Etiket arşivi: siber suçlar

İstanbul’da ‘siber çete’ çökertildi

İstanbul’da 6 bin kişiyi ‘çağrı merkezi’nden arayıp “Size sağlık sigortası yaptık” yalanıyla 3 milyon TL dolandıran çetenin 14 üyesi elektronik kelepçeli ev hapsine çarptırıldı

Dolandırıcıların yeni mecrası ‘çağrı merkezleri’ oldu.

İstanbul Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, geçtiğimiz hafta, liderliğini M.Y. ve U.S. adlı ikilinin yaptığı bir ‘siber dolandırıcılık’ çetesini çökertti.

Polis, belirlediği adreslere eşzamanlı baskın düzenledi. Çetenin 4. Levent’teki çağrı merkezinde, aralarında üniversite öğrencilerinin de bulunduğu 14 çete üyesi yakalandı.

İLGİLİ HABER >> SAMSUN’DA SİBER SUÇLAR İKİYE KATLANDI

3 MİLYON TL’LİK VURGUN

Çağrı merkezinden kurbanlarını arayan çete üyelerinin, “Bizden 1 yıllık sağlık sigortası kullanmışsınız”, “1 yıllık sınırsız check-up kullanmışsınız” ya da “Sigorta hizmeti ve yol yardımı almışsınız” dediklerinden bir yıllık yenileme için 600 TL, itiraz edenlerden de ‘iptal işlemi’ adı altında 300 TL topladıkları tespit edildi.

Çetenin bu yöntemle toplam 3 milyon TL vurgun gerçekleştirdiği ortaya çıktı.

KAYITLAR ÇETENİN ELİNDE

Polis, çetenin 6 bin kişinin kimlik, telefon ve adres kayıtlarını ele geçirdiğini ve bunlarla kendilerine bir ‘data’ oluşturduğunu da belirledi.

Çağrı merkezindeki bilgisayarlarda da “Regex” adlı programın kurulu olduğu, bu program sayesinde cep telefonundan kart bilgilerini tuşlayanların tüm bilgilerinin ele geçirildiği görüldü.

KAYNAK: HABERTÜRK

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Britanya’da siber suçlar dahil edilince suç oranları fırladı

Britanya’da son bir yılda 7 milyondan fazla dolandırıcılık ve siber suç işlendi. Resmi rakamlara artık siber suçların ve dolandırıcılıkların dahil edilmesinden sonra  Britanya’daki suç seviyeleri ilk kez iki kattan fazla artış gösterdi. Ulusal İstatistik Kurumu (Office for National Statistics – ONS) tarafından sağlanan ilk verilere göre bir yıl içinde yedi milyondan fazla yeni saldırı gerçekleşti. ONS, ön araştırmaların işaret ettiğine göre 5.1 milyon dolandırıcılık olayı olduğunu söyledi. Mayıs ve Ağustos ayları arasında İngiltere ve Galler’de 3.8 milyon kişi dolandırıcılık kurbanı oldu. Ayrıca yaşanan 2.5 milyon siber suç olayının ‘Bilgisayarı kötüye kullanma yasası’ altında düşmeye geçtiği tahmin ediliyor.

İLGİLİ HABER >> İNGİLTERE MERKEZ BANKASI HACKER İSTİHDAM EDECEK

Diğer suçlar azalıyor

İngiltere ve Galler’deki suç araştırmalarındaki dolandırıcılık ve siber suçları içermeyen veriler, saldırıların geçen yıldan bu yana yüzde 8 düştüğünü gösterdi. 6.5 milyon olduğu tahmin edilen saldırıların iki yıllık karşılaştırmalı oranları ise araştırmanın başladığı 1981’den beri en düşük seviyesine geldi. Farklı polis rakamlarına göre kayıtlı siber suç olayları çok daha düşük. ONS de bunun rakamların farklı yollarla hesaplanması nedeniyle olduğunu söylüyor.

İLGİLİ HABER >> LONDRA BELEDİYEDENSİNDEN KOBİLERE SİBER GÜVENLİK DESTEĞİ

ONS açıklamasında, “CSEW’in kapsamı içindeki olayların profili, bütün kayıp ve zararları kapsıyor. Kurbanlara çok az zarar veren veya hiç zarar vermeyen sadece rahatsızlık oluşturan olayların çıkarılması durumunda kaydedilen oranların daha düşük olması muhtemel” denildi.  Kaydedilen polis verileri, suç oranlarının ise ise yüzde 5 artarak, suç sayısının 4.3 milyon olaya yükseldiğini gösterdi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

ABD tarihinin en büyük hacklemesinin arkasında bir Rus çıktı!

Amerikan Nasdaq borsası ile büyük perakendecilerin ödeme sistemlerini hacklemek ve 300 milyon dolar zarara sebep olmakla suçlanan bir Rus vatandaşı, Salı günü Amerikan mahkemesinde hakkındaki suçlamaları kabul etti. Savcılar 34 yaşındaki Vladimir Drinkman’ın, New Jersey federal mahkemesinde elektronik sahtekarlık ve korumalı bilgisayarla yetkisiz giriş yapmak suretiyle casusluk yaptığı suçlamalarını kabul ettiğini açıkladı.

Drinkman, 2012 yılında Hollanda’da tutuklanmış ve bu yılın Şubat ayında ABD’ye iade edilmişti.

Adalet Bakanlığı’nın verdiği bilgiye göre cezası 15 Ocak’ta kesinleşecek.

İLGİLİ HABER >> FBI OTÇU HACKERLARA MUHTAÇ MI KALDI?

Drinkman, Amerikalı yetkililerin ifadesiyle “Amerika tarihinde gerçekleşmiş en büyük hackleme ve bilgi sızdırma entrikasını” gerçekleştirmekle suçlanıyordu. Başsavcı Asistanı Leslie Caldwell, konuyla ilgili yaptığı açıklamada “Bu korsan çetesinin Amerikan şirketlerine yönelik geniş çaplı saldırıları, ciddi zararlara ve ABD genelindeki kişi ve şirketlerin 300 milyon dolar kaybına neden oldu.” dedi.

Amerikan Gizli Servisi Direktörü Joseph Clancy ise davanın “Amerikan vatandaşlarını hedef alan suç girişimlerinin tespit edilmesinde ve dağıtılmasında küresel hukuki yaptırım ortaklığının etkisini gösterdiğini” söylüyor. Drinkman ve müşterek davalılar; 2005-2012 yılları arasında tahmini 300 milyon dolardan fazla zarara yol açarak Nasdaq borsasını, 7-Eleven, Carrefour, JC Penney ve diğer bazı perakendeciler gibi şirketleri hacklemekle suçlanıyorlardı.

İLGİLİ YAZI >> POLİSİN GİZLİ BİLGİLERİNİ BİR İHALE İLE TEHLİKEYE ATMAK

Drinkman ve Rus arkadaşı Alexandr Kalinin, daha önce 2009 yılında 5 farklı şirkete sızıldığı tespit edilen olayda “1 Numaraları Hacker” ve “2 Numaralı Hacker” olarak suçlanıyorlardı. 2009’daki davada hacklenenler arasında Heartland Payment Systems de bulunuyordu ve bu olay o dönemin en büyük hackleme olayı olarak kayda geçmişti.

Drinkman ve bir diğer Rus sanık Dmitriy Smilianets, ABD’nin talebiyle 28 Haziran 2012 günü seyahat ettikleri Hollanda’da tutuklanmışlardı. Smilianets bir ay sonra ABD’ye teslim edildi ve şu an gözaltında bulunuyor. Yetkililer, Kalinin ve diğer iki kişinin ise hala kaçak olduklarını belirtti.

Amerikalı yetkililer, suçlanan hackerların iadesinde Rusya ve Doğu Avrupa ülkelerinden çok az yardım alıyor; ancak şüphelilerin başka yerlere seyahat etmeleri halinde bazen başarılı olabiliyorlar. Yetkililerin açıkladığına göre bu çete, 160 milyon kredi kartı numarasını çaldı ve onları online marketlerde sattı.

İLGİLİ HABER >> SAMSUN’DA SİBER SUÇLAR İKİYE KATLANDI

Zamanında en büyük hackleme hadisesi Heartland’da yaşanmıştı, büyük bir ödeme işlemcisi kötü amaçlı yazılım ile ele geçirilmiş ve hırsızlar 130 milyon kredi kartı bilgisini çalarak 200 milyon dolarlık kayba neden olmuşlardı. Hackerlar ayrıca Dow Jones haber ve bilgi servisine de sızmışlar, 10 bin dolayında kullanıcı adı ve şifresini tehlikeye atmışlardı. Amerikan havayolu şirketi Jetblue ve diğer bazı perakendeci ve finans kurumlarının yanı sıra Fransa merkezli perakendeci Carrefoor ve Belçika’nın Dexia Bankası da kurbanlar arasındaydı.

HAFTALIK SİER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Nijeryalı hackerlar, Asyalı şirketlerin peşine düştü!

Nijerya’da bir grup hackerın, deneyimli sanal korsanlar aracılığıyla satın aldıkları programlar üzerinden Asyalı şirketleri dolandırmaya yönelik siber saldırı düzenlediği ortaya çıktı.

FireEye’in açıklamasına göre, dolandırıcılar karmaşık yöntemlerle alıcı ile satıcı arasına girerek ödemelerin bir şekilde kendi hesaplarına aktarılmasını sağlıyor.

Nijeryalı dolandırıcılar, bu işlem için Microsoft Word’a ilişkin bir program kullanıyor. Oluşturdukları yazılımı, e-posta üzerinden karşı tarafa gönderiyor. Karşı taraf bu yazılımı indirdikten sonra yazılım bilgisayara bulaşıyor ve karşı taraftaki kullanıcının klavyede yazdıklarını dolandırıcılara aktarıyor.

FireEye, Nijeryalı dolandırıcıların bu programları deneyimli korsanlardan aldıklarını da belirtiyor.

54 ülkede 2,300 kişinin bu dolandırıcıların hedefi olduğu, Nijeryalı dolandırıcıların daha çok Asya merkezli şirketleri hedefledikleri de ifade edildi.

Dolandırıcıların, virüs bulaştırdıkları bilgisayarları takip ederek yazışmalar üzerinden yüklü miktardaki alışverişleri takip ettikleri belirlendi. Takipler sırasında uygun buldukları alışverişlere bulaşmaya çalıştıkları kaydedildi.

İLGİLİ HABER >> DARBE KORKUSU SİBER GÜVENLİK YASASI ÇIKARTTI

FireEye açıklamasında, “Uygun bir yazışma bulduklarında kurbanın bilgisayar hesabına girerek bilgileri çalıyor ve nasıl bir şekilde araya girecekleri üzerinde çalışma yapıyor” ifadeleri kullanıldı.

Bu dakikadan sonra dolandırıcılar, kurbanın sahip olduğuna benzer bir e-posta adresi oluşturup yazışmaları kopyalayarak karşı tarafın para yatıracağı hesabı değiştirmeye ikna etmeye çalışıyorlar. Parayı almalarının ardından çeşitli hesaplar üzerine aktarma yaparak izlerini kaybettirmeye uğraşıyorlar.

FireEye, dolandırıcıların bir seferinde 900 bin dolarlık bir alışverişteki parayı kendi hesaplarına aktarmayı başardıklarını belirtti.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Siber soygun çetesi 1 milyar dolar çaldı

Bilgisayar güvenliği şirketi Kaspersky Lab’in raporuna göre dünya genelinde 100’den fazla banka ve mali kurum ‘siber hırsızlık’ mağduru oldu.

Şirketin 2013 yılından bu yana yürüttüğü araştırma sonucunda siber saldırı yöntemiyle yapılan hırsızlıkta yaklaşık 1 milyar dolar çalındı.

Raporda, siber suç çetesinin Rusya, Ukrayna ve Çin’den üyeleri olduğu belirtildi.

Kaspersky, Interpol ve Europol işbirliğiyle yürüttüğü araştırma sonunda aralarında Rusya, ABD, Almanya, Çin, Ukrayna ve Kanada’nın da bulunduğu 30 ülkede siber soygun yapıldığını tespit etti.

Interpol’ün dijital suçlar merkezi müdürü Sanjay Virmani, “Bu saldırılar, suçluların savunmasız her tür sistemi istismar edebileceklerine dikkat çekiyor” dedi.

Kaspersky, ‘nihai müşteriler yerine doğrudan bankadan hırsızlık yapan çetenin’ siber saldırıda yeni yöntemlere işaret ettiğini belirtti.

Kaspersky’nin ‘Carbanak’ olarak adlandırdığı siber hırsızlık çetesi şirketlerin ağlarına girebilmek için bilgisayara virüslerini kullandı. Virüsler aracılığıyla aralarında güvenlik kameralarına da girildi ve çalışanların ekranlarındaki her tür bilgiye erişim sağlandı ve tüm bilgiler kaydedilebildi.

‘Ustaca ve profesyonelce’

Çete, bazı durumlarda da bankaların hesaplarından kendi hesaplarına para aktarabildi. Bankamatikler de belirlenen bir zamanda kendiliğinden para dağıtımı yapabilecek şekilde ayarlandı.

Kaspersky siber hırsızlığın her eylemde ortalama iki ila dört ay sürdüğünü ve her defasında da 10 milyon dolara yakın bir miktar çalındığını belirtti.

Kaspersky Lab’in baş güvenlik araştırmacısı Sergey Golovanov, “Çok ustaca ve profesyonelce yapılan bir siber hırsızlık” dedi.

Bankalar siber saldırı tehdidine karşı uyaran Mali Hizmetler Bilgi Paylaşımı ve Analiz Merkezi, üyelerinin Kaspersky’nin raporunu Ocak ayında gördüklerini ifade etti.

Merkez yazılı açıklamasında, “Üyelerimizin bireysel eylemleri hakkında yorum yapamayız ama üyelerimizin bu tip eylemlerin tespit edilip engellenmesi ve müşteriler üzerindeki etkilerinin en aza indirilmesi için uygun adımları atacaklarına inanıyoruz” dendi.

KAYNAK: BBC TÜRKÇE