Etiket arşivi: kripto para

ABD’li kripto para uzmanından çarpıcı itiraf: Kuzey Kore’nin yaptırımları aşmasına yardım ettim

ABD'li kripto para uzmanından çarpıcı itiraf: Kuzey Kore’nin yaptırımları delmesine yardım ettimABD’li kripto para uzmanı Virgil Griffith, Kuzey Kore’nin Washington’ın yaptırımlarını delmesine yardımcı olduğunu itiraf etti.

Griffith, başkent Pyongyang’da düzenlenen bir konferansta,  ABD yaptırımlarını delmesine yardımcı olduğuna dair suçlamayı kabul etti.

Ethereum Vakfı’nın eski kıdemli araştırmacıları arasında olan Griffith, savcılıkla vardığı anlaşmanın ardından 6,5 yıla kadar hapis cezası alması bekleniyor.

ABD Adalet Bakanlığı, Griffith’i yaptırımların etkisini azaltarak “ABD’nin ulusal güvenliğini tehlikeye atmakla” suçladı. Wall Street Journal gazetesine konuşan Griffith’in avukatı ise, müvekkilinin “içten bir pişmanlık duyduğunu” söyledi.

Griffith, Nisan 2019’da, yaklaşık 100 kişiyle birlikte Pyongyang’da Blockchain ve Kripto Para Birimleri Konferansı’na katılmıştı.

ABD, vatandaşlarının Kuzey Kore’ye seyahatine izin vermiyor. Seyahat etmek isteyenlerin özel bir izin için başvuru yapması gerekiyor. Griffith de bu izin için başvurmuş, izin alamayınca da Çin üzerinden Kuzey Kore’ye gitmeye karar vermişti.

Singapur’da yaşayan Griffith, konferanstan yedi ay sonra Los Angeles Uluslararası Havalimanı’nda gözaltına alındı. Savcılar Griffith’in blockchain üzerine bir sunum yaptığını ve “yaptırımların etrafından dolaşmak ve para aklamak için kripto para birimlerinin nasıl kullanılabileceğine dair tartışmalara katıldığını” öne sürüyor.

Griffith’in sunumunun adı “Blockchain ve Barış”tı. Kripto para birimlerinin kullandığı Blockchain teknolojisi, para transferlerinde herkesin denetimine açık bir muhasebe defteri rolü görüyor.

YAPTIRIMLARI AŞMAK İÇİN ANLATILAN TEKNİKLER SUÇ SAYILDI

Griffith’in tutuklanmasının ardından Ethereum kripto para biriminin kurucularından Vitalik Buterin, serbest bırakılması için bir imza kampanyası başlatmış fakat kampanya büyük bir ilgi toplayamamıştı.

Buterin Twitter hesabından yaptığı bir açıklamada vakıf olarak Griffith’in Kuzey Kore’deki faaliyetlerini desteklemediklerini söylemiş ve “Bu pek çok kişinin aksi yönde tavsiye verdiği kişisel bir seyahatti” demişti.

Adalet Bakanlığı’ndan yapılan açıklamaya göre Griffith, Pazartesi günü aralarında kripto para birimleri ve blockchain teknolojilerini kullanarak yaptırımları aşma yöntemlerine dair teknik tavsiyelerin de bulunduğu bir dizi hizmeti Kuzey Kore’ye sunma suçlamasını kabul etti.

İnternetsiz Kuzey Kore siber saldırılar ile nasıl döviz elde ediyor?

 Bakanlık, Griffith’in sunumunda bu tür teknolojilerin Kuzey Kore’ye nasıl fayda sağlayabileceğini, bunların ABD ile nükleer silah müzakerelerinde nasıl kullanılabileceğine dair bilgilerin yer aldığını söyledi.

Hakkındaki ceza Ocak ayında açıklanacak olan Griffith, 20 yıla kadar hapis istemiyle yargılanıyordu. Fakat savcılıkla varılan anlaşmanın bu cezayı kısaltması bekleniyor.

WIKISCANNER İLE ADINI DUYURMUŞTU

Konferansa katılan ve davayı da takip eden gazeteci Ethan Lou, anlaşmanın hapis cezasını 6,5 yıla indirdiğini aktardı. Twitter hesabından paylaşımlarda bulunan Lou, “Virgil duruşmada epey duygusaldı, konuşurken derin derin iç çekiyordu” dedi.

Doktorasını California Institute of Technology’de yapmış olan Griffith, tutuklanmadan önce Ethereum Vakfı’nın özel projeler gurubunda çalışıyordu.

Griffith kişisel internet sitesinde kişisel hedeflerini “yolsuzlukları ifşa etmek, iktidarın kötüye kullanımını engellemek ve dijital çağın dijital bir distopya haline gelmesini engellemek” olarak sıralamıştı.

Griffith kamuoyunda ilk olarak tasarladığı Wikiscanner adlı bir araçla duyurmuştu. Bu araç CIA, Vatikan, Savunma Bakanlığı ve BBC gibi büyük kurumların bilgisayarlarından, kendi Wikipedia sayfalarında yaptıkları değişiklikleri ortaya çıkarmayı kolaylaştırıyordu.

Griffith ayrıca King of the Nerds adlı bir TV programında yer almıştı. Avukatı Brian Klein, “Onun müthiş yetenekleri var ve kimse onu yaptığı bir hata ile özdeşleştirmemeli” dedi.

Kaynak: BBC Türkçe

Türkiye’den 1,7 milyon Binance kullanıcısının verileri satışa çıkarıldı

Bazı ülkelerde yasaklanan kripto para borsası Binance bu kez Türkiye‘den 1,7 milyon kişinin verilerinin sızdırılmasıyla gündeme geldi.

İnternet karanlık dünyası dark web üzerindeki bir forumda paylaşılan mesajda, siber tehdit unsurları Türkiye’den 1,7 milyon kullanıcının telefon numaralarını satışa çıkardıklarını duyurdu. Verilerin Binance’ten elde edildiği iddia ediliyor

İddiaya göre çeşitli kripto para birimlerinin ticareti için bir platform sağlayan kripto para borsası Binance’in Destek Ekibi ile iletişime geçen milyonlarca kişinin telefon numarası sızdırıldı.

SİBER AKTÖR İLE İLETİŞİME GEÇİLDİ

Siber tehdit aktörü. Gönderide, kripto para ticaretiyle uğraşan 1,7 milyon Türkiyeli kullanıcının telefon numarası satışa çıktı. 

Türkiyeli kullanıcıların verilerini 100 dolar gibi bir fiyata sattığını söyleyen siber aktör, verileri de Binance’in Destek Ekibi ile iletişim kurulduğunda buldukları bir zafiyetle ele geçirdiklerini belirtti.

BtcTurk kullanıcılarının verileri dark web’de satışa çıkarıldı

ZAFİYET DEVAM EDİYOR

Verilerin kısıtlı bir süre zarfını kapsadığını ve direkt olarak veritabanına sızmadığını ifade eden aktör, buldukları zafiyetin halihazırda hâlâ istismar edilebildiğini ve verilerini sattıkları kişilerin Binance Destek Ekibi ile iletişime geçen kişiler olduğunu belirtti. 

Genellikle dark web pazarlarında olduğu gibi ilan yayınlayan her aktör verilere dair bir örnek paylaşıyor. Söz konusu siber aktörün paylaştığı gönderide verilere dair örnek bulunmasa da, iletişime geçildikten sonra telegram üzerinden bir örnek paylaştı. 

Paylaşılan örnekte kullanıcının ad-soyad, bulunduğu konum, yardım almak istediği konu başlığı gibi bilgiler yer alıyor. 

Şu ana dek konuya dair Binance’tan herhangi bir açıklama gelmedi. 

Binance, ABD, Japonya, Almanya’nın ardından İngiltere yasaklamış

Korsan oyun indirenlerin yeni baş ağrısı: Zararlı madencilik yazılımları

Korsan oyun indirenleri hedef alan siber saldırganlar, yeni zararlı madencilik yazılımıyla 2 milyon dolar gelir elde etti.

Orijinal oyunlara para vermek yerine çeşitli forum veya sitelerden oyun indiren kullanıcılar, yeni bir zararlı madencilik yazılımı tehlikesi altında. ‘Crackonosh’ adı verilen yazılım, anti-virüs yazılımlarını kullanışsız hâle getirerek arka planda çalışıyor.

Avast’ın keşfettiği zararlı madencilik yazılımıyla siber saldırganların, 2 milyon dolar veya 9 bin Monero kazandığı söyleniyor. 

MONERO ÜRETMEK İÇİN KULLANILIYOR

Crackonosh adı verilen zararlı madencilik yazılımı, korsan oyun indirenlerin başını ağrıtmaya devam ediyor. Grand Theft Auto V, NBA 2K19, Pro Evolution Soccer 2018 gibi internet üzerinden ücretsiz bir şekilde indirilen oyunlarda görünen ‘Crackonosh’un, 2018’den beri aktif olduğu belirtiliyor. ‘Crackonosh’ ismi, Çek Cumhuriyeti’nde “Krkonoš” adlı verilen folklorik sanat yapıtını çağrıştırmasından ötürü, zararlı yazılımın operatörlerinin Çek olabileceği ihtimalini düşündürtüyor.

