SonTurkHaber.com
close
up
Zayıf bir şifre nasıl 700 kişiyi işsiz bıraktı?

Zayıf bir şifre nasıl 700 kişiyi işsiz bıraktı?

Haberturk sayfasından alınan bilgilere göre, SonTurkHaber.com açıklama yapıyor.

BBC

Siber güvenlik haberlerini BBC Türkçe'den takip etmek artık WhatsApp'ta da mümkün. Haberlerimizin doğrudan telefonunuza gelmesi için tıklayın.

Yeterince güçlü olmayan şifre kullanımının, bir fidye yazılımı kullanılarak 158 yıllık bir şirketi batırdığı ve 700 kişiyi işsiz bıraktığı düşünülüyor.

İngiltere'nin Northamptonshire bölgesindeki KNP isimli bir taşıma şirketi, ülkede bu zararlı yazılımlar tarafından hedef alınan on binlerce işyerinden sadece biri.

M&S, Co-op ve Harrods gibi çok büyük ve zincir mağazalar da geçtiğimiz aylarda bu yazılımların hedefindeydi. Co-op'un üst düzey yöneticisi, geçen hafta yaptığı açıklamada 6,5 milyon üyesinin verilerinin çalındığını doğruladı.

KNP'nin durumunda ise siber saldırganların bir çalışanın zayıf şifresini kırarak bilgisayar sistemine girdiği, sonra tüm şirketin verilerine ulaştığı ve iç sistemlerini kilitlediğine inanılıyor.

KNP'nin direktörü Paul Abbott, şirket kapandıktan sonra o zayıf şifreyi kullanan çalışana gidip tüm bunlara kendisinin sebep olduğunu söylemediğini anlatıyor. "O kişi siz olsaydınız bunu bilmek ister miydiniz?" diye soruyor:

Ulusal Siber Güvenlik Merkezi (NCSC) CEO'su Richard Horne, bunun sorumluluğunun şirketlerde olduğunu "Şirketlerin sistemlerini daha güvenli hale getirmek için önlemler alması gerekiyor" diyerek açıklıyor.

BBC Panorama, NCSC'ye özel bir giriş izni alarak ekibin uluslararası fidye yazılımlarla nasıl mücadele ettiğini izledi.

ByBit soygunu: Kuzey Koreli hacker grubu 300 milyon doları nakite çevirmeyi başardı

Tek bir küçük hata yeterli

2023'te, KNP Knights of Old markasıyle 500 kamyon işletiyordu.

Bilgi Teknolojileri (BT) birimlerinin endüstrinin standartlarına uygun çalıştığını ve siber saldırılara yönelik önlemler aldıklarını açıkladılar.

Ancak Akira isimli bir bilgisayar korsanı grubu şirketin sistemlerine girdi ve şirket çalışanları, işlerin yürümesi için gerekli olan verilere ulaşamadı. Siber korsanlar, veriler karşılığında fidye istedi.

BBC

Paul Abbott

Siber saldırganların sisteme bıraktığı notta "Eğer bunu okuyorsanız şirketinizin altyapısı kısmen ya da tamamen ölmüş demektir…Gözyaşlarını ve kırgınlığı bir kenara bırakalım ve yapıcı bir diyalog kuralım" yazıyordu.

İlk aşamada ne kadar para istediklerini söylemediler. Fidye yazılımcılarla müzakere konusunda uzman bir firma, paranın 5 milyon sterline kadar çıkabileceğini söyledi. KNP'de böyle bir para yoktu.

Nihayetinde tüm veriler silindi ve şirket çalışamadığı için battı.

BBC

NCSC, hedeflerinin İngiltere'yi çevrimiçi çalışmak için en güvenli ülke haline getirmek olduğunu söylüyor. Her gün çok büyük ve yeni bir saldırıyla karşı karşıya kalıyorlar.

NCSC, İngiltere'nin MI5 ve MI6 ile birlikte üç temel güvenlik biriminden biri olan GCHQ'nun bir parçası.

"Korsanlar aslında yeni bir şey yapmıyor," diyor NCSC'de günlük saldırılarla mücadele eden ekibin başındaki kişi. Bu kişinin (adını gizlemek için bize Sam takma adını veriyor) Panorama'ya anlattığına göre saldırganlar sadece zayıf bir an arıyor:

"Sürekli olarak şirketlerin zayıf bir anını yakalıyor ve bulduklarında fırsatı kaçırmıyorlar."

İstihbarat kaynaklarını kullanarak saldırıları tespit eden NCSC, korsanları bilgisayar sistemlerine fidye yazılımı yüklemeden önce engellemeye çalışıyor.

BBC muhabirini hedef alan 'Domuz Kesimi' dolandırıcıları nasıl bir yöntem kullandı?

