Saldırının detayları sonunda belli oldu

Saldırının detayları sonunda belli oldu

Saldırının detayları sonunda belli oldu Twitter 15 Temmuz tarihinde büyük bir siber saldırıya maruz kalmış, aralarında Bill Gates ve Jeff Bezos gibi ünlü kişilerin de bulunduğu 130 hesap hacklenmişti.

Hacklenmiş hesaplar üzerinden gerçekleşen aldatma mesajlarıyla siber hırsızlar, 117 bin dolarlık haksız ve yasa dışı kazanç elde etmiş görünüyor.

Siber saldırganlar, Twitter’ın kurum içi sistemlerine ve dünyanın en önemli kişilerinden bazılarının hesaplarına erişim sağlamak için insan etkenini kötüye kullandı. Twitter, olaya neden olan koşullara açıklık getirmeye çalışırken, siber güvenlik kuruluşu ESET de bu gelişmeleri mercek altına aldı.

twitter.jpg

Hacklenmiş hesaplardan oltalama mesajları atıldı

Hatırlanacağı üzere; Temmuz ayında gerçekleşen saldırıda 130 Twitter hesabı hacklenmişti.  Ardından bu hesaplardan sahte tweetler paylaşılarak, hesap sahiplerine gönderilecek bitcoinler karşılığı iki kat ödeme yapılacağı vaad edilmişti.

Aralarında Barack Obama, Joe Biden, Bill Gates, Jeff Bezos ve Elon Musk gibi ünlü kişilerden geliyormuş gibi görünen tweetlerle gerçekleşen kandırma taktiği, siber hırsızlar açısından işe yaradı. Çok kısa bir süre içinde siber saldırganlara ait olduğu tahmin edilen kripto para cüzdanlarından birine 12,86 bitcoin (yaklaşık 117 bin Amerikan Doları) geldiği tespit edildi.

Twitter nasıl hacklendi?

Twitter’ın araştırmasına göre saldırganlar, “telefonla hedefli kimlik avı saldırısı” yoluyla bazı Twitter çalışanlarını hedef aldı. Tipik bir hedefli kimlik avı saldırısında, suçlu güvenilir bir maske arkasına gizlenir ve kurbanın giriş bilgileri veya finansal bilgileri gibi hassas bilgilerini çalmaya veya kötü amaçlı yazılım göndermeye odaklanır. Bunun için de iyi araştırılmış bir hedefe, kişiye özgü bir e-posta veya anlık mesaj gönderir.

Aşama aşama bilgi toplamışlar

Twitter’ın durumunda, saldırılarda telefon görüşmelerinin dahil olduğu birden çok aşama olduğu görünüyor.Sosyal medya devi,“İlk olarak hedef alınan çalışanların hepsinin hesap yönetim araçlarını kullanma izni yoktur, ancak saldırganlar bu kişilerin kimlik bilgilerini kullanarak kurum içi sistemlerimize erişim sağlamış ve süreçlerimiz hakkında bilgi edinmiştir. Bu bilgiler sayesinde hesap destek araçlarımıza erişimi olan diğer çalışanlarımızı hedef almışlardır” açıklamasını yaptı.

Daha sonra saldırganlar bu kimlik bilgileri sayesinde 45’inden tweet attıkları, 36’sının doğrudan mesajına erişim sağladıkları ve yedisinden veri indirdikleri 130 hesaba gizlice girdi ve böylece ikinci aşama olan büyük bir sahtekarlık kampanyası için ihtiyaç duydukları araçlara erişim sağladı.

Twitter saldırıyı “belli çalışanları yanlış yönlendirmek ve kişilerin zayıf noktalarını kötüye kullanmak için önemli ve birbiri ile uyumlu bir çaba” olarak tanımlıyor.

Daha güçlü güvenlik için çalışıyor

Twitter, bu saldırıyı göz önünde tutarak ilk etapta kurum içi araçların ve sistemlerin erişimini sıkı bir şekilde sınırlandırdıklarını paylaştı. Ayrıca kurum içi araçların uygunsuz erişiminin ve kullanımının önlenmesine ve tespitine yönelik yöntemlerin geliştirilmesine çalıştıklarını duyurdu. Twitter, şirket çapında kimlik avına karşı eğitim çalışmalarına da devam edeceğini belirtti.

"Saldırının detayları sonunda belli oldu" haberi, 18 Eylül 2020 tarihinde yazılmıştır. 17 Eylül 2020 tarihinde de güncellenmiştir. Teknoloji kategorisi altında bulunan Saldırının detayları sonunda belli oldu haberi 2020 yılına aittir. Bu haberin yanı sıra sayfamızda birçok güncel bilgi ve son dakika haberler yer almaktadır. Saldırının detayları sonunda belli oldu 2024 konusundaki bu haber içeriği objektif bakış açısının yansımasıdır. Teknoloji konusunda 25 Nisan 2024 tarihlidir, bugüne ait güncel gelişmelerden haberdar olmak için bizi Twitter ve Facebook sayfalarımızdan takip edin.

Ecevit Bıktım Teknoloji Editörü

YORUM YAZ

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
SON HABERLER
  1. 12:29 Karabaş Otu Balı: Doğal ve Etkili Bir Sağlık Destekleyicisi
  2. 12:25 Rusya, Uzayın Barışçıl Kullanımını Sağlamayı Hedefleyen Karar Tasarısını Veto Etti
  3. 12:18 Mardin'de Öğrencilerden Çağrı: Okuma Alışkanlığı Ailede Başlamalı
  4. 12:16 Jose Mourinho Fenerbahçe'ye mi Geliyor? Transfer Dedikoduları Artıyor!
  5. 12:13 Yedigöze İçme Suyu Projesiyle Adana'da Su Sorunu Tarihe Karışıyor
  6. 12:13 Nuri Şahin, Beşiktaş'ın Radarında: Yeni Teknik Direktör Arayışları Hızlanıyor
  7. 12:11 Birecik-Gaziantep Yolunda Çarpışma: Doktor Hayatını Kaybetti, Yaralılar Hastanede
  8. 12:09 Gazze'deki İnsani Kriz: BM Güvenlik Konseyi Kararının Uygulanması Tartışmaları
  9. 12:07 Türkiye Bal İhracatında Güç Gösteriyor: Yılın İlk Çeyreğinde 8 Milyon Dolar Gelir
  10. 12:02 Fenerbahçe'de Szymanski Transfer Krizi: Tottenham'un 20 Milyon Euro Teklifi Tartışma Yaratıyor!
  11. 11:56 25 Nisan 2024 Resmi Gazete kararları
  12. 11:52 Ev Yapımı Dondurma Tarifleriyle Yazın Keyfini Çıkarın!
  13. 11:40 Fatih Altaylı: Soylu’nun zeki, akıllı biri olduğunu düşünmüştüm hep
  14. 11:30 Faruk Bildirici: O montaj fotoğraf gazetecilik problemi
  15. 11:30 Akaryakıt Fiyatlarında Büyük İndirim: Motorine 1.17 TL'lik Düşüş!
  16. 11:22 Çorlu tren faciası davasında karar çıktı
  17. 11:18 Hamas'ın üst düzey yetkilisi silah bırakma koşulunu açıkladı
  18. 10:53 Son seçim anketinden AK Parti ve YRP'ye kötü haber: CHP’nin yükselişi sürüyor
  19. 10:49 Filozof Atakan yıllar sonra ortaya çıktı
  20. 10:43 Kültür ve Turizm Bakan Yardımcısı Nadir Alparslan’ın dudak uçuklatan maaşı: 801 bin lira
Teknoloji Haberleri