Bilgi
Hayatteknoloji.net - Türkiye'nin teknoloji portalı

  • DOLAR
  • EURO
  • ALTIN
  • BIST
Türkiye’de Telekom Şirketinin Sistemlerine Yetkisiz Erişim İddiası!

Türkiye’de Telekom Şirketinin Sistemlerine Yetkisiz Erişim İddiası!

Türkiye’deki bir telekomünikasyon şirketinin sistemlerine sızıldığı ve kritik erişim yetkilerinin Dark Web’de Bitcoin ile satışa çıktığı argüman edildi.

Türkiye’de faaliyet gösteren bir telekomünikasyon şirketinin kurumsal altyapısına sızıldığı ve elde edilen sistem erişim yetkilerinin bir siber kabahat forumunda satışa çıkarıldığı öne sürülüyor. Dark Web istihbarat kaynakları tarafından paylaşılan ayrıntılara nazaran, kelam konusu erişim yetkisi için kripto para ünitesi Bitcoin üzerinden ödeme talep ediliyor.

Dark Web Pazarında Satışa Çıkarıldı

Siber güvenlik tehditlerini izleyen Dark Web Informer tarafından paylaşılan bilgilere nazaran, bir yeraltı forumunda Türkiye merkezli bir telekom sağlayıcısına ilişkin sunucu ve kimlik doğrulama yetkileri satış listesine konuldu. Duyuruda, satıcının amaç şirketin Azure Active Directory ortamına sızdığı ve sistem genelinde tam yetkili veritabanı yöneticisi (SA) ayrıcalıklarına sahip olduğu sav ediliyor.

Siber saldırganın paylaştığı teknik ayrıntılar, tehlikenin boyutunu ortaya koyuyor. Duyuruda yer alan bilgilere nazaran erişim sağlanan ağda yaklaşık 100 farklı sunucu ve iş istasyonuna ulaşılabiliyor. Bununla birlikte, maksat sistemlerde rastgele bir Antivirüs yahut EDR (Uç Nokta Tehdit Algılama ve Yanıt) güvenlik yazılımının etkin olarak çalışmadığı öne sürülüyor. Satıcı, maksat aldığı kurumun yıllık gelirinin ise 25 milyon ile 50 milyon dolar aralığında olduğunu belirtiyor.

İstenen Fidye ve Satış Bedeli

Söz konusu kurumsal erişim paketi için talep edilen fiyat, siber hata pazarındaki standart başlangıç erişim bedelleriyle benzerlik gösteriyor:

  • Talep Edilen Tutar: 2.487.240 Satoshi (yaklaşık 0,02487 BTC / 1.920 Dolar)
  • Erişim Kapsamı: Azure Active Directory, Veritabanı Yöneticisi (SA) yetkileri ve 100 civarında sunucu
  • Güvenlik Durumu: EDR ve gelişmiş güvenlik katmanlarının tespit edilmediği iddiası

Şirketin Kimliği ve İddiaların Doğruluğu

Dark Web üzerinde paylaşılan duyuru metninde amaç alınan telekomünikasyon şirketinin ticari unvanına yer verilmiyor. İddiaların şimdi bağımsız siber güvenlik uzmanları ya da resmi kurumlar tarafından doğrulanmadığını belirtmek gerekiyor. Satışa sunulan erişim anahtarlarının etkin olup olmadığı, eski bir sızıntıya mı dayandığı yoksa bir aldatmaca mı olduğu şimdi netlik kazanmış değil. Bahisle ilgili resmi bir açıklama gelmesi durumunda gelişmeleri aktarmaya devam edeceğiz.


Kaynak:
Shiftdelete 


Sosyal Medyada Paylaşın:

BİRDE BUNLARA BAKIN

Düşüncelerinizi bizimle paylaşırmısınız ?

Sponsorlu Bağlantılar
  • ÇOK OKUNAN
  • YENİ
  • YORUM