Etiket arşivi: siber suçlar

Bilgi güvenliği çalışanları neden siber suçlara kayıyor?

Bilgi güvenliği çalışanları neden siber suçlara kayıyor?Siber güvenlik sektörü çalışanlarının farklı nedenlerle gün geçtikçe daha çok siber suç işleme eğiliminde olduğu ortaya çıktı.

Chartered Institute of Information Security’nin (CIISec) araştırmasına göre her 10 siber güvenlik çalışanından biri siber suçlara kayabilir.

Raporda gerek yetersiz maaş gerekse de işinde yaşadığı başka sebeplerle hoşnutsuz olan siber güvenlik çalışanlarınnın hizmetlerini para karşılığında dark web’de sunduğu belirtildi.

Güvenlik sektörünün yanı sıra yapay zekânın tehlikeye attığı diğer meslek çalışanları da siber suçlulara hizmet vermeye odaklanıyor.

“ÇOCUKLARIMIN YENİ OYUNCAKLARA İHTİYACI VAR”

Çalışmada ulaşılan çarpıcı sonuçlar göre araştırmacılara göre endişe verici boyutlara ulaştı.

Dark web’i tarayarak deneyimli siber güvenlik uzmanları tarafından verilen bazı ilanlar bulan ekip, farklı meslek dallarından da siber suçlulara hizmet etmek için çeşitli ilanlara rastladı.

Ekibin araştırmasında ulaştığı ilanlardan birisinde bir Python geliştiricisi saati yaklaşık 30 dolara “VoIP chatbotları, yapay zekâ chatbotları, hacking, kimlik avı çerçeveleri ve çok daha fazlasını yapmayı” teklif ediyor. Kişi, ilanını ise “Noel yaklaşıyor ve çocuklarımın yeni oyuncaklara ihtiyacı var.” diye sonlandırıyor.

Rusya’da siber güvenlik firmasının patronu vatana ihanetle yargılanacak

 

On yıllık deneyime sahip olduğunu söyleyen başka bir geliştirici ise “kimlik avı sayfaları, kripto boşaltıcılar, SMS sahteciliği ve e-posta sahteciliği” yapmayı teklif ediyor ve “yeni projeler denemekten heyecan duyacağını” söylüyor.

SADECE SİBER GÜVENLİK ÇALIŞANLARI YOK

CIISec, son zamanlarda yapay zekanın yükselişiyle meşru geçim kaynaklarının tehdit altında olduğu bildirilen seslendirme sanatçıları gibi diğer sektörlerin de tamamen siber suçlara yöneldiğini tespit etti.

Bir seslendirme sanatçısının ilanına rastlayan ekip, “Arama yapmayı gerektiren işlerde yardımcı olabilirim, kredi almak için kredi başvurusunda bulunan biri gibi davranabilirim, ayrıca bir banka, telefon şirketi vb. çalışanı gibi davranabilir ve sosyal mühendislik operasyonları yürütebilirim” ilanına rastladı.

Aynı kişinin ilanında yer alan “Yasal seslendirme işleri benim için yavaşladı ve acilen sermaye toplamam gerekiyor. Amerikan aksanım var.” cümleleriyse ekibin gözüne çarptı.

Bir başka ilan ise “Asya, Kuzey ve Güney Amerika, Avrupa ve Yeni Zelanda’da üyeleri bulunan bir hacker kolektifi için halkla ilişkiler alanında çalıştığını” iddia eden biri tarafından verilmiş.

Sözde halkla ilişkiler uzmanı, “kripto dolandırıcılığı için yüksek profilli Twitter hesaplarını hacklemek […] sosyal medya hesaplarına (Instagram, Facebook, LinkedIn vb.) erişim sağlamak ve silmek […] web sitelerinden bilgi almak (veriler, müşteri ve şirket bilgileri vb.)” dâhil olmak üzere “yakın zamanda gerçekleştirilen işlerden” bahsetmeye devam ediyor.

Daha da kaygı verici olanı, aynı ilanda kişilerin fiziksel adresleri, doğum tarihleri ve telefon numaraları gibi kişisel verilerinin de ele geçirilmesi teklif ediliyor.

BÜYÜYEN BİR TREND

CIISec, en yeni bulgularının, 2022-2023 yılları için yaptığı daha önceki araştırmayı desteklediğini ve bu araştırmaya göre yetersiz maaşların siber güvenlik sektöründen ayrılanların başlıca nedeni olduğunu, her beş profesyonelden birinin haftada 48 saatten fazla çalıştığını ve tükenmişlik riski taşıdığını belirtiyor.

CIISec CEO’su Amanda Finch, “Araştırma, güvenlik liderlerinin %25’inin işle ilgili stres nedeniyle 2025 yılına kadar güvenlik sektöründen ayrılacağını gösteriyor ve bu sadece liderleri kapsıyor.” açıklamasını yaptı.

Ayrıca Finch, “Maaşlar ve uzun çalışma saatleri buna katkıda bulunuyor ve etkisini görmeye başlıyoruz. Analizlerimiz, yüksek vasıflı bireylerin siber suçlara yöneldiğini gösteriyor.” ifadelerini kullandı.

Uzmanlar, bu sorun daha iyi maaşlar ve çalışma koşullarıyla çözülmezse siber güvenlik sektörü her on çalışanından birini siber suçlara kurban verme riskiyle karşı karşıya kalabileceğinden endişe ediyor.

Ayrıca uzmanlar, hâlihazırda siber suçluları önlemekte zorlandıklarını bunun üstüne de mevcut yasal mesleklerinde parlak ve yetenekli insanların suça çekildiğini görmenin giderek acı verdiğinin altını çiziyor.

Kuzey Koreli Lazarus Grubu 900 milyon dolarlık kripto para akladı

Kuzey Kore destekli Lazarus hacker grubunun yasadışı olarak elde ettiği 900 milyon dolar değerindeki kripto parayı akladığı ortaya çıktı.

Blockchain analiz firması Elliptic’in yayımladığı yeni bir raporda Temmuz 2022-2023 arasında yedi milyar dolar tutarındaki kripto paranın aklandığı, bunun 900 milyon dolarlık kısmını da Kuzey Kore bağlantılı Lazarus Grubu’nun akladığını açıkladı.

Uzun süredir kripto paralara yönelik siber saldırılar düzenlediği bilinen Lazarus’un, çaldığı kripto paralarla Pyongyang yönetiminin nükleer ve balistik füze programının “önemli gelir kaynaklarını” oluşturduğu iddia edilmişti.

DÖRT AYDA 240 MİLYON DOLAR KRİPTO PARA ÇALDILAR

Geçtiğimiz yıl temmuz ayından bu yılın temmuz ayına dek toplam yedi milyar dolarlık kara para aklandığını duyuran Elliptic, bu paranın 900 milyon dolarını Lazarus’un akladığını açıkladı.

Kripto para birimi karıştırıcılar (mixer) gibi hizmetlere el koyma ve yaptırım incelemeleri sonucunda kara para aklamanın tipolojisinin değiştiğini söyleyen Elliptic, suçluların artık zincir ve varlık atlama yöntemlerini kullandığını belirtti.

Bu yöntemler, çalınan paraların kaynağını gizlemek ve varlıkların izini sürmeyi ciddi şekilde zorlaştırmak için çeşitli dönüştürme hizmetleri kullanarak fonların bir blok zincirinden veya token’dan diğerine hızlı bir şekilde dönüştürülmesini içeriyor.

Elliptic’in verileri, Lazarus Grubu’nun bu tür dönüştürme hizmetleri aracılığıyla işlenen fonlardaki yüzde 111’lik artışın arkasındaki baskın güç olduğunu ortaya çıkardı.

Kuzey Kore, çaldığı kripto parayla füze programını finanse etmiş

Kuzey Koreli hack ekibinin Atomic Wallet (100 milyon dolar), CoinsPaid (37,3 milyon dolar), Alphapo (60 milyon dolar), Stake.com (41 milyon dolar) ve CoinEx’i (31 milyon dolar) hedef alan bir dizi saldırının ardından Haziran 2023’ten bu yana yaklaşık 240 milyon dolar kripto para çaldığı tahmin ediliyor.

BEYAZ SARAY: “KUZEY KORE’NİN FÜZE PROGRAMINA KAYNAK OLUŞTURUYORLAR”

BT güvenlik şirketi ESET’in geçen ay yayımladığı raporda Lazarus hakkında “Bu grubu tanımlayan şey kampanyalarının çeşitliliği, sayısı ve uygulanmasındaki eksantriklik. Lazarus, siber suç faaliyetlerinin üç ayağını da gerçekleştiriyor: Siber casusluk, siber sabotaj ve finansal kazanç arayışı.” ifadesinde bulunmuştu.

Uzun süredir dijital varlık piyasasına saldıran ve şimdiye dek milyonlarca dolar kripto para çalan ve aklayan tehdit aktörünün, Beyaz Saray tarafından Pyongyang yönetiminin nükleer ve balistik füze programının “önemli gelir kaynaklarını” oluşturduğu iddia edilmişti.

Siber suçlara büyük operasyon: Son 2 ayda 219 kişi tutuklandı!

Türkiye’de siber suçlara karışan 219 kişinin düzenlenen operasyonlarla tutuklandığı bildirildi.İçişleri Bakanı Ali Yerlikaya, son 2 ayda gerçekleştirilen 168 operasyonda 219 kişinin siber suçlardan tutuklandığını açıkladı.

Operasyonlarda ödeme, bilişim ve bahis suçlarına karşı 113 operasyon gerçekleşirken, çevrim içi çocuk müstehcenliği suçlarına karşı 55 operasyon düzenlendi. Ayrıca, suç gelirleri ile mücadele kapsamında yapılan operasyonlarda 661 milyon 537 bin 263 TL para ve malvarlığına el konuldu.

Bakan Yerlikaya, Emniyet Genel Müdürlüğü Siber Suçlarla Daire Başkanlığı’nca son 2 ay içerisinde yapılan çalışmalara ilişkin, sosyal medya hesabından açıklama yaptı.
Yerlikaya açıklamasında “Son 60 günde; Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı’mızca toplam 168 operasyon gerçekleşti. Bu operasyonlarda 219 kişi tutuklandı. ‘Ödeme, bilişim ve bahis’ suçlarına karşı 113 operasyon gerçekleşti. Bu operasyonlarda 219 kişi tutuklandı. ‘Çevrim içi çocuk müstehcenliği’ suçlarına karşı 55 operasyon düzenlendi. Bu operasyonlarda 17 kişi tutuklandı. Sanal devriyelerimiz, 10 bin 722 suç unsuru paylaşım tespit etti. Suç gelirleri ile mücadele kapsamında düzenlenen operasyonlar sonucu 661 milyon 537 bin 263 TL para ve malvarlığına el konuldu.” ifadelerini kullandı.

Emniyetten deep web operasyonu: 20 hacker yakalandı!

Vatandaşların kişisel verilerini oltalama saldırılarıyla ele geçirip dolandırıcılara satan 20 siber suçlu yakalandı.

Diyarbakır Siber Suçlarla Mücadele Şube Müdürlüğü ekiplerinin düzenlediği “kalkan operasyonu” kapsamında deep web üzerinde yürütülen sanal devriyede hackerlar yakalandı.

İl Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, son zamanlarda şirketlerin, sistemlerinde veri ihlallerinin olduğunu bildirmesi üzerine çalışma başlattı.

Ekipler, “Deep Web” ortamında yürüttükleri sanal devriye faaliyetleri sonucu 20 hacker tespit etti.

Dark Web’e uluslararası operasyon: 150 kişi yakalandı

Diyarbakır merkezli 11 ilde gerçekleştirilen eş zamanlı operasyonda 20 şüpheli yakalandı. Söz konusu adreslerde yapılan aramalarda çok sayıda cep telefonu ve bilgisayar ele geçirildi. Diğer illerde yakalanan şüpheliler ise uçakla Diyarbakır’a getirildi.

ÇALDIKLARI BİLGİLERİ DEEP WEB ÜZERİNDEN SATMIŞLAR

Emniyet kaynakları, şüphelilerin özellikle geniş yetkilere sahip üst düzey kamu görevlilerini hedef aldıklarını, gönderdikleri sahte maillere tıklayan kişilerin şifrelerini ele geçirdiklerini, bu şifreler sayesinde vatandaşların kimlik, adres, kredi kartı bilgilerini ele geçirip, bu bilgileri dolandırıcılara sattıklarını belirtti.

Şüphelilerin kurdukları illegal platforma herkesin üye olamadığı, üye olmak için “içeriden birileri”nin referans olması gerektiği ve içeride kalabilmek için işledikleri suçları birbirlerine anlattıkları ve ele geçirdikleri bilgileri paylaşmaları gerektiği belirlendi.

Bu platform üzerinden şüphelilerin, siber polislere yakalanmamak için neler yapılması gerektiğini de birbirlerine anlattıkları tespit edildi.

Örgütün elebaşı olduğu belirtilen şüphelinin başka bir suçtan halen tutuklu bulunduğu, yakalananlar arasında örgütün diğer yöneticilerinin yer aldığı, örgüt yöneticilerinin birbirlerini sadece sanal isimleriyle tanıdığı, gerçek hayatta tanışmadıkları da öğrenildi.

Kaynak: Haber Global

Dark webdeki iş ilanları siber tehdit aktörlerini cezbediyor

Siber suç grupları, dark web’de yazılımcılara ve hackerlara yönelik iş ilanları yayımlamaya devam ediyor. Giderek işletme hâlini alan gruplar bünyelerinde çalışacak kişilere yüksek maaş, ücretli izin ve hastalık izni gibi ek haklar da sunuyor.

YAZILIM GELİŞTİRİCİLERİ REVAÇTA

Kaspersky tarafından Mart 2020 ile Haziran 2022 arasında 155 dark web sitesinde yayınlanan 200.000 iş ilanını analiz eden yeni bir rapora göre, siber çeteler ve APT grupları çoğunlukla yazılım geliştiricilerini işe almaya çalışıyor. Yazılım geliştiricileri tüm ilanların yüzde 61’ini oluşturuyor.

Kaspersky analistleri tarafından görülen en yüksek ücretli iş aylık 20.000 dolar olurken, yetenekli saldırı uzmanları için ilanlar aylık 15.000 dolara kadar çıkıyor.

Siber çeteler ayrıca veri analistleri, kötü amaçlı yazılım ve araç geliştiricileri, tersine mühendisler, web sitesi ve kimlik avı e-postası tasarımcıları, kötü amaçlı yazılım test uzmanları ve IT yöneticileri gibi diğer rollerin de ilanını açmış durumda.

ABD, Dark Web’e geçit sağlayanlara acımadı: DeepDotWeb’in sahibine 8 yıl hapis cezası

 

IT uzmanları için  ücret aylık 1.300 ila 4.000 dolar arasında değişirken, tasarımcılar daha düşük miktarlar alıyor. 

İLANLAR BİLGİ-İŞLEM MEZUNLARINI CEZBEDEBİLİYOR

İş ilanlarının üçte birinde, işe alım görevlileri adaylara tam zamanlı çalışma teklif ediyor. Bunun yanı sıra ilanların yarısı da esnek programlardan oluşuyor.

Uzaktan çalışanlara yüzde 8 oranında ücretli tatil ve hastalık izni sunulması, dark web’de iş ilanı yayımlayan çetelerin iş tekliflerini çalışanlar için daha cazip hâle getirmeye çalıştıklarına işaret ediyor. 

Bu iş ilanları aynı zamanda, yasal iş piyasalarında benzer pozisyonlarda çalışan kişilerin veya işsiz ve iş bulmakta zorlanan genç mezunları cezbedebilecek düzeyde.

Kaspersky, “Bir dark web işvereni için çalışmanın risklerinin hala faydalarından daha ağır bastığını belirtmek gerekir.” diyerek gözü buralara kayabilecek insanları uyarıyor.

Raporda, “Yasal olarak imzalanmış bir iş sözleşmesinin olmaması işverenleri her türlü sorumluluktan kurtarır. Bir işçi ücretini alamayabilir, iftiraya uğrayabilir veya bir dolandırıcılık planına dâhil olabilir.” deniliyor.

İŞE ALIM SÜRECİ NASIL İŞLİYOR?

İşe alım sürecinin bir parçası olarak siber suçlu işe alım görevlileri, başvuru sahibinin talep edilen alandaki yetkinlik düzeyini belirlemek için oluşturulan testlerden geçiyor.

Kimi durumlarda işe alım görevlileri, verilen öz geçmişi veya portföyü inceleyip mülakat gerçekleştiriliyor.

Bazı adaylara test görevi için yaklaşık 300 dolar ödeme vaat ediliyor. 

Bir iş ilanında adayın bir test DLL’sini 24 saat içinde şifreleyerek AV’ler tarafından tamamen tespit edilemez hâle getirmesinin istendiği belirtiliyor.

Siber suç kuruluşları bu tarz operasyonları benimsedikçe, dark web’in istikrarlı bir gelir arayan tehdit aktörleri için bir işe alma aracı olarak görüleceğinden korkuluyor.