Kullanıcıların cihazlarından enerji çalmak ve bu enerjiyi kripto para madenciliğinde kullanmak isteyen siber saldırganlar, Monero üretmek için korsan oyunlara zararlı madencilik yazılımı yüklüyor. Kullanıcılar, indirdikleri oyunu kurduktan sonra aktif hâle gelen yazılım, anti-virüs sistemlerini etkisiz hâle getirerek kullanıcıların cihazlarında arka planda çalışmaya başlıyor.

Oyun kılıklı kumarhane Apple’ın gözünden kaçtı

Çalışmaya başladıktan sonra çok fazla enerji tüketen yazılım, elektrik faturalarına bile yansıyor! Avast’ın raporuna göre siber saldırganlar, şu ana dek 2 milyon dolar veya 9 bin Monero elde etmiş bulunuyor.

HER GÜN ‘BİN’ CİHAZI ETKİLEMEYE DEVAM EDİYOR

Cihazlarda ısınma sorunları, ciddi performans kayıpları ve elektrik faturalarındaki artışla birlikte maddi olarak birçok zarar veren yazılım, dünyanın hemen her bölgesindeki korsan oyun indiricilerini etkiliyor. Şu ana dek 222 bin cihazı etkileyen ‘Crackonosh’, her gün yaklaşık bin cihazı etkilemeye devam ediyor. 

Avast’ın raporuna göre ‘Crackonosh’ yazılımı, Filipinler’de 18 bin, Hindistan’da 16 bin ve Brezilya’da 13 bin cihazda söz konusu yazılım tespit edilirken, Polonya, İngiltere ve ABD’de sırasıyla yaklaşık 12, 11 ve 8 bin cihazda tespit edildi.

Avast araştırmacıları Crackonosh’a “didaktik bir öykü” benzetmesi yaparken, “Herhangi bir ücret ödemeden korsan oyun indirenlerin,  siber saldırganlar tarafından tuzağa düşürüldüğünü ve bu senaryodan siber saldırganların kazançlı çıktığını” söyledi. Araştırmacılar, “İnsanlar korsan oyun indirmeye devam ettikçe saldırganlar bundan yararlanmaya devam edecek” dedi.

CoinMiners NEDİR? 

Kripto para madenciliği yapan zararlı yazılımlar (CoinMiners), başka cihazların bilgi işlem kaynaklarını (CPU, GPU, RAM, ağ bant genişliği ve güç), kişinin bilgisi ve rızası olmadan faydalanarak günümüzde giderek popülerleşen Bitcoin, Monero, Ethereum veya diğer kripto para birimlerini oluşturmak için kullanılıyor. Söz konusu zararlı madencilik yazılımları, Windows, Mac, Linux, Android veya Nesnelerin İnterneti (IoT) cihazlarının da dahil olduğu halihazırda pek çok platformda çalışıyor. 

Cihazınızda böylesi bir madenci yazılım varsa ortaya bazı belirtiler çıkıyor. Bu belirtiler arasında yüksek CPU ve GPU kullanımı, aşırı ısınma, çökmeler veya sık tekrar başlamalar, yavaş yanıt süreleri ve olağan dışı ağ etkinlikleri bulunuyor. Cihazlarınıza çeşitli güvenlik programları yükleyerek çeşitli zararlardan kurtulabileceğinizi de belirtelim.

Siber saldırganlar işi büyüttü: En iyi kripto para saldırısı için yarışma düzenliyorlar

Siber suçlular, para neredeyse oraya doğru konuşlanmış durumdalar. Kripto paranın vadettiği maddi potansiyel ise çığ gibi büyüyor. Durum böyle olunca siber suçluların iştahını kabartan bu sektöre yönelik yapılacak siber saldırıların niteliği önem kazanıyor.

Hatta iş öyle bir raddeye vardı ki bu konuda kripto para birimlerini hedef alan saldırıların nasıl olması gerektiğine dair hackerların bilgisine ihtiyaç duyuluyor. Rusya kaynaklı bir forum siber suçlulardan oluşan kullanıcılarına yönelik ödüllü bir yarışma başlattı. Buna göre saldırılarda nasıl bir yol izleneceğine dair kaleme alınacak en nitelikli makaleler ödüllendiriliyor.

Son düzenlenen 2021 RSA konferansında, siber güvenlik endüstrisinin sunabileceği en iyi ve en parlak zihinler, siber suçluların suç işlemelerine nasıl engel olacakları konusunda sayısız fikir sunmak için bir araya geldi. Bahsi geçen siber suçlular ise aynı sıralarda, bir başka internet platformunda bu suçların nasıl sürdürüleceğine dair bilgileri paylaşmak için kendi resmi etkinliklerini düzenliyorlardı.

100 BİN DOLAR ÖDÜLLÜ KRİPTO PARA SALDIRISI YARIŞMASI

Geçtiğimiz ay önde gelen Rus siber suç forumlarından birinin operatörleri, topluluğun kripto para birimi ile ilgili teknolojiyi nasıl hedef alacağını inceleyen makaleler göndermesini isteyen bir “yarışma” düzenledi.

20 Nisan 2021’de yapılan duyuruda, forum yöneticisi kullanıcılardan özel anahtarları ve cüzdanları, sıra dışı kripto para birimi madenciliği yazılımını, akıllı sözleşmeleri, değiştirilemez jetonları (Nft’ler) ve daha fazlasını çalmanın alışılmışın dışında yollarını kapsayan makaleler göndermeye davet etti.

Başvurular 30 gün boyunca açık kaldı ve yönetici kazananlara 100 bin dolar ödül vereceklerini söyledi. Kısa bir süre sonra, ünlü bir forum üyesi ödüle 15 bin dolar ekledi.

Daha sonra, forum kullanıcıları daha büyük topluluğun görmesi için kendi makalelerini yayınlamaya başladı. Makalelerden biri, kripto para cüzdanlarına özel anahtarlar elde etmek için popüler kripto para birimi ile ilgili hizmetlerden veya merkezi olmayan dosya teknolojisinden API’leri manipüle etmeye odaklanıyordu.

Başka bir makalede, suçluların kripto para birimi cüzdanlarının anahtarlarının ve “seed”leri (kayıp kripto parayı yerine koymak için gereken tüm bilgileri depolayan kelimeler listesi) toplamasına izin veren bir kimlik avı web sitesinin nasıl oluşturulacağını ayrıntılı olarak açıklıyordu.

SİBER SALDIRGANLARA YÖNELİK ÖDÜLLÜ YARIŞMA İLK DEĞİL

Bu yarışma, yeraltı forumlarının bu şekilde düzenlediği ilk yarışma değil. İki popüler forum, kullanıcılarından mobileOS botnet’leri, ATM ve POS crackleri ve diğerlerinin yanı sıra sahte GPS sinyalleri de dahil olmak üzere çok çeşitli konularda araştırma makaleleri göndermeleri çağrısında bulunmuştu. “En iyi” araştırmaya 10 bin dolara kadar ödüller verilirken, katılımcılar sadece makale gönderdikleri için 50 dolar kazanmıştı.

Buna ek olarak, REvil ve LockBit de dahil olmak üzere çeşitli “hizmet olarak fidye yazılımı” gruplarının operatörleri, forum üyelerinin suçlarını daha da ilerletmeye yardımcı olabilecek çeşitli konularda makaleler gönderdiği yarışmalara ev sahipliği yaptı.

Son yarışma, kuruluşların neden yeraltındaki siber suçları aktif bir şekilde izlemesi gerektiğinin en iyi örneği. Bu forumun girişimleri, siber suçluların kripto para birimi ekosistemine yoğun bir şekilde odaklandıklarını, çeşitli kripto para birimlerinin istikrarlı bir şekilde yükselen değerlerinin farkında olduklarını ve fahiş fiyat etiketleri nedeniyle yakında Nft’leri hedefleyeceklerini gösteriyor. 

SİBER SALDIRI SEKTÖRÜNDEKİ YENİLİKLERİ VE SON TEKNOLOJİLERİ TEŞVİK EDİYOR!

Yarışma aynı zamanda siber suçluların suçlara karşı kendini savunanlardan nasıl daha çevik olabileceğinin de bir örneği. Forumlar sadece bir pazar yeri olarak hizmet etmekle kalmıyor aynı zamanda suçları işlemekte kullanılan yenilikleri ve son teknoloji yaklaşımları da teşvik ediyor.

Kripto para birimi ve merkezi olmayan finans sistemini çevreleyen teknoloji büyümeye devam ettikçe saldırılar da artacağa benziyor. Kuruluşların bu etkinlikleri takip edip siber saldırganların güçlü yönlerini fark ederek nereden saldırı geleceğine hazırlıklı olmaları hayati önem taşıyor.

BtcTurk veri ihlali yaşandığını doğruladı

Geçtiğimiz günlerde paylaştığımız özel haberle duyurduğumuz yerli kripto para borsalarından BtcTurk’un veri sızıntısına ilişkin BtcTurk yeni bir açıklama yaptı.