Ancak NCSC sadece tek bir seviyede koruma sağlayabilir. Fidye yazılımlar ise gün geçtikçe büyüyor ve çok daha kazançlı hale geliyor.

Sam, "Sorun şu ki çok fazla sayıda saldırgan var, bizim sayımız ise yeterli değil" diyor.

Şirketler her türlü saldırıyı ya da fidye ödeyip ödemediğini bildirmek zorunda olmadığı için istatistik tutmak zor. Ancak hükümetin siber güvenlik anketine göre geçen yıl İngiltere'deki işyerlerine yönelik 19 bin fidye yazılım saldırısı olduğu tahmin ediliyor.

Piyasa araştırmaları da İngiltere'deki ortalama bir fidye talebinin 4 milyon sterlin olduğunu; şirketlerin üçte birinin de bu parayı ödediğini ortaya koyuyor.

BBC

NCSC'nin CEO'su Richard Horne

NCSC şirketinin CEO'su Richard Horne "Son birkaç yıldır bir siber saldırı dalgasının gerçekleştiğine tanık olduk" diyor. Suçluların kazandığını reddediyor ancak şirketlerin siber güvenlik önlemlerini geliştirmeleri gerektiğini söylüyor.

Önlemler işe yaramazsa, suçluları yakalama görevi İngiltere'nin Ulusal Suç Ajansı'ndaki (NCA) başka bir ekibin sorumluluğunda.

NCA'deki ekibin yöneticisi Suzanne Grimmer, bilgisayar korsanlığının çok kazançlı bir suç olması nedeniyle artışta olduğunu söylüyor.

M&S saldırısına ilişkin ilk değerlendirmeyi kendi birimi gerçekleştirmişti.

BBC

Suzanne Grimmer, saldırıların neredeyse iki katına çıktığını söylüyor.

Grimmer, iki yıl önce birimi devraldığından beri haftalık saldırı sayısının yaklaşık iki katına çıkarak yaklaşık 35-40'ı bulduğunu söylüyor.

"Böyle devam ederse, İngiltere'de fidye yazılımı saldırıları açısından kayıtlara geçen en kötü yıl olacağını öngörüyorum" diyor.

Bilgisayar korsanlığı giderek kolaylaşıyor, verilere erişim sağlamak için bir BT yardım masasını aramak gibi bazı taktikler bilgisayar bile gerektirmiyor.

Grimmer, bu durumun potansiyel saldırılar için bariyeri düşürdüğünü söylüyor: "Bu suçlular, kullanmak için teknik beceriye ihtiyaç duymadığınız araçlara ve hizmetlere erişim konusunda çok daha kabiliyetli hale geliyorlar."

M&S'e saldıran bilgisayar korsanları, izinsiz giriş yaparak veya yanıltarak şirket sistemine girdiler. Bu durum, teslimatların gecikmesi, bazı rafların boş kalması ve müşteri verilerinin çalınması gibi nedenlerle alışverişlerin aksamasına neden oldu.

NCA'nın Tehditlerden Sorumlu Genel Müdürü James Babbage, bunun artık "muhtemelen bilgisayar oyunları üzerinden siber suçla tanışan" yeni nesil bilgisayar korsanlarının ortak özelliği olduğunu söylüyor:

"Bu tür becerilerinin yardım masaları gibi birimleri kandırarak şirketlere girmelerini sağlamak için kullanılabileceğini fark ediyorlar."

BBC

NCA'nın Tehditlerden Sorumlu Genel Müdürü James Babbage yeni nesil siber korsanlar olduğunu söylüyor.

Bilgisayar korsanları, sisteme girdikten sonra karanlık web üzerinden satın aldıkları fidye yazılımlarını kullanarak verileri çalabiliyor ve bilgisayar sistemlerini kilitleyebiliyorlar.

Babbage, fidye yazılımının karşı karşıya oldukları en önemli siber suç tehdidi olduğunu söylüyor.

"Hem burada hem de dünya çapında başlı başına bir ulusal güvenlik tehdidi" diyor.

Başkaları da aynı sonuca varmıştı.

Aralık 2023'te İngiltere Parlamentosu'nun Ulusal Güvenlik Stratejisi Ortak Komitesi, "her an felaket boyutunda bir fidye yazılımı saldırısının gerçekleşmesi riskinin yüksek" olduğu uyarısında bulundu.

İngiltere'nin Ulusal Denetim Ofisi, bu yılın başlarında ülkeye yönelik tehdidin ciddi olduğunu ve hızla ilerlediğini belirten bir rapor yayımladı.

NCSC'den Richard Horne, şirketlerin "aldıkları tüm kararlarda siber güvenliği dikkate almaları gerektiğini" söylüyor.

Babbage ayrıca kurbanların fidye ödemesini de engellemeye çalışacaklarını söylüyor.

"Her mağdurun kendi seçimini yapması gerekiyor ancak bu suçu körükleyen şey fidye ödemeleri" diyor.

Hükümet, kamu kurumlarının fidye ödemesini yasaklamayı önerdi.

Özel şirketlerin fidye saldırılarını bildirmeleri ve ödeme yapmak için hükümetten izin almaları gerekebilir.

KNP'den Paul Abbott, diğer işletmeleri siber tehditler konusunda uyaran konuşmalar yapıyor.

Şirketlerin güncel BT korumasına sahip olduklarını kanıtlamaları gerektiğini düşünüyor.

"Sizi suç faaliyetlerine karşı çok daha dirençli kılacak kurallara ihtiyaç var" diyor.

Ancak KNP'nin Siber Güvenlik Uzmanı Paul Cashmore, birçok şirketin suçu bildirmemeyi ve suçlulara ödeme yapmayı tercih ettiğini söylüyor.

Şirketler her şeylerini kaybetme tehlikesiyle karşı karşıya kaldıklarında çetelere boyun eğiyorlar.

Cashmore, "Bu organize suç. Sanırım failleri yakalama konusunda çok az ilerleme kaydedildi fakat bu yıkıcı bir durum" diyor.

Siber Güvenlik Kanunu neden tartışılıyor, hangi düzenlemeleri içeriyor? '108 milyon kişinin verileri çalındı' iddiası: Bakanlık ne açıkladı, tepkiler ne oldu? Dünya çapında internet teknolojilerinde yaşanan sorun Türkiye’yi nasıl etkiledi?

Önemli haberleri ve güncellemeleri kaçırmamak için SonTurkHaber.com'ı takip edin.
seeGörüntülenme:79
embedKaynak:https://www.haberturk.com
archiveBu haber kaynaktan arşivlenmiştir 22 Temmuz 2025 10:19 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Sivas ta katliam gibi kaza! Otobüs dağ yamacına çarptı: Çok sayıda ölü ve yaralı var... Sözcü Gazetesi

20 Temmuz 2025 19:23see187

Beyaz Saray dan Netanyahu yorumu: Deli gibi davranıyor

20 Temmuz 2025 21:27see165

Türk kim? Kürt ve Alevi temsili zararlı deyip Bahçeli’ye çemkirenler kim? Mehmet Metiner

22 Temmuz 2025 04:06see161

Ankara’da bir şeyler oluyor

22 Temmuz 2025 05:13see155

Leavitt: Trump Orta Doğu da daha fazla ölüm görmek istemiyor Dış Haberler

22 Temmuz 2025 03:05see153

Gizli pandemi: Lyme Sözcü Gazetesi

22 Temmuz 2025 05:43see145

Psikolojik savrulmaya karşı çıkmak Ömer Lekesiz

22 Temmuz 2025 04:02see128

Giresun’da bir iş yeri çıkan yangında kullanılmaz hale geldi

22 Temmuz 2025 01:15see128

Yasemin Minguzzi: Bu aileye bir can borcu var, adalet borcu var...

22 Temmuz 2025 00:26see126

Asgari ücret net 44 bin 546 TL oldu: Çalışma Bakanı açıkladı

22 Temmuz 2025 00:07see126

Kurultay krizi AYM’ye taşındı Yerel Gündem Haberleri

22 Temmuz 2025 04:04see123

Cinayet gibi kaza! Ters yöne girip kafa kafaya çarpıştı

22 Temmuz 2025 04:24see120

Meteoroloji den çöl sıcakları uyarısı! 22 Temmuz Salı bugün hava nasıl? İzmir, Ankara, İstanbul hava durumu ile il il hava tahmini

22 Temmuz 2025 01:24see120

Altan Öymen’e Meclis’te son görev

22 Temmuz 2025 07:11see118

Genç sporcu Yılmazoğlu, 2025 yılı Özel Sporcular Atletizm’de 4 altın, 1 gümüş madalya kazandı

21 Temmuz 2025 14:39see118

Mattia Ahmet Minguzzi nin annesi Yasemin Minguzzi Bakırköy de oturma eylemi yaptı! Ünlü şarkıcı da katıldı: Nasıl duymazsınız?

22 Temmuz 2025 01:06see117

Kadın spikerin ölümünde borç şüphesi

21 Temmuz 2025 07:45see116

Milli atlet Mazlum Demir, 23 yaş altında Avrupa şampiyonu oldu

20 Temmuz 2025 23:52see115

“Kayıp Elçi” Belçika billboardlarında Kültür Sanat Haberleri

21 Temmuz 2025 04:05see115

Mourinho dan Gyökeres açıklaması! Onu takip ediyorum Fanatik Gazetesi Fenerbahçe (FB) Haberleri Spor

21 Temmuz 2025 01:19see114
newsSon haberler
Günün en taze ve güncel olayları