Etiket arşivi: Macaristan

CEO görünümlü e-mail ile 38 milyon dolar çaldılar

Europol'den sahte CEO taktiğiyle 38 milyon dolar çalan şebekeye operasyon!Avrupa Polis Teşkilatı (Europol), uluslararası siber dolandırıcı şebekesini çökerten bir operasyona imza attı.

Europol ve birçok ülkenin kolluk kuvvetlerinin düzenlediği ortak operasyonda büyük ölçekli CEO dolandırıcılığına karışan Fransız-İsrail suç şebekesine büyük darbe vurdu.

Sahte CEO kılığına bürünerek şirketleri dolandıran suç şebekesinin yaklaşık 38 milyon avroyu çaldığı ortaya çıktı.

Tehdit aktörleri Aralık 2021’in başlarında, Fransa’nın kuzeydoğusundaki Haute-Marne bölgesinde bulunan ve metalürji alanında uzmanlaşmış bir şirketin CEO’sunun kimliğine büründü. 

Dolandırıcılar şirketin muhasebecisinden Macaristan’daki bir bankaya 300.000 avro tutarında acil ve gizli bir transfer yapmasını istedi. Daha sonra muhasebecinin yaptığı aktarım ortaya çıkınca şirket dolandırıldığını anladı ve kolluk kuvvetlerine başvurdu.

CEO ADINA İSRAİL’DEKİ TELEFON NUMARASINDAN ARAMALAR YAPILDI VE E-MAİLLER ATILDI

Soruşturmacıların yaptığı araştırmalar sonucunda sözde CEO’dan gelen aramanın ve e-maillerin İsrail’deki bir numaradan yapıldığı ortaya çıktı. Aynı yılın sonlarında, Paris merkezli bir gayrimenkul çalışanı de benzer bir yöntemle dolandırıcılık mağduru oldu. Bu vakada yaşanan zarar ise öncekinin çok üzerinde oldu.

Dolandırıcılığı gerçekleştirmek için suç şebekesi, tanınmış bir Fransız muhasebe şirketinde çalıştıklarını söyleyerek avukat kılığına girdi. Çete üyeleri mağdurun güvenini kazandıktan sonra, büyük, acil ve gizli bir transfer talebinde bulundu. 

Europol, popüler hacker platformu RaidForums’a el koydu

Danışman gibi davranarak Mali İşler Müdürü’nü (CFO) milyonlarca avroyu yurt dışına transfer etmeye ikna eden şebeke, şirketi birkaç gün içinde yaklaşık 38 milyon avro dolandırdı. 

Dolandırıcılar, önceden var olan bir kara para aklama planlarını işleme sokarak fonları hızlıca farklı Avrupa ülkelerine, ardından Çin’e ve son olarak da İsrail’e aktardı.

Bu iki dolandırıcılık arasındaki bağlantı Ocak 2022’de Parisli emlak şirketinin şikâyette bulunmasıyla kuruldu. Europol tarafından kolaylaştırılan bilgi alışverişi ve uluslararası iş birliği, suç ortaklarının, çalışma yöntemlerinin ve fonların ortaya çıkarılmasını sağladı.

Söz konusu soruşturmada Ocak 2022’den bu yana bilgi alışverişini kolaylaştıran, finansal, kripto para analizleri ve uzmanlığı dâhil olmak üzere özel analitik destek sağlayan Europol, 2020 yılında, ekonomik ve mali soruşturmalar arasındaki sinerjiyi artırmak ve bu büyük suç tehdidiyle etkin bir şekilde mücadele etmek için kolluk kuvvetlerini destekleme kabiliyetini güçlendirmek adına Avrupa Mali ve Ekonomik Suçlar Merkezi’ni (EFECC) kurmuştu.

Macaristan’dan Pegasus itirafı: Casus yazılımı satın aldık

Macaristan’dan İsrailli NSO firmasının casus yazılımı Pegasus’un ülkede kullandığına ilişkin çarpıcı itiraf geldi.

İktidar partisinden bir milletvekili, İçişleri Bakanlığı’nın Pegasus casus yazılımını satın aldığını ve kullandığını kabul etti. Milletvekili bu işlem yapılırken hiçbir yasanın çiğnenmediğini savundu.

Ulusal Meclis’te savunma ve yasa uygulama komitesine başkanlık eden milletvekili Lajos Kosa, Macaristan’ın İsrailli şirket NSO Group’tan Pegasus yazılımını satın aldığını söyledi. Kosa, hükümetin casus yazılımı Macarları gözetlemek için kullanmadığını öne sürdü.

Pegasus casus yazılımı, cep telefonlarını etkili bir şekilde taşınabilir casusluk cihazlarına dönüştürüyor. Müşterilerinin, hedeflenen bir kişinin akıllı telefonunun kontrolünü ele geçirmesine ve telefonun sahibinin onayı olmadan kameralar ile mikrofonları açmasına imkan tanıyor. Yazılım ayrıca telefonda depolanan fotoğraflara, konum verilerine ve diğer önemli kişisel verilere erişim sağlıyor.

