?>

Siber saldırı sonrası 'tüm şifrelerinizi değiştirin' uyarısı

Bilişim Teknolojileri ve Siber Güvenlik Derneği Yönetim Kurulu Başkanı Yüksel, "Siber korsanlar çeşitli araçlarla, wordlistlerle taradığında (ele geçirilen) birçok şifreyi çözecektir." dedi.

Teknoloji - 4 yıl önce

İstanbul

Bilişim uzmanları, yemek sipariş platformunun uğradığı siber saldırı sonrası kullanıcıları tüm uygulamalardaki şifrelerini değiştirmeleri, mümkünse farklı farklı ve kolay tahmin edilemeyen şifreler belirlemeleri konusunda uyarıyor.

Türkiye'de faaliyet gösteren en büyük yemek sipariş platformundan önceki gün yapılan açıklamada, şirketin kullanıcı veri tabanının, kimliği tespit edilemeyen siber korsan ya da korsanlar tarafından saldırıya uğradığı ve bir güvenlik ihlali yaşadığı kaydedilerek, kullanıcıların hesap bilgilerinin bir kısmının korsanlar tarafından ele geçirildiği duyurulmuştu.

Şirketten kullanıcılara da gönderilen e-postalarda ad-soyad, doğum tarihi, telefon numaraları, e-posta adresleri, adres bilgileri ve açık olarak görülmeyen maskelenmiş giriş şifrelerinin ele geçirildiği bildirildi.

Toplamda 21,5 milyon kişinin etkilendiği belirtilen siber saldırıda, kredi kartı bilgilerinin tamamen güvenli olarak saklandığı ve bu konuda bir güvenlik sorunun söz konusu olmadığı açıklandı.

Konuyla ilgili açıklamalar sonrası kullanıcılar tedirginlik yaşarken, bilişim uzmanları konuya dair ne yapmaları konusunda tüketicilere uyarılarda bulundu.

"Siber korsanlar birçok şifreyi çözecektir"

Bilişim Teknolojileri ve Siber Güvenlik Derneği Yönetim Kurulu Başkanı Yavuz Sultan Selim Yüksel, kişisel verilerle çalışan şirketlerin bu bilgileri çaldırmaları halinde sorunu tespit ettikleri anda Kişisel Verileri Koruma Kuruluna (KVKK) bilgi verdiğini belirterek, bütün detayların paylaşılmasının zorunlu olduğunu söyledi.

Bilgileri çaldıran şirketlerin ceza aldığını, bu bilgiyi açıklamamaları halinde geçen her gün cezanın arttığını dile getiren Yüksel, bu yüzden şirketlerin şeffaf olması gerektiğine vurgu yaptı.

Yüksel, kullanıcıların bilgilerinin ele geçirilmesi sonrası doğacak zararın hayal gücüyle sınırlı olduğunu kaydederek, sözlerini şöyle sürdürdü:

"Şirket, şifrelerin kriptolama algoritmasıyla kriptolandığını ve açık bir şekilde saklanmadığını açıkladı. Burada öncelikle şunu söyleyeyim; 2020'nin en çok kullanılan şifresi *123456*. Yani çoğumuz böyle basit şifreleri birçok yerde kullanıyoruz. Siber korsanlar çeşitli araçlarla, wordlistlerle taradığında birçok şifreyi çözebilir. Programa, 'Şu wordlistteki şifreleri bu bilgilere dene' diyorsunuz. Eşleşenleri buluyor ve 'bu şifre bu, şu şifre şu' diyor. Basit şifreler tercih eden çok sayıda kullanıcı vardır. Birçok farklı platformda ortak kullanılan şifreler tehlikede."

Çalınan bilgilerin satışa çıktığı iddiası

Yavuz Sultan Selim Yüksel, ele geçirilen şifrelerle kişilerin mail yoluyla tehdit edilebildiğini belirterek, "Bu kişilere yasak sitelere girdikleri veya yasal olmayan şeyler yaptıklarına dair mail atılıyor. Ayrıca, 'bilgisayarınızı takip ediyoruz. Adınız şu, soyadınız şu, şifreniz şu' şeklinde çalınan verilerden elde edilen bilgiler gönderilebiliyor. Tabiri caizse yem atılıyor. Buna inanan kullanıcılar dolandırılabiliyor." diye konuştu.

Çalınan bilgilerin kötü niyetli kişiler tarafından satın alındığını dile getiren Yüksel, "Bu bilgilerin, verilerin yer aldığı listeler underground sitelerde satışa çıkıyor. Son çalınan bilgiler de şu anda underground marketlerde satışa çıktı bile. Mesela Türkiye'de yürüyüş düzenleyen bir STK'dan kısa süre önce ele geçirilen bilgiler bu tarz sitelerde ücretsiz dağıtıldı." açıklamasında bulundu.

Yüksel, daha önce bu gibi veri hırsızlığının bir otel zincirinde yaşandığını, şirketin siber saldırıdan 4 yıl sonra haberinin olduğunu kaydederek, bu veri sızıntısı nedeniyle önemli bir ceza kesildiğini anlattı.

"Söz konusu site ve diğer tüm üyeliklerdeki şifreler değiştirilmeli"

Bilişim Teknolojileri ve Siber Güvenlik DerneğiYönetim Kurulu Başkanı Yüksel, en son saldırıya uğrayan platformun çok profesyonel olduğunu ve şifreleri kriptoladığını ifade ederek, her sitenin bu kadar şanslı olamayabileceğini söyledi.

Bazı vatandaşların bankacılıkta, sosyal medyada, e-ticaret sitelerinde ve diğer üyeliklerde ortak şifre kullanabildiğini, bunlar için ciddi tehlike bulunduğunu dile getiren Yüksel, şu uyarılarda bulundu:

"Bir şifreyi elde eden hırsız diğer uygulamalarda da aynısını deneyecektir. O yüzden acilen bütün uygulamalardaki şifrelerimizi değiştirmeli, farklı ve kolay tahmin edilemeyen şifreler belirlemeliyiz. Şifreler belirli bir kombinasyonla belirlenmeli. Ayrıca zaman zaman şifrelerimizi güncellemeliyiz. Öte yandan çalınan bilgiler kullanılarak üyelere yönelik muhakkak dolandırıcılık girişimi olacaktır. Bu konuda aksiyon alınmalı ve bu tarz girişimlere hazırlıklı olunmalı."

Yüksel, bilginin değerli olduğu, çalındığı ve paraya dönüştürülebildiği bir devirde olduklarını, tüketicilerin bu bilinçle hareket etmesi gerektiğinin altını çizdi.

Kredi kartı bilgilerinin çalınmadığına dair KVKK'nın açıklama yaptığını anımsatan Yüksel, isteyen kullanıcıların sitede kayıtlı kart bilgilerini de kaldırabileceğini vurguladı.

Yüksel, büyük kurumsal organizasyonlarda ISO 27001 bilgi güvenliği standardının bulunduğunu, bu standartların şirketleri bilgi güvenliği konusunda belirli bir seviyeye getirdiğini, buna sahip olan firmaların bilgilerine erişmenin daha zor olduğunu söyledi.

"Zarar görenler mahkemeye başvurabilir"

Tüketiciler Derneği (TÜDER) Genel Başkanı Levent Küçük, şirketlerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kullanıcıların verilerinin koruması zorunlu olduğunu söyledi.

Türk Ceza Kanunu'nda bilişim sistemine girme, sistemi engelleme-bozma, verileri yok etme-değiştirme, banka ve kredi kartlarının kötüye kullanılması durumunda 1 yıldan 3 yıla kadar hapis cezasının bulunduğunu dile getiren Küçük, şu açıklamalarda bulundu:

"Bu verilerin ele geçirilmesi nedeniyle tüketicilerin maddi veya manevi zarara uğraması durumda zararları şirket tarafından tanzim edilmeli. Zarara uğrayan tüketici, bu zararın giderilmesi için mahkemeye de başvurabilir. Ayrıca tüketiciler, hangi bilgilerinin çalındığına dair merak ettiklerini KVKK'ye başvurarak öğrenebilir."

Kaynak: AA

dikGAZETE.com
Haftanın Öne Çıkanları

Antep savunmasının unutulmaz kahramanı: Şahin Bey

2021-03-27 14:55 - Kültür Sanat

Bingöl Üniversitesi 'kuluçka merkezi' ile kanatlı hayvan yetiştiricilerine hizmet veriyor

2021-03-28 16:25 - Çevre-Hayat

Türk iş insanları Irak ile 50 milyar dolarlık ticaret yapmayı hedefliyor

2021-03-28 15:47 - Ekonomi

Brezilya Devlet Başkanı Bolsonaro kabinesindeki 6 değişikliği açıkladı

2021-03-30 12:25 - Dünya

Hint çiftçiler tarım yasalarına karşı ülke çapında ikinci kez greve gitti

2021-03-26 17:51 - Dünya

Uludağ Ekonomi Zirvesi

2021-03-25 21:46 - Yerel haber-Şirket Haber

Her daire için en az 1 otopark zorunluluğu uygulaması yürürlüğe girdi

2021-03-25 16:26 - Gündem

Küresel piyasalar pozitif seyrediyor

2021-03-26 13:02 - Ekonomi

Bülent Korkmaz A Milli Takım'ın mevcut kadrosunun 3-4 büyük turnuvada yer alacağına inanıyor

2021-03-29 17:41 - Spor

ABD Başkanı Biden: ABD'deki yetişkinlerin yüzde 90'ı 19 Nisan'a kadar aşı programına dahil olacak

2021-03-30 01:20 - Dünya

İlgili Haberler

NASA, gökyüzünün 3 boyutlu haritasını çıkaracak SPHEREx teleskobunu fırlattı

14:48 - Teknoloji

Lise öğrencisi beyin tümörü ve bağırsak ilişkisini incelediği projesiyle TÜBİTAK'tan ödül aldı

14:08 - Teknoloji

Kayseri Bilim Merkezi, bilim ve teknoloji meraklısı 900 bin ziyaretçiyi ağırladı

14:03 - Teknoloji

Türksat'tan uçak içi internet hizmetini küresel ölçekte kesintisiz hale getirecek işbirliği

13:58 - Teknoloji

Türk bilim insanları dünyanın geleceği için çözümleri Antarktika'da aradı

11:53 - Teknoloji

Günün Manşetleri

ABD'de enflasyon yıllık bazda yüzde 2,8 ile beklentilerin altında arttı

17:13 - Ekonomi

60 saniyede ekonomide bugün (12 Mart 2025)

17:08 - Ekonomi

ECOWAS bölgesinde terörle mücadele için kurulan 5 bin kişilik askeri kuvvet göreve başlıyor

17:02 - Dünya

ABD'de enflasyon şubatta yavaşladı

16:58 - Ekonomi

İsrail basınına göre, El Halil’deki kaçak yerleşim birimi "Adorim" yasallaştırıldı

16:52 - Dünya