Etiket arşivi: Türkiye

Rus hackerlar Türkiye’den 2,5 milyon parolayı çaldı!

Rus hackerlar Türkiye’den 2,5 milyon parolayı çaldı!Rusça konuşan amatör siber tehdit aktörlerinin 50 milyon üzerindeki parolayı çaldıkları ve Türkiye’den de 2,5 milyon hesabın bilgilerini ele geçirdikleri ortaya çıktı.

Siber tehdit istihbaratı firması Group-IB, konuya ilişkin bugün yayımlayacağı raporda yer alan bilgileri Siber Bülten’le paylaştı.

Telegram gruplarının analizlerini yer aldığı rapora göre hesap ele geçirme operasyonu 111 ülkeyi etkiledi.

Siber suçluların yılın ilk 7 ayında 890 binin üzerinde cihaza sızarak 50 milyonun üzerinde parolayı ele geçirdikleri ortaya çıktı. Tespit edilen tüm grupların Rusça konuşulan Telegram grupları üzerinden Türkiye, ABD, Brezilya, Hindistan, Almanya ve Endonezya’daki çok sayıda kullanıcıyı hedef aldığı belirlendi.

TÜRKİYE EN ÇOK SALDIRILAN CİHAZ SAYISINDA İLK 10’DA

Saldırıya uğrayan cihaz sayısı dünya genelinde 900 bin’e yaklaşırken Türkiye’ye 8. sırada yer aldı.

Türkiye’de 2022’nin ilk 7 ayında 28,148 cihaz saldırıdan etkilenirken çalınan parola sayısı 2 milyon 473 bin 920 oldu. Toplam 2715 kredi kartı bilgisi ve 2883 kripto para cüzdanı bilgisi elde edildi.

Geçen yılın Mart-Aralık döneminde aynı tehdit aktörleri 11814 cihaza saldırmış, 619 bin 176 parola, 951 kredi kartı bilgisi ve 486 kripto para cüzdanına ait bilgileri ele geçirmişti.

ÇALINAN PAROLA SAYISI 4 KATINA ÇIKTI

Söz konusu istatistik, 2021 yılının Mart-Aralık dönemine çalınan parola sayısının 4 katına çıktığını gösteriyor. Saldırılardan etkilenen cihaz sayısı ise iki kattan fazla arttı.

Firmanın Dijital Risk Koruma Ekibi, bilgi çalan yazılımları kullanan 34 grubun, özellikle oyun platformu Steam, Epic Games, Roblox, alışveriş sitesi Amazon ve PayPal ödeme sistemlerinde bulunan hesapları hedef aldığını tespit etti. Tehdit aktörleri kullanıcıların ödeme kayıtlarını ve kripto cüzdan bilgilerini elde etti.

Rapora göre hackerlar çoğunlukla Racoon ve Redline Infostealer yazılımlarını tercih etti.

Telegram gruplarının 2021 yılının son 10 yılına göre analizinde siber tehdit aktörleri 27 milyon 875 bin 879 adet parola çaldığı, 56 bin 779 satır ödeme bilgisi ele geçirdiği ve 35 bin 701 kripto para cüzdanı bilgisini elde ettiği ortaya çıkmıştı.

2022 yılının ilk 7 ayında ise tehdit aktörleri 50 milyon 352 bin 518 parola, 103 bin 150 kredi kartı bilgisi, 113,204 kripto para cüzdanına ait bilgileri çaldı. Groupe-IB uzmanlarına göre çalınan verilerin ve kredi kartı bilgilerini pazar değeri 5,8 milyon doları buluyor. 

Türkiye’de siber suçlar 2021’de patladı: 436 bin kişinin bilgileri çalındı

NE YAPMAK GEREKİYOR?

Group-IB’nin  Dijital Risk Korunma Ekibi Sorumlusu Sharef Hlal, “Tehdit aktörleri işlemleri tamamen otomatik olarak gerçekleştiriyor. Saldırganın tek görevi Telegram botunda bilgi çalan zararlı yazılım  dosyası oluşturmak ve trafiği ona yönlendirmek. Bu yüzden amatör hackerların ileri düzeyde teknik bilgiye sahip olmasına gerek yok. Ama bilgisayarlarına zararlı yazılım bulaşan kurbanlar için sonuçlar felaket olabilir.” değerlendirmesinde bulundu.

Çalınan verilerden kaynaklanan potansiyel riskleri en aza indirmek için, kullanıcıların şüpheli kaynaklardan yazılım indirmekten kaçınmaları gerekiyor. Kurulum yapmak için sanal cihazlar ve alternatif işletim sistemleri kullanmak uzmanların tavsiye ettiği çözümler arasında yer alıyor. Ayrıca kullanıcıların parolaları internet tarayıcılarında kaydetmekten kaçınmaları ve tarayıcı çerezlerini düzenli olarak temizlemeleri tavsiye ediliyor.

Türkiye siber güç sıralamasında birçok ülkeyi geride bıraktı: Gözetlemede ilk 10’dayız

Türkiye ulusal siber güç sıralamasında yeri değişmese de önceki yıllara göre birçok ülkeyi geride bıraktı.

Harvard Kennedy School’a bağlı Belfer Center tarafından yayımlanan 2022 ulusal siber güç endeksine göre Türkiye, 2020’de gerisinde kaldığı Hindistan, Estonya ve Malezya’nın önünde yer aldı.

Raporda Türkiye, siber güvenlik gözetleme endüstrisinde potansiyel olarak ilerleyen ülkeler arasında ön plana çıktı. 9. sırada yer alan Türkiye, İngiltere, Almanya, Fransa ve Kanada’yı bu alanda geride bıraktı.

Söz konusu raporda 30 ülkenin 29 siber kabiliyet göstergeleri değerlendirildi.

Siber güç alanında jeopolitik araştırmalara ışık tutmayı amaçlayan araştırmanın ülkelere yönelik yaptığı genel sıralamada 2020’ye göre dikkati çeken değişimler gözlemlendi.

Önceki raporda ilk sırada yer alan ABD ve ikinci olan Çin’in yeri değişmezken 2020 raporunda 4. sırada yer alan Rusya, İngiltere’yi geçerek 3. sıraya yerleşti. Daha önce çok alt sıralarda yer alan Ukrayna ise 12. sıraya kadar yükselerek büyük bir başarıya imza attı.

Harvard, 30 ülkenin siber gücünü hesapladı: Türkiye ilk 20’ye giremedi

BÜYÜK EKONOMİLER GERİLEDİ BAZI ÜLKELER SÜRPRİZ YAPTI

Fransa’nın 6. sıradan 9.sıraya düşmesi göze çarpan değişimler arasında yer aldı.

Önceki raporda ilk onda yer almayan İran’ın bu sıralamaya girmesi ön plan çıkan sonuçlardan. İran’ın son dönemde Balkanlara yönelik saldırı dalgası neden siber güç sıralamasında üst sıralara çıktığını gösteren önemli gelişmelerden biri oldu.

Almanya,Kanada ve Japonya gibi büyük ekonomilerin ilk 10’dan düşmesi ile Avustralya ve Hollanda’nın yükselişi raporun dikkat çeken unsurlar arasında yer aldı.

Facebook’a Türkiye’den flaş transfer: Sertan Kolat, Meta’nın gizlilik mühendisi oldu!

Adını Meta olarak değiştiren Facebook, Instagram ve WhatsApp’ın çatı şirketi, Türkiye’den Sertan Kolat‘ı ekibine dahil etti.

Daha önce birçok uluslararası şirkette “incident response” alanında çalışan ve yöneticilik yapan Kolat, Meta’da Privacy Engineer (Gizlilik Mühendisi) olarak çalışacak.

Gelişmekte olan bir çalışma alanı olan gizlilik mühendisliği, veri mahremiyetini korumayı ve mahremiyet risklerini azaltmaya çalışan bir disiplin.

Facebook’a hasta mahremiyeti ve birçok kişisel verilerin korunması gibi alanlarda birçok dava açılmıştı.

Deniz Kuvvetlerine siber saldırı iddiası: Milli denizaltı yazılımı hedef alındı!

APT gruplarının Türkiye’nin milli projesi denizaltı yönetim sistemi MÜREN’i hedef aldığı iddia edildi.

Siber Güvenlik Uzmanı Ersin Çahmutoğlu’nun Twittter hesabından paylaştığı bilgilere göre Türkiye’nin milli projesi denizaltı yönetim sistemi MÜREN’e yönelik siber casusluk operasyonu tespit edildi.

Çahmutoğlu sosyal medya hesabından yaptığı paylaştığı mesajlarda Çinli NSFocus’un hazırladığı raporu kaynak gösterdi.

İranlı siber casusluk grubu OilRig Türkiye’deki kurumlara da saldırmış

Rapora göre hangi ülkeden olduğu belirsiz yeni bir APT grubu Ağustos ayı başında Deniz Kuvvetleri Komutanlığı’na saldırdı.

 

“ARKASINDA KESİNLİKLE BİR DEVLET VAR”

Çahmutoğlu twitter mesajlarında şu ifadelere yer verdi:

“Siber operasyonun süreci ise oldukça ilginç. MurenShark, operasyonlarını yürütebilmek için Kıbrıs’taki Yakın Doğu Üniversitesi’ni öncelikli hedef seçmiş. Ve üniversitenin websitesini ihlal edip tam 1 yıldır burayı komuta kontrol ve veri transfer sunucusu olarak kullanıyorlarmış. Rapora göre, MurenShark adlı tehdit aktörü oldukça gelişmiş yeteneklere sahip. Kullandıkları araçlar çeşitli ve spesifik yönetimleri var. Operasyon süreçlerinde ifşa olmamak için izlerini kaybettirmeye çabalamışlar. Dolayısıyla kimlikleri ve lokasyonları tespit edilmedi. Analiz sonucuna göre MurenShark’ın tek hedefi var, o da Türkiye. Amaç ise sadece siber casusluk. Arkasında kesinlikle bir devlet var!”

Cumhurbaşkanlığı bünyesinde dezenformasyonla mücadele birimi kuruldu

Cumhurbaşkanlığı İletişim Başkanı  Fahrettin Altun dezenformasyonla mücadele birimi kurduklarını duyurdu.

Twitter hesabından açıklama yapan Altun ‘Dezenformasyonla Mücadele Merkezi’ adlı bir birim kurduklarını belirterek birimin başına akademisyen İdris Kardaş’ın atandığını açıkladı.

Altun söz konusu birimi Türkiye’ye karşı yürütülen sistematik dezenformasyon kampanyalarına karşı kurduklarını vurguladı.

Kardaş, Boğaziçi Küresel İlişkiler Merkezi’nde Genel Koordinatör olarak görev yapıyordu.

Dezenformasyon yasası haber sitelerini de kapsayabilir

Altun’un mesajını alıntılayan Kardaş  “Sayın Cumhurbaşkanımız Recep Tayyip Erdoğan’ın hakikat mücadelesi içerisinde yer almak büyük şeref. Kıymetli Hocam Fahrettin Altun başkanlığında Türkiye’ye karşı içeriden ve dışarıdan yapılan her türlü algı operasyonlarına, yalan ve dezenformasyona karşı mücadele edeceğiz. #YaşasınHakikat” değerlendirmesinde bulundu.