• BIST 9909.39
  • Altın 2435.681
  • Dolar 32.5203
  • Euro 34.8906
  • İstanbul 18 °C
  • Diyarbakır 30 °C
  • Ankara 27 °C
  • İzmir 25 °C
  • Berlin 13 °C

Siber saldırı geliyor 123456'yı değiştirin!

Siber saldırı geliyor 123456'yı değiştirin!
TÜBİTAK bu kez erkenden uyardı: 27 Nisan-1 Mayıs arasında siber saldırı geliyor. İlk iş, basit parolaları değiştirin!

“27 Nisan-1 Mayıs arasında kurumunuza siber saldırı yapılabilir!” Bu uyarı dün tüm kamu kurumlarının bilgi işlem yöneticilerine gönderildi. Gönderen ise TÜBİTAK. TÜBİTAK bünyesinde çalışan Ulusal Bilgisayar Olayları Müdahale Ekibi Koordinasyon Merkezi (TR-BOME), Emniyet Genel Müdürlüğü Bilişim Suçlarıyla Mücadele Başkanlığı’ndan gelen siber saldırı olabilir uyarısının ardından kamuya muhtemel saldırıları anlattı ve önlem alınmasını istedi. En dikkat çekici uyarı ise “Basit parolaları değiştirin” oldu. Bu uyarı akla RedHack’i ve onun hack’lediği Emniyet Genel Müdürlüğü ve İçişleri Bakanlığı’nı getirdi. İki kurumun da admin şifresinin 123456 olduğu ortaya çıkmıştı.

TÜBİTAK’ın kamu kurumlarına gönderdiğini teyit ettiği iletide şu ifadelere yer verildi: “Sayın Sistem Yöneticisi, TÜBİTAK Bilgi ve Bilgi Güvenliği İleri Teknolojiler Araştırma Merkezi bünyesinde faaliyet gösteren Ulusal Bilgisayar Olayları Müdahale Ekibi Koordinasyon Merkezi (TR-BOME), ülkemizde meydana gelen veya gelebilecek siber güvenlik olayları ile ilgili yurtiçi ve yurtdışından internet sayfası, e-posta adresi, telefon yoluyla ihbar kabul etmekte ve olayla ilgili taraflar arasında koordinasyon görevini yürütmektedir.

Emniyet Genel Müdürlüğü Bilişim Suçlarıyla Mücadele Başkanlığı’ndan gelen bilgi ve internet forum sitelerinden elde edilen bilgiler neticesinde, 27 Nisan-1 Mayıs tarihlerinde kurumunuza yönelik siber saldırı yapılabileceği bilgisine ulaşılmıştır.” 

Hangi yöntemler bekleniyor

Olası siber saldırı çeşitleri hakkında bilgi veren TÜBİTAK özellikle 3 saldırı ile ilgili kurumları uyarıyor. Uyarılardan ilki RDP (Remote Desktop Protocol) açıklığı saldırısı. Bu açık ile hacker’lar uzak masaüstü yöntemiyle kullanıcının direkt olarak bilgisayarlarına ulaşıp sistemi tıkayabiliyor. İkincisi ise DDOS Saldırısı adı verilen “Dağıtık Hizmet Dışı Bırakma” yöntemi. Bu yöntem ile açık kaynak kodu ile birlikte sunulan truva atları sürekli değişim gösteriyor, bu nedenle anti-virüs programları tarafından tanınamıyor. Sonuç olarak hack’lenen siteye binlerce sorgu bir anda gönderildiği için sistem kilitleniyor ve aşırı yüklenmeden ötürü çöküyor. TÜBİTAK’ın uyardığı üçüncü yöntem ise SQL enjeksiyonu saldırısı. Yapısal Sorgulama Dili (Structured Query Language - SQL) denilen bu yöntemde sistemin veri deposuna girebiliyor ve içerdiği tüm veriler elde edebiliyor. Bu yöntem genel olarak dünya çapında kredi kartı bilgilerine ulaşma amacıyla kullanılıyor.

RedHack: Fişi çeksinler

Radikal’e konu ile ilgili açıklamalarda bulunan RedHack grubu TÜBİTAK’ın “Basit parolaları değiştirin” uyarısı ile ilgili olarak “Bizler sistemlere basit şifreleri deneyerek girmiyoruz, girdiğimiz sistemlerde şifrelerin basit olduğunu görüyoruz” dedi. Bir sisteme girmek için yüzlerce yol bulunduğunu söyleyen grup “Birini kapatsalar bir diğeri açık kalacaktır. TÜBİTAK’a tek önerimiz fişi çekip beklesinler” ifadelerini kullandı.

Şirin Baba liderli hacker’lar!

İsimlerini önce Ankara Emniyet Müdürlüğü’nü sonra da İçişleri Bakanlığı’nın sitesini hack’leyerek duyurdular. İsimleri RedHack. 1997’den beri faaliyetteler. Grup liderleri Radikal’e verdiği röportajda daha önceki liderlik nicki MaNYaK’ı değiştirip “Yerine Şirin Baba’yı önder seçtik, daha sevimli” demişti. Haklarında büyük çaplı bir soruşturma olduğu biliniyor ama grup üyeleri yayımladıkları bir mesajda “Polisinden de, özel savcısından da, Interpol’ünden, MİT’ine CIA’ine kadar sinmiyoruz, korkmuyoruz” diyor. (Radikal)

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış
    ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
ÖNE ÇIKANLAR
Tüm Hakları Saklıdır © 2009 İlke Haber | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
Tel : 0532 261 34 89