Türkiye’de faaliyet gösteren ve adı açıklanmayan telekomünikasyon şirketinin sistemlerine izinsiz erişim sağlandığı iddiası gündeme geldi. Siber güvenlik tehditlerini takip eden Dark Web Informer tarafından paylaşılan bilgilere göre şirkete ait olduğu ileri sürülen bazı kritik sistem erişimleri yeraltı forumunda satışa çıkarıldı. İlanı yayınlayan kişinin şirketin Azure Active Directory ortamına erişebildiğini ve veritabanı üzerinde tam yetkili yönetici ayrıcalıklarına sahip olduğunu öne sürdüğü aktarıldı. Satış ilanında yaklaşık 100 sunucu ve iş istasyonuna erişim sağlanabildiği de iddialar arasında yer aldı. Erişim için ödeme yöntemi olarak Bitcoin talep edilirken istenen miktarın 2 milyon 487 bin 240 Satoshi, yani yaklaşık 0,02487 BTC olduğu belirtildi. Haberin yayınlandığı sıradaki karşılığının yaklaşık 1.920 dolar seviyesinde olduğu aktarıldı. İlanda yer alan iddialar henüz şirket, resmi kurumlar veya bağımsız siber güvenlik uzmanları tarafından doğrulanmadı. Hangi telekomünikasyon şirketinin hedef alındığı konusunda da isim paylaşılmadı. Satışa çıkarıldığı ileri sürülen erişimin gerçekten aktif olup olmadığı konusunda net bilgi bulunmuyor.
Dark Web Informer tarafından aktarılan bilgilere göre yeraltı forumundaki satış ilanında Türkiye merkezli telekomünikasyon sağlayıcısına ait olduğu öne sürülen sistem erişimleri hakkında bazı teknik bilgiler paylaşıldı.İlan sahibinin Azure Active Directory ortamına erişimin yanında veritabanında SA olarak bilinen tam yetkili yönetici ayrıcalığına sahip olduğunu iddia ettiği belirtildi. Söz konusu erişimlerin yaklaşık 100 farklı sunucu ve iş istasyonunu kapsadığı ileri sürüldü.
Sistem Erişimi İçin Bitcoin İstendi
Satış ilanında sistemlere erişim için 2 milyon 487 bin 240 Satoshi talep edildiği aktarıldı. Söz konusu miktarın yaklaşık 0,02487 Bitcoin olduğu ve haberin yayınlandığı dönemde yaklaşık 1.920 dolara karşılık geldiği belirtildi.İlanı veren kişi, hedef aldığı şirketin yıllık gelirinin 25 milyon ile 50 milyon dolar arasında olduğunu da ileri sürdü. Ağ üzerinde aktif antivirüs veya EDR olarak bilinen uç nokta tehdit algılama ve yanıt sistemlerinin bulunmadığı da satıcının iddiaları arasında yer aldı.Paylaşılan teknik bilgilerin doğruluğuna ilişkin bağımsız bir doğrulama yapılmış değil. Satış ilanındaki açıklamalar siber saldırıyı gerçekleştirdiğini öne süren kişinin beyanlarına dayanıyor.
Hangi Telekom Şirketi Olduğu Açıklanmadı
Dark Web’de yayınlandığı belirtilen ilanda hedefteki telekomünikasyon şirketinin ticari adına yer verilmedi. Bu nedenle iddiaların Türkiye’de faaliyet gösteren hangi şirkete yönelik olduğu bilinmiyor.Satışa çıkarılan erişim bilgilerinin halen çalışıp çalışmadığı veya geçmişte meydana gelen bir güvenlik olayından elde edilip edilmediği de netleşmedi. İlanın gerçeği yansıtıp yansıtmadığı konusunda resmi doğrulama bulunmuyor.Yetkili kurumlardan veya adı bilinmeyen şirketten konuyla ilgili açıklama geldiğine dair bilgi de paylaşılmadı. İddiaların doğruluğunun yapılacak teknik incelemeler ve resmi açıklamalarla ortaya çıkması bekleniyor.