Şirketin yaptığı üçüncü açıklamada 516 bin kişinin söz konusu veri ihlalinden etkilendiğini kabul etti.

NELER OLMUŞTU?

Siber saldırganların bir hacker forumunda paylaştığı ilanda, BtcTurk kullanıcılarının bulunduğu veri tabanı satışa çıkarılmıştı. Satışa çıkarılan veri tabanında kullanıcıların ad-soyad, e-posta, doğum tarihi, telefon numarası, açık adresi, IP adresi ve Selfie ID’lerin bulunduğu belirtilmişti.

Olayın duyulmasının ardından Siber Bülten ile iletişime geçen BtcTurk yetkilileri, olayla ilgili incelemenin devam ettiğini, verilerin başka borsalardan çalınması dahil her olasılığı değerlendirdiklerini ifade etmişti.

Daha sonrasında resmi Twitter hesapları üzerinden bir açıklama daha yapan şirket, olayla ilgili inceleme sonucunda sistemlerinde herhangi bir ihlal bulunmadığını, kendilerine yönelik yapılan yalan haberlere karşı mahkemeye başvuracaklarını bildirmişti.  

BtcTurk kullanıcılarının verileri dark web’de satışa çıkarıldı

İNCELEMELER TAMAMLANDI

BtcTurk’un resmi Twitter hesabından paylaştığı açıklamada “2018 yılında 516 bin 954 kullanıcıya ait verilerin sızdırıldığını” doğruladı. Söz konusu tarihten sonra üye olan kullanıcılarının ise veri ihlalinden etkilenmediğini duyurdu. 

Şirket tarafından yapılan açıklamada aşağıdaki ifadelere yer verildi: “Sistemlerimizde güncel herhangi bir sorun, siber saldırı veya tehdit olmadığından emin olunduktan sonra siber güvenlik ekiplerimiz tarafından geçmişe yönelik incelemelere başlanmıştır. Şirketimiz nezdinde titizlikle yapılan geriye dönük inceleme neticesinde Şirketimiz ana sistemlerinde herhangi bir veri ihlali söz konusu olmadığı ancak; Bahse konu iddiada sunulan örnek verilerin, iş ortaklığı içerisinde olduğumuz kurumlar ile KVKK kapsamında yapılan sözleşmelere uygun olarak paylaşılmasından önce, Temmuz 2018 tarihinde sistem dışına çıkartılan ver isetlerinden birinin taslak hali (veritabanından alınan ilk hali) olduğu değerlendirilmiştir. 

Bahse konu veri setinin depolandığı ortamda oluşan bir güvenlik ihlali neticesinde şirket dışına çıktığı düşünülmektedir. 

Bahse konu veri ihlalinde kullanıcılarımızın selfie/özçekim kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli verileri ile ilgili olarak herhangi bir veri sızıntısının söz konusu olmadığını önemle bildiririz. Bahse konu veri ihlalinden, ihlale konu Temmuz 2018 tarihinden önce kayıt olmuş 516.954 adet kullanıcımızın Temmuz 2018 tarihinde güncel olan aşağıdaki verilerinin etkilendiği düşünülmektedir; 

  • BtcTurk’te kayıtlı ad soyad, T.C. Kimlik Numarası ve kullanıcı numarası/User ID bilgisi
  • BtcTurk’te kayıtlı e-posta bilgisi
  • BtcTurk’te kayıtlı adres bilgisi
  • BtcTurk’te kayıtlı doğum tarihi
  • BtcTurk’te kayıtlı cep telefonu numarası
  • Temmuz 2018 öncesi hesaba en son giriş tarihi
  • Temmuz 2018 öncesi hesaba en son giriş yapılan IP adresi
  • Geri döndürülemez şekilde PBKDF2 algoritması ile maskelenmiş kullanıcı şifreleri

İhlalden etkilenen kullanıcılarımızın veri seti içeriğinde yer almayan verileri (selfie/özçekim kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli verileri) ile Temmuz 2018 tarihinden sonra Şirketimize üye olan kullanıcılarımızın bu ihlalden etkilenmediğini sizlere duyurmak isteriz.

ŞİMDİ NE OLACAK?

BtcTurk tarafından yapılan açıklama neticesinde doğruluğu ortaya çıkarılan veri ihlalinin ardından akıllara birçok soru geldi. Bu sorular arasında şirketin, bahse konu olay tarihinde neden bir açıklama yapmadığı, neden KVKK’ya bildirmediği ve bundan sonra şirkete yönelik KVKK tarafından herhangi bir yaptırım uygulanıp uygulanmayacağı bulunuyor.