Kosa, Pegasus yazılımı kullanmanın sakıncalı bir yönü olmadığını belirterek, “Büyük teknoloji şirketlerinin vatandaşları Macaristan devletinden çok daha geniş bir şekilde izlediğini” iddia etti.

ABD, Pegasus casus yazılımını üreten İsrailli NSO’yu kara listeye aldı

Macaristan İçişleri Bakanı Sandor Pinter ise ülkedeki güvenlik güçlerinin Pegasus’u yalnızca hakimlerin veya Adalet Bakanlığı’nın izniyle kullandığını öne sürdü.

Muhalefet milletvekillerinden Agnes Vadai, Pinter’in gazetecilerin veya politikacıların Macaristan devleti tarafından Pegasus casus yazılımıyla hedef alınıp alınmadığına ilişkin soruyu yanıtlamadığını ifade etti.

MACARİSTAN PEGASUS’U KULLANAN İLK AB ÜYESİ

Geçtiğimiz Temmuz ayında, uluslararası bir gazeteci konsorsiyumu, Pegasus casus yazılımlarının dünya çapındaki hükümetler tarafından muhalifleri ve gazetecileri takip etmek için kullanıldığına ilişkin dosyalar yayımlamıştı. Macaristan, Pegasus’u satın alan NSO Group’un müşterisi olarak listelenen ilk Avrupa Birliği’ne üye ülke oldu . 

Konsorsiyuma dahil olan araştırmacı gazeteciler, gazeteciler, avukatlar ve diğer kamuya mal olmuş kişileri içeren bir hedef listesi de ortaya çıkardı. Macar araştırmacı gazetecilik kuruluşu Direkt36 tarafından yapılan araştırmalarda, hükümeti eleştiren en az iki gazetecinin yanı sıra eski bir siyasetçinin de Macar hükümetinin hedefinde olduğunu ortaya çıkarmıştı.

Macaristan’da muhalefetin ön seçimleri siber saldırı nedeniyle ertelendi

Macaristan’da seçim öncesi düzenlenen siber saldırı nedeniyle Başbakan Viktor Orban’a muhalefet tarafından rakip olacak adayın belirleneceği ön seçimlerin son tarihi uzatıldı.

Ülke genelinde düzenlenen ön seçimde oy kullanma işlemleri sırasında bilgisayar sistemleri çökmüş ve oy verme işlemleri askıya alınmıştı.

Ön seçimi düzenleyen Ulusal Ön Seçim Kurulu (OEVB), ilk tur oylamanın 28 Eylül’e kadar uzatıldığını duyurdu.

Muhalefet saldırıdan Orban ve iktidarı sorumlu tuttu. Seçimin teknik organizasyonunu yapan firma yetkilisi Gergely Hajdu, saldırının büyük ihtimalle dış kaynaklı olduğunu ve soruşturmanın devam ettiğini bildirdi.

Hajdu söz konusu saldırının hayal ettiklerinin çok ötesinde bir şiddetle gerçekleştiğini vurguladı.

Dünyayı sarsan siber casusluk skandalı: İsrailli Pegasus yazılımıyla yüzlerce gazeteci ve aktivist hedef alındı

Bazı otoriter devletlerin İsrailli NSO şirketinin geliştirdiği casus yazılım Pegasus‘la, sivil toplum, medya, iş ve siyaset dünyasından çok sayıda kişiyi hedef aldığı öne sürüldü.

Firmadan çeşitli verilerin sızması sonrası olayı The Washington Post, The Guardian ve Fransız Le Monde gazetesinin de aralarında bulunduğu 16 basın kuruluşu haberleştirdi . Sızan bilgiler arasında 50 binden fazla cep telefonu numarasını bulunuyor.

Araştırmaya katılan medya kuruluşlarından The Guardian gazetesinde yer alan habere göre, küresel olarak hedef alınan gazeteciler arasında, CNN, The New York Times, Al Jazeera, Le Monde, Bloomberg gibi kuruluşlarda çalışan isimler de yer alıyor.

Washington Post gazetesi, 50 ülkeden 1000 numaranın sahiplerinin belirlenebildiğini aktarıyor. Bu listede Arap kraliyet ailelerinin üyeleri ile 65 iş insanı, 85 aktivist, 189 gazeteci ile aralarında devlet başkanlarının da olduğu 600’den fazla siyasi yer alıyor.

Numaraların ait olduğu kişiler üzerinde yapılan araştırma, listenin toplam 10 ülke üzerinde yoğunlaştığını gösteriyor. Bu ülkeler; Azerbaycan, Bahreyn, Macaristan, Hindistan, Kazakistan, Fas, Ruanda, Meksika Suudi Arabistan ve Birleşik Arap Emirlikleri. Suudi Arabistan’ın söz konusu yazılımı, İstanbul’daki konsolosluğunda öldürülen Cemal Kaşıkçı cinayetinde de kullandığı iddia ediliyordu. 

Kaşıkçı’nın bir grup arkadaşı, NSO şirketine İsrail ve Kıbrıs’ta dava açmıştı. Şirket, muhalif isimleri hedef almakta Suudi Arabistan’a yardım etmekle suçlanıyordu. 

NSO Group tarafından geliştirilen yazılım, hedef alınan kişinin telefona cevap vermesi halinde dahi yüklenebiliyor. 

MEKSİKA’DA ÖLDÜRÜLEN GAZETECİNİN NUMARASI DA SIZDI

Washington Post gazetesi, listenin haber organizasyonları ile Forbidden Stories isimli Paris merkezli, kar amacı gütmeyen bir gazetecilik oluşumu ve Uluslararası Af Örgütü tarafından paylaşıldığını duyurdu. 

Gazete, gerçekte ne kadar kişiye ait telefon üzerinde casusluk yapıldığının bilinmediğini ancak listedeki 15 bin numaranın Meksika’yı kapsadığını bildiriyor. Listede numarası yer aldığı bildirilen isimler arasında, bir araç yıkama noktasında öldürülen Meksikalı bir serbest gazeteci de yer alıyor. Bu gazetecinin telefonu bulunamamıştı. 

40 dakikada Rusya’nın yapay zeka stratejisi: Putin 2030’da ne istiyor?

Hindistan’da yer alan bir araştırmacı gazetecilik sitesi olan The Wire, numaralardan 300’ünün ülkedeki çeşitli gazetecilere, muhalif siyasetçilere, bilim insanlarına ve aktivistlere ait olduğunu duyurdu. Hindistan hükümeti 2019 yılında, WhatsApp’ın NSO Group’a dava açması sonrası, ülke vatandaşlarının casus yazılım ile hedef alındığı iddialarını yalanlamıştı.

PEGASUSLA SIZILAN TELEFON KONTROL EDİLEBİLİYOR

Pegasus yazılımı, sızdığı telefonun tüm özelliklerinin uzaktan kumanda ile kontrol edilmesine olanak sağlıyor. NSO firması Pazar günü yayımlanan haberler sonrası bir açıklama yaparak, haberlerin “desteksiz teoriler ve yanlış çıkarımlar” içerdiğini savundu ve dava açma tehdidinde bulundu. 

NSO firması, Cemal Kaşıkçı cinayetinde bu teknolojinin kullanıldığı iddiasını da yalanladı ve yazılımın yalnızca “incelenmiş ülkelerin güvenlik güçleri ve istihbarat örgütlerine satıldığını” açıklandı. 

Şirket, Pegasus adlı yazılımının Avrupa’daki bir stadyuma düzenlenmesi planlanan bir saldırının engellenmesine ve Meksikalı uyuşturucu baronu El Chapo’nun yakalanmasına katkıda bulunduğunu söylüyor.

Kaynak: BBC Türkçe

Macaristan’da aşı başvurusu sitesine siber saldırı

Devletler Kovid-19 aşısını uygulamak için bir yarış içine girmişken, küresel panik halini fırsata çevirmeye çalışan siber saldırganlar da boş durmuyor. Macaristan’da halkın koronavirüs aşısına başvurmak için kullandığı devlete ait web sitesine siber saldırı düzenlendiği açıklandı.

Geniş kapsamlı bir operasyon olduğu düşünülen siber saldırıda, farklı devlet kurumlarına ait web siteleri de hedef alındı. Saldırı sonucunda web siteleri hizmet veremez duruma geldi. Pandemi hakkında genel bilgilerin verildiği, eve kapanma sürecinin nasıl işleyeceği ve nasıl gevşetileceğine dair yol haritasının sunulduğu web siteleri de açıldığı gün saldırının hedefinde yer aldı. Yetkililer siteye erişimin yeniden sağlanması için çalışmalarına devam ederken, saldırganların kimliğine ilişkin istihbarata bulma faaliyeti de devam ediyor. 

Apple’ın açığını bulan Ünüver: Elimizde henüz bildirmediğimiz zafiyet var

 

TÜRKÇE DOLANDIRICILIK UYGULAMASINA DİKKAT

Pandemi kısıtlamalarının nasıl gevşetileceğine dair bilgilerin sunulduğu web siteleri siber saldırganlar için cazip hedefler sunuyor. Bunun yanı koronavirüs aşısı sosyal mühendislik saldırıları için de önemli bir yem niteliğinde. 

Sosyal medyada aşı vurulmak isteyenleri kandırarak zararlı web sitelerine yönlendirmeye çalışan dolandırıcılar daha önce tespit edilmişti. 

 Aynı şekilde Türkçe olarak hazırlanmış ve aşı vurulmak isteyenlerin indirmesinin tavsiye edildiği ‘aşıla’ uygulaması da siber dolandırıcılar tarafından sosyal medyaya sürülmüştü. 

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz