Etiket arşivi: siber bulten

Rus hackerlar Türkiye’den 2,5 milyon parolayı çaldı!

Rus hackerlar Türkiye’den 2,5 milyon parolayı çaldı!Rusça konuşan amatör siber tehdit aktörlerinin 50 milyon üzerindeki parolayı çaldıkları ve Türkiye’den de 2,5 milyon hesabın bilgilerini ele geçirdikleri ortaya çıktı.

Siber tehdit istihbaratı firması Group-IB, konuya ilişkin bugün yayımlayacağı raporda yer alan bilgileri Siber Bülten’le paylaştı.

Telegram gruplarının analizlerini yer aldığı rapora göre hesap ele geçirme operasyonu 111 ülkeyi etkiledi.

Siber suçluların yılın ilk 7 ayında 890 binin üzerinde cihaza sızarak 50 milyonun üzerinde parolayı ele geçirdikleri ortaya çıktı. Tespit edilen tüm grupların Rusça konuşulan Telegram grupları üzerinden Türkiye, ABD, Brezilya, Hindistan, Almanya ve Endonezya’daki çok sayıda kullanıcıyı hedef aldığı belirlendi.

TÜRKİYE EN ÇOK SALDIRILAN CİHAZ SAYISINDA İLK 10’DA

Saldırıya uğrayan cihaz sayısı dünya genelinde 900 bin’e yaklaşırken Türkiye’ye 8. sırada yer aldı.

Türkiye’de 2022’nin ilk 7 ayında 28,148 cihaz saldırıdan etkilenirken çalınan parola sayısı 2 milyon 473 bin 920 oldu. Toplam 2715 kredi kartı bilgisi ve 2883 kripto para cüzdanı bilgisi elde edildi.

Geçen yılın Mart-Aralık döneminde aynı tehdit aktörleri 11814 cihaza saldırmış, 619 bin 176 parola, 951 kredi kartı bilgisi ve 486 kripto para cüzdanına ait bilgileri ele geçirmişti.

ÇALINAN PAROLA SAYISI 4 KATINA ÇIKTI

Söz konusu istatistik, 2021 yılının Mart-Aralık dönemine çalınan parola sayısının 4 katına çıktığını gösteriyor. Saldırılardan etkilenen cihaz sayısı ise iki kattan fazla arttı.

Firmanın Dijital Risk Koruma Ekibi, bilgi çalan yazılımları kullanan 34 grubun, özellikle oyun platformu Steam, Epic Games, Roblox, alışveriş sitesi Amazon ve PayPal ödeme sistemlerinde bulunan hesapları hedef aldığını tespit etti. Tehdit aktörleri kullanıcıların ödeme kayıtlarını ve kripto cüzdan bilgilerini elde etti.

Rapora göre hackerlar çoğunlukla Racoon ve Redline Infostealer yazılımlarını tercih etti.

Telegram gruplarının 2021 yılının son 10 yılına göre analizinde siber tehdit aktörleri 27 milyon 875 bin 879 adet parola çaldığı, 56 bin 779 satır ödeme bilgisi ele geçirdiği ve 35 bin 701 kripto para cüzdanı bilgisini elde ettiği ortaya çıkmıştı.

2022 yılının ilk 7 ayında ise tehdit aktörleri 50 milyon 352 bin 518 parola, 103 bin 150 kredi kartı bilgisi, 113,204 kripto para cüzdanına ait bilgileri çaldı. Groupe-IB uzmanlarına göre çalınan verilerin ve kredi kartı bilgilerini pazar değeri 5,8 milyon doları buluyor. 

Türkiye’de siber suçlar 2021’de patladı: 436 bin kişinin bilgileri çalındı

NE YAPMAK GEREKİYOR?

Group-IB’nin  Dijital Risk Korunma Ekibi Sorumlusu Sharef Hlal, “Tehdit aktörleri işlemleri tamamen otomatik olarak gerçekleştiriyor. Saldırganın tek görevi Telegram botunda bilgi çalan zararlı yazılım  dosyası oluşturmak ve trafiği ona yönlendirmek. Bu yüzden amatör hackerların ileri düzeyde teknik bilgiye sahip olmasına gerek yok. Ama bilgisayarlarına zararlı yazılım bulaşan kurbanlar için sonuçlar felaket olabilir.” değerlendirmesinde bulundu.

Çalınan verilerden kaynaklanan potansiyel riskleri en aza indirmek için, kullanıcıların şüpheli kaynaklardan yazılım indirmekten kaçınmaları gerekiyor. Kurulum yapmak için sanal cihazlar ve alternatif işletim sistemleri kullanmak uzmanların tavsiye ettiği çözümler arasında yer alıyor. Ayrıca kullanıcıların parolaları internet tarayıcılarında kaydetmekten kaçınmaları ve tarayıcı çerezlerini düzenli olarak temizlemeleri tavsiye ediliyor.

“Türk Hava Kuvvetleri’nin sistemlerine ağ erişimi satılıyor”

Türk Silahlı Kuvvetleri komutası altındaki en büyük ikinci kuvvet olan Türk Hava Kuvvetleri ile ilgili dark web’de oldukça dikkat çekici bir iddia yer aldı. Hacker forumlarından birinde yer alan İngilizce mesajda siber tehdit aktörü, “Türk Hava Kuvvetleri’ne ağ erişimi sattığını ileri sürdü.

2000 BİLGİSAYAR BAĞLI

Dark web forumunda yer alan gönderide, saldırgan satışa çıkardığı erişim ile Türk Hava Kuvvetleri sistemlerinde yaklaşık 2000 bilgisayarın bağlı bulunduğu bir ağa girilebileceğini açıkladı. 

Forumlarda çok fazla siber tehdit analisti ve fiyatı fazla geldiği için sadece örnek isteyip giden alıcılarla uğraşmamak adına gönderisine herhangi bir örnek eklemeyen aktör, örnek veri isteyenlerin forum hesaplarında  depozito olarak 0,01 Bitcoin bulundurmaları gerektiğini belirtiyor. 

Örnek veri bulunmadığından dolayı hangi ağlara nasıl erişildiği hususunda bir bilgi bulunmadığı gibi hangi verilerin yetkisiz erişime maruz kaldığı da bilinmiyor.

Ağ erişiminin fiyatı için özel olarak iletişime geçilmesini isteyen aktörün forumdaki repütasyonunun yüksek olduğu biliniyor.  

Collezione verileri sızdırıldı: 200 binden fazla kişinin bilgileri çalındı

Giyim firması Collezione markasının, bir hacker platformunda yayımlanan 31 Ocak 2021 tarihli gönderiyle kullanıcı verilerinin satışa çıkarıldığı ortaya çıktı. 

Collezione markasının internet sitesine üye olan kullanıcıların verilerinin sızdırıldığı iddia edilen gönderide, 200 binden fazla kişinin verilerinin yer aldığı belirtiliyor. Ayrıca gönderide, verilerin gerçek olduğuna yönelik kanıt olarak sunulan bir ekran görüntüsü de yer alıyor. 

Sızdırılan veriler arasında, kullanıcı adı-soyadı, e-posta adresi, hashlenmiş parolası, doğum tarihi, ev ve cep numarası, adresi, TC kimlik numarası yer alıyor. 

VERİLERİ TEYİT ETTİK

Ekran görüntüsünde bulunan isimlerle temasa geçtiğimizde ise sızıntının gerçek olduğu, gerçek kullanıcıların sızıntıdan etkilendiğini keşfettik. 

31 Ocak’tan bu yana henüz bir açıklama veya KVKK bildirimi yayımlanmamış olması dolayısıyla Siber Bülten olarak, Collezione markasına mevzu bahis sızıntıyı bilgilendirici bir e-posta yolladık. E-postamıza cevap alamamakla birlikte markaya telefon yoluyla ulaşmaya çalıştık. Ancak tüm çabalarımıza rağmen herhangi bir iletişim kuramadık.

BtcTurk kullanıcılarının verileri dark web’de satışa çıkarıldı

Tüm bu nedenlerle Ulusal Siber Olaylara Müdahale Merkezi (USOM) ile iletişime geçip veri sızıntısı ihbarında bulunduk. Konuya dair herhangi bir bilgilendirme tarafımıza iletilmedi. 

Sızıntının nasıl gerçekleştiği bilinmemekle birlikte, halihazırda sızıntıya yönelik herhangi bir adımın atılıp atılmadığı da bilinmiyor. 

Dokuz Eylül Üniversitesi Teknoloji Konferansı (DETECH), 19-21 Mart’ta düzenlenecek: Siber Güvenlik ve Yeni Teknolojiler Konuşulacak

Dokuz Eylül Üniversitesi Teknoloji Konferansı (DETECH), 19-20-21 Mart 2021 tarihlerinde internet üzerinden gerçekleştirilecek.

Bu sene dördüncüsünü düzenlenen ve Siber Bülten’in medya sponsorluğunu yapacağı (DETECH), içeriğinde yapay zeka, robotik, havacılık ve uzay gibi güncel teknoloji konularını barındıran ve alanında profesyonel konuşmacılarla tanışıp gelişen teknolojiyi bir de onlardan dinlemek isteyen herkesin katılabileceği bir organizasyon.

Kovid-19 salgını sebebiyle çevrimiçi olarak gerçekleştirilecek etkinlikte, 3 gün boyunca uzman konuşmacıların yapacağı sunumlar aracılığıyla geleceğin teknolojileri anlatılacak. Etkinliğe katılanlar için yaşadıkları interaktif deneyimi daha keyifli hale getirmek amacıyla sürpriz fırsatlar da hazırlandı.

Savunma Sanayii, Siber Güvenlik, 5G, IoT, Gömülü Sistemler, Oyun Sektörü, Blockchain-Bitcoin, AR, VR, Otomotiv Sektörü ve Girişimcilik gibi şimdilerde sıkça karşılaşan başlıklar hakkında tecrübeli konuşmacılar kendi bilgi birikimlerini aktaracağı etkinlik, yeni teknolojilere ilgi duyan, bilime meraklı, kendini geliştiren ve değişime ayak uydurmak isteyen herkesi bir araya getirmeyi hedefliyor.

DETECH Türkiye’de ve dünyada bir marka oluşturarak teknoloji temalı öncü bir organizasyon haline gelmeyi amaçlıyor.

Kayıt olmak için https://www.ieeedetech.com/ adresini ziyaret edebilirsiniz.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

5. e-Safe Siber Güvenlik Zirvesi:  “Türkiye’nin Siber Güvenlik Yol Haritası 2.0” Masaya Yatırılacak

Sentez Medya tarafından düzenlenen ve bu sene Siber Bülten’in medya sponsoru olduğu e-Safe Siber Güvenlik Zirvesi’nin 5’incisi 25 Mart’ta Ankara’da gerçekleştirilecek. 

Hibrit etkinlik formatında düzenlenecek etkinlikte, “Türkiye’nin Siber Güvenlik Yol Haritası 2.0” konusu masaya yatırılacak. 

Başkentte Bilgi Teknolojileri ve İletişim Kurumu (BTK) binasında gerçekleştirilecek etkinliğin fiziksel bölümüne; protokol, konuşmacılar, sponsorlar ve basın mensupları kabul edilecek. İzleyiciler ise etkinliği, e-Safe’in YouTube kanalından takip edebilecek.

 Etkinliğin açılış konuşmalarını; Ulaştırma ve Altyapı Bakan Yardımcısı Dr. Ömer Fatih Sayan, BTK Başkanı Ömer Abdullah Karagözoğlu, DE-CIX International CEO’su Ivo Ivanov ve Sentez Medya Kurucusu Musa Savaş yapacak.

Zirveyi; CEO’lar, kuruluşların teknoloji ve siber güvenlik üst yöneticileri (CTO’lar ve CSO’lar), siber güvenlik uzmanları, bilişim uzmanları, hukukçular, bilişim sistemi yöneticileri, adli bilimler alanında çalışan uzmanlar, medya temsilcileri ve akademisyenlerin yanı sıra Türk Silahlı Kuvvetleri, Emniyet Genel Müdürlüğü ve Jandarma Genel Komutanlığı bünyesinde siber güvenlik alanında çalışan personelin takip etmesi bekleniyor.

 DE-CIX’in Ana Sponsor olduğu etkinlikte, Siber Bülten Medya Sponsoru, Türk Telekom Teknoloji Sponsoru, Trend Micro ve ULAK Haberleşme Altın Sponsor, NETAŞ da Gümüş Sponsor olarak yer alacak. Türksat ise etkinliğin İletişim Sponsorluğu’nu üstlenecek.

Etkinlikte yer alacak sunum başlıkları da şimdiden belirlenmiş durumda. Bu sunumlar, etkinliğin açılış bölümünün ardından gerçekleştirilecek üç ayrı teknik bölümde yer alacak. Sunum başlıkları ise şu şekilde:

  • Ulusal Siber Güvenlik Stratejisinde İlkeler ve Yöntem
  • Ulusal Siber Güvenlik Stratejisi Hedefleri ve Stratejik Amaçları
  • Kritik Altyapıların Korunması ve Mukavemetinin Artırılması
  • Ulusal Kapasitenin Geliştirilmesi
  • Organik Siber Güvenlik Ağı
  • Yeni Nesil Teknolojilerin Güvenliği
  • Siber Suçlarla Mücadele
  • Yerli ve Milli Teknolojilerin Geliştirilmesi ve Desteklenmesi
  • Siber Güvenliğin Milli Güvenliğe Entegrasyonu
  • Uluslararası İşbirliğinin Geliştirilmesi
  • Siber Güvenlikle İlgili Yasal Düzenlemeler
  • 2020’de Dünyada En Yaygın Siber Saldırılar, Örnek ve Yöntemler, Simulasyonlar
  • STK’lara Düşen Görevler
  • Beyaz Şapkalı Hacker’ların Eylem Planından Anladıkları
  • Eylem Planının Gerçekleştirilmesinin Ölçümlenmesi ve Denetimi

 e-Safe Zirveleri Hakkında

e-Safe Ulusal Güvenlik Etkinlikleri, dünyada ve Türkiye’de gerçekleşen ve gerçekleşmesi muhtemel güvenlik açıklarının değerlendirildiği, yerel sorunlara küresel bakış açısıyla odaklanan, Türkiye’nin yakın gelecekte karşı karşıya kalabileceği riskleri masaya yatıran ve alanında uzman konuşmacılarla konuların değerlendirildiği üst düzey bir etkinlikler bütünü olarak doğdu. 

Sürdürülebilirlik bakış açısı ile kurgulanan ve ilk kez 2017’de gerçekleştirilen e-Safe etkinlikleri, her yıl düzenleniyor. Yılda altı faz olacak şekilde tasarlanan e-Safe etkinliklerinin, Siber Güvenlik ve Kişisel Verileri Koruma olmak üzere ilk iki fazı hayatı geçirilmiş durumda. Önümüzdeki yıllarda, e-Safe etkinliklerinin; Hack’n Code, KBRN ve Cyber Satellite fazlarının hayata geçirilmesi, tüm fazlar hayata geçirildikten sonra ise yıl içindeki zirvelerde elde edilecek sonuçların, birer bildiri halinde, yıl sonunda düzenlenecek bir kongrede yayınlanması hedefleniyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz