Etiket arşivi: sızıntı

Putin yanlısı Conti’nin sızan fidye yazılımı Rusya’ya karşı kullanıldı

Putin yanlısı Conti'nin sızan fidye yazılımı Rusya'ya karşı kullanıldıUkrayna’nın işgaline tepki gösteren bir hacker grubu, Rusya yanlısı Conti grubunun sızdırılmış fidye yazılımı ile Rus şirketlerine saldırdığı ortaya çıktı.

Hackerlar, kendi fidye yazılımını oluşturmak için Conti’nin sızdırılan ransomware kaynak kodunu kullandı. Grup, kaynak kodu Rus kuruluşlara yönelik siber saldırılarda kullanmak üzere ele geçirdi. 

Şirketleri hedef alan ve verileri şifreleyen fidye yazılım saldırılarını duymaya alışkın olsak da Rus kuruluşlarının benzer şekilde saldırıya uğradığını nadiren duyuyoruz. Bunun sıklıkla gerçekleşmiyor olmasının sebebi ise şu şekilde: Yetkililerin Rus hackerların Rusya’nın çıkarlarını ihlal etmedikleri sürece diğer ülkelere yönelik saldırılar gerçekleştirmesine göz yumduğu yönündeki genel inanış.

SEBEP RUSYA’NIN UKRAYNA’YI İŞGALİ

Ancak, NB65 olarak bilinen bir hacker grubunun fidye yazılım saldırılarıyla Rus kuruluşları hedef almasıyla durum değişmiş oldu. Geçtiğimiz ay boyunca, NB65 olarak bilinen bir hacker grubu, Rus şirketlerinin güvenliğini ihlal etti, verilerini çaldı ve bunları çevrimiçi sızdırdı. Grup, saldırıların sebebinin Rusya’nın Ukrayna’yı işgali olduğu konusunda uyarıyor.

Ukraynalı hackerlar Rusya’ya saldıran oyun tasarladı

Hacker grubu tarafından saldırıya uğradığı iddia edilen Rus kuruluşlar arasında belge yönetimi operatörü Tensor, Rus uzay ajansı Roscosmos ve devlete ait Rus Televizyon ve Radyo yayıncısı VGTRK yer alıyor. 

NB65’TEN VGTRK SALDIRISINA İLİŞKİN TWEET 

VGTRK’ya yapılan saldırı, DDoS Secrets web sitesinde yayınlanan 900 bin e-posta ve 4 bin dosya dahil olmak üzere 786.2 GB verinin çalındığı iddiasıyla özellikle önem arz ediyor. Daha yakın zamanlarda, NB65 hackerları mart ayının sonundan bu yana fidye yazılım saldırılarıyla Rus kuruluşlarını hedef alan yeni bir stratejiye yöneldiler.

Daha da ilginç olan ise hacker grubunun, üyelerinin Rusya’daki kuruluşlara saldırmasını yasaklayan Rus tehdit aktörleri Conti Fidye Yazılımı operasyonu için sızan kaynak kodunu kullanarak fidye yazılımlarını oluşturmuş olması. 

CONTI RUSYA’YI DESTEKLEYİNCE KAYNAK KOD SIZDIRILDI

Kaynak kod, Conti’nin Ukrayna’ya yapılan saldırıda Rusya’nın yanında yer almasının ardından sızdırıldı ve bir güvenlik araştırmacısı, operasyonları için 170 bin sohbet mesajını ve kaynak kodunu sızdırdı.

Tehdit aktörleri ayrıca R3ADM3.txt adıyla bir fidye notu da yayınladı. Notta şu ifadeler yer aldı: 

“Sizi çok yakından izliyoruz.  Başkanınız savaş suçu işlememeliydi. Mevcut durum için suçlayacak birini arıyorsanız, Vladimir Putin’den başka bir yere bakmayın” 

NB65 hacker grubunun bir temsilcisi BleepingComputer’a şifreleyicilerini ilk olarak Conti kaynak kodu sızıntısına dayandırdıklarını, ancak her kurban için mevcut şifre çözücülerin çalışmayacağı şekilde değiştirdiklerini söyledi.

Fidye yazılım grubu Conti’den Rusya karşıtlarına saldırı tehdidi

Hacker grubu, “Bizimle temas kurmadan şifreyi çözmenin gerçekten bir yolu yok.” diyor ve ekliyor: “Bucha’dan sonra, sivillere ait olabilecek, ancak yine de Rusya’nın normal çalışma kabiliyeti üzerinde bir etkisi olacak bazı şirketleri hedef almayı seçtik.  Putin’in savaş suçlarına Rus halkının verdiği destek büyük.  En başından beri bunu açıkça belirttik.  Bizler Ukrayna’yı destekliyoruz.  Rusya, Ukrayna’daki tüm düşmanlıkları durdurduğunda ve bu saçma savaşı sona erdirdiğinde NB65, Rus internetine saldırmayı durduracak. O zamana kadar canları cehenneme.”

ABD’de sandviç arasındaki sd kartla casusluk! Nükleer bomba planları sızdırıldı!

Amerika Birleşik Devletleri Adalet Bakanlığı, nükleer güçle çalışan Virginia sınıfı denizaltının tasarımına ait bilgilerin sızdırıldığını ve sızdırdığı iddia edilen kişilerin tutuklandığını açıkladı.

Mahkeme tutanaklarında nükleer mühendis olarak görev yapan Donanma Bakanlığı çalışanı Jonathan Toebbe adlı bir kişinin yabancı bir kaynakla temasa geçtiği ve “Nükleer enerjiyle çalışan bir savaş gemisinin tasarımıyla ilgili Sınırlı Verileri” satmayı teklif ettiği iddia edildi.

Bu yabancı kaynak ise FBI’ın hukuk müşaviri ile söz konusu iletişimi paylaştı. Mektupta ABD Donanmasına ilişkin bazı belgeler ve yabancı bir ülke ile Toebbe arasında nasıl güvenli bir iletişim kanalı kurulacağına ilişkin talimatlar yer alıyordu.

Mektupta, “Lütfen bu mektubu askeri istihbarat teşkilatınıza iletin. Bu bilginin ulusunuz için çok değerli olacağına inanıyorum. Bu bir aldatmaca değil” ifadeleri yer aldı. 

BİR BAŞKA BİLGİ DE SAKIZ KUTUSUNDA İLETİLDİ

Bu gelişmenin ardından FBI harekete geçti ve bol miktarda şifreli e-posta trafiği ile 10.000 dolara denk gelen kripto para ödemesinden sonra, Toebbe ve karısı Diana ilgili bilgileri bir SD karta yüklediler. Adalet Bakanlığı’nın Suç Duyurusunda SD kartın bir plastiğe sarıldığı ve fıstık ezmeli sandviçin arasına yerleştirildiği belirtildi. Bir başka SD kart da sakız paketine gizlenerek teslim edildi.  Bu teslimattan sonra Toebbe’ye 70 bin dolar değerinde başka kripto paralar gönderildi.

Her teslimattan sonra Toebbe bir şifre çözme kodu gönderdi. Bu kodun çalışmasıyla FBI, kartların “denizaltı nükleer reaktörleriyle ilgili Sınırlı Veriler” içerdiğini belirlemiş oldu. 

Toebbe çifti 9 Ekim’de yakalandı ve tutuklandı. Suçlanan çift, “alıcıları” ile iletişim kurmak için Protonmail kullandı ve “alıcıları” ile yaptığı yazışmalarda “Alice” takma adını kullandı. FBI temsilcisi ise “Bob” takma adını kullandı. Toebbes, Bob ile yaptığı alışverişten oldukça mutlu görünüyordu. Özellikle de bilgi alışverişi noktasında düzenlemeler önerildiğinde, alıcısının tavrına övgüler yağdırdı. 

FBI ayrıca çifti bol miktarda para ödemek suretiyle yanlarında tutmayı başardı. 110 bin dolar değerinde Monero, FBI’dan Toebbes’e teslim edilmek üzere yola çıkarken Toebbe kripto para biriminin “mükemmel” derecede “inkar edilebilirlik” sunduğunu söyledi.

“HER SEFERDE BİRKAÇ SAYFA KAÇIRDIM”

Alice ve Bob arasındaki yazışmalar sırasında Jonathan Toebbe’nin Kısıtlı bilgiyi nasıl aldığını şu şekilde açıkladığı iddia edildi: Bu bilgiler, dikkat çekmemek için işimin normal seyrinde birkaç yıl boyunca yavaş ve dikkatli bir şekilde toplandı ve güvenlik kontrol noktalarından her seferde birkaç sayfa kaçırmak suretiyle elde edildi. Bu da bazı güvenlik görevlilerinin muhtemelen bu yıl maaş zammı alamayacağı anlamına geliyor.

Kaçan askeri sırları korumada başarısız olan bu kişiler tek değil.  War Thunder adlı savaş oyunu forumunun yöneticileri paylaşımlarda gizli belgelerin paylaşılmaması gerektiğini hatırlatmak zorunda kalmıştı. Zira iddiaya göre Fransız ordusunun eski bir üyesi Leclerc savaş tankının performansını oyunda doğru bir şekilde temsil edilip edilmediğine dair tartışmada son noktayı koymak için bir kılavuz paylaşmıştı. 

700 milyon LinkedIn verisini satan hacker konuştu: “Eğlence olsun diye çaldım”

Geçen ay dünyanın birçok ülkesinden 700 milyon Linkedln üyesini bilgilerini  ele geçirip satan hacker, olaya ilişkin “Eğlence olsun diye çaldım” diye konuştu.

‘Tom Liner’ lakaplı siber tehdit aktörü  “veri kazıma” yöntemiyle  elde ettiği bilgileri yaklaşık 5 biner dolara sattı.

Bilgi güvenliği olayı, kamuya açık olarak paylaşılan profillerdeki temel bilgilerin daha iyi korunmasının gerekip gerekmediği konusunda tartışmalara neden oldu.

Tom Liner sık kullanılan bir hacker forumunda LinkedIn kullanıcıları ile ilgili şu mesajı paylaştı: “Selam, elimde 2021’e ait 700 milyon kayıt var.” Bu paylaşımda, hem milyonlarca verinin bir kopyasına ait bir link, hem de başka bilgisayar korsanlarının doğrudan ona ulaşıp, bu veri tabanı için teklif verebileceği bir davet vardı.

Siber tehdit unsurlarının dünyasında bu verilerin satışa açılması elbette büyük tartışma yarattı.

Müşterilerinin kim olduğunu ve neden bu bilgileri satın almak istediğini anlatmasa da, daha ileri düzeyde ve kötü niyetli saldırılar için verilerin kullanılıyor olabileceği yorumunu yapıyor.

VERİ KAZIMA VAKALARI YAYGINLAŞIR MI?

Bu gelişme sonrası, siber güvenlik ve gizlilik uzmanları, büyük çaplı veri ‘kazıma’ olaylarının yaygınlaşacağı kaygılarının yerinde olup olmadığını değerlendiriyor.

Siber saldırganlar söz konusu veri tabanlarını internette sunucularına ya da sosyal ağ internet sitelerine sızarak değil, kullanıcılar hakkında özgürce ulaşabildikleri ne kadar bilgi varsa, bunları çeşitli platformların kamuya açık yüzünü otomatik programlarla kazarak üretiyorlar.

Teoride bu verilerin çoğunluğu, basitçe kullanıcıların kişisel sosyal medya profilleri açıldıktan sonra, bazı bilgiler seçilip toplanarak da oluşturulabilir.

Bilgisayar korsanlarının ulaşabildiği bunca veriyi böyle bir yöntemle toplamak ise yüzyıllar alırdı.

Facebook sızıntısı sonrası LinkedIn de hedefte: 500 milyon hesabın bilgileri satışa çıktı

Bu yıl yaşanan büyük veri hırsızlığı ya da ‘kazıma’ olayları şöyle:

  • Nisan’da bir bilgisayar korsanı 500 milyona yakın kişisel bilgiden oluşan başka bir veri tabanı ‘kazıdı’
  • Aynı haftada bir başka bilgisayar korsanı Clubhouse’dan 1.3 milyona yakın profilden çaldıklarından oluşturduğu veri tabanını bir forumda bedavaya paylaştı
  • Yine Nisan ayında 533 milyon Facebook kullanıcısının kişisel bilgileri, eski ve yeni çalıntı veriler kullanılarak toplandı ve bir hacker forumunda bağış karşılığında paylaşıldı

Kaynak: BBC Türkçe

Facebook sızıntısı sonrası LinkedIn de hedefte: 500 milyon hesabın bilgileri satışa çıktı

Facebook sonrası Profesyonel paylaşım platformu LinkedIn de hedefte. Site üzerindeki 500 milyon hesaba ilişkin verilerin dark web üzerinden açık artırma ile satışa çıktığı ortaya çıktı.

Sosyal medya devi sızıntıyı doğrularken, siber tehdit unsurların bilgileri doğrudan kendi siteleri üzerinden değil başka siteler üzerinden elde ettiğini öne sürdü.

Kullanıcıların verilerinin açık artırmada olduğu haberi ilk olarak salı günü, siber güvenlik araştırma sitesi CyberNews paylaşmıştı. Haberde, kullanıcı kimlikleri, isimleri, e-posta adresleri, telefon numaraları, cinsiyet bilgileri, profesyonel titrler ve bu kişilerin diğer sosyal medya profillerine verilen linklerin, dört basamaklı meblalardan açık artırmaya çıktığı bilgisi yer alıyordu.

Facebook’taki dev sızıntıda herkesin aklına gelen soru: Benim bilgilerim de çalındı mı?

LINKEDIN: KAMUYA AÇIK HESAPLAR DIŞINDA SIZINTI YOK

CNN’de yer alan haberde ise firma bu haberi doğrulasa da, verilerin kendileri üzerinden sızmadığını savundu. Açıklamada, kullanıcıların açık artırmaya çıkarılan bilgilerin zaten profillerde açık bir şekilde paylaşılmış veriler olduğu ifadesi yer aldı.

Şirket, “Bu, LinkedIn üzerinden bir veri ihlali değil ve inceleyebildiğimiz kadarıyla, kapalı profillerinden hiçbiri yok” ifadelerini kullandı.

Platformun 675 milyonun üzerinde kullanıcısı bulunuyor. Dolayısıyla, veri sızıntısı kullanıcıların yaklaşık yüzde 75’ine karşılık geliyor.

Geçen hafta, 500 milyondan fazla Facebook kullanıcısının verilerinin de sızdığı ortaya çıkmıştı.

Tarihte görülmemiş e-posta hırsızlığı endişe uyandırdı: 3 milyar kullanıcı adı ve parola sızdırıldı

Elektronik posta güvenliğine ilişkin şu ana kadar birçok adım atılmış olsa da siber tehdit unsurları her geçen gün milyarlarca kişisel veriyi sızdırmaktan geri kalmıyor.  

Siber güvenlik analiz şirketi BGR, Gmail, Hotmail, LinkedIn ve Netflix gibi platformlara kayıtlı olan yaklaşık 3,2 milyar e-posta kimliği ve şifresinin bir siber korsan forumunda paylaşıldığını açıkladı. Uzmanlar bunun “çevrimiçi olarak paylaşılan en büyük çalıntı veri listesi” olduğunu vurguladı.

Compilation of Many Breaches (Comb) olarak nitelen bu girişim aslında tek bir saldırı değil, daha çok, önceden internette tespit edilen geçmiş saldırıların derlenmesi. Şu an için bu paylaşımın kaynağı ve konumuna dair herhangi bir bilgi bulunamadı.

Son saldırının, 2017 yılında yine benzer bir şekilde gerçekleştirilen saldırıyla aynı kökene sahip olabileceği düşünülüyor.

Bu güvenlik açığını ortaya çıkaran CyberNews raporlarına göre, bilgisayar korsanları toplamda 15,2 milyar hacklenmiş hesap ve 2,5 milyardan fazla farklı e-posta bilgisi biriktirdi.

Comb saldırılarında, hackerler ele geçirdikleri kişisel verilerle çevrimiçi ortamlarda satın alma işlemleri yapabiliyor.

E-POSTANIZIN ÇALINTI DURUMUNU LİSTEDEN KONTROL EDİN

CyberNews, internet sitesindeki “Personal Data Leak Checker” endeksine söz konusu e-posta adreslerini ekledi.

Bilgileriniz toplanmış ve sızdırılmış ise siber saldırganlar e-posta ve parola kombinasyonlarınıza erişebilir ve bunları diğer hesaplarınızı çalmak için kullanabilir.

Bir veri ihlali durumunda, CyberNews sitesi size “hangi veri ihlalinin sorumlu olduğunu” söyleyecektir.

Güvenliklerini sağlamak için şifrelerinizi hızlı bir şekilde değiştirmeniz ve e-posta hesaplarında iki faktörlü erişimi ayarlamanız öneriliyor.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz