Türkiye’de Telekom Şirketinin Sistemlerine Yetkisiz Erişim İddiası!

Türkiye’de faaliyet gösteren bir telekomünikasyon şirketinin kurumsal altyapısına sızıldığı ve elde edilen sistem erişim yetkilerinin bir siber suç forumunda satışa çıkarıldığı öne sürülüyor. Dark Web istihbarat kaynakları tarafından paylaşılan detaylara göre, söz konusu erişim yetkisi için kripto para birimi Bitcoin üzerinden ödeme talep ediliyor.
Dark Web Pazarında Satışa Çıkarıldı
Siber güvenlik tehditlerini izleyen Dark Web Informer tarafından paylaşılan bilgilere göre, bir yeraltı forumunda Türkiye merkezli bir telekom sağlayıcısına ait sunucu ve kimlik doğrulama yetkileri satış listesine konuldu. İlanda, satıcının hedef şirