Türkiye'de kamu kurumlarından özel şirketlere kadar geniş bir yelpazeye saldıran Siyah Şapkalı Hackerlar adlı siber suç örgütünün iddianamesi tamamlandı. CNN TÜRK tarafından aktarılan detaylara göre çete, MERNİS sistemi, Halk Sağlığı Yönetim Sistemi, e-ticaret platformları ve sosyal medya hesaplarına sızarak toplamda 20 milyon kişiye ait kişisel veriyi ele geçirdi.
Siber Saldırılar ve Veri Hırsızlığı Yöntemi
Siber yazılımlar ve casus yazılımlar konusunda uzman olan grup, kendi geliştirdikleri özel kodlar aracılığıyla şirket sunucularındaki güvenlik açıklarını tespit etti. Bu açıklar bulunduğunda ise sistemlere fidye virüsleri salınarak verilerin kopyalanması sağlandı. E-ticaret sitelerinde bilgilerin yüzde 26'sına kadar erişim sağlayan grup; adres ve telefon gibi kritik detayları çalmayı başardı.
Hırsızlık Gelirlerinin Gizlenme Yöntemi
Çalınan 20 milyon veriyi diğer suç örgütlerine satan şebeke, elde ettiği maddi kazancı gizlemek için farklı bir yöntem izledi. Grup, uzun süredir kullanılmayan veya sahipleri hayatını kaybetmiş olan uyuyan hesapları tespit ederek bu hesaplara sızdı ve illegal gelirleri bu hesaplarda topladı.
Ne anlama geliyor?
Siber saldırganlar, sistemlerdeki yazılımsal boşlukları bularak içeri sızma ve verileri şifreleyerek erişimi engelleme yöntemlerini kullanır. Bu süreçte kullanılan kötü amaçlı yazılımlar, sistem yöneticisinin kontrolünü ele geçirerek veri tabanlarındaki bilgilerin dışarı aktarılmasına imkan tanır.
Kişisel verilerin bu şekilde ele geçirilmesi, dijital kimlik hırsızlığına ve dolandırıcılık faaliyetlerine zemin hazırlar. Özellikle aktif olarak kullanılmayan finansal hesapların hedef alınması, denetimlerin düşük olduğu alanların suç gelirlerini aklamak için kullanılabileceğini gösterir.





Yorumlar (0)
İlk yorumu sen yaz.