanal güvenlikle ilgili uyarıları göz ardı ettiği, hatta 2010 yılından bir çalışanın bulduğu açık üzerine harekete geçmek bir yana çalışanı kovduğu öne sürülüyor.

Nisan 2014’ten itibaren ise sanal korsanların, Home Depot sistemi kötü bir yazılım yükleyip kredi kartı bilgilerini almaya başladıkları da iddialar arasında.

Gazeteye göre, şirket bu iddiaları reddediyor. Şirketin sözcüsü Stephen Holmes, iddiaları “söylenti” diye nitelendirip, “Bu iddiaları düzgün bir şekilde cevaplayacağız” dedi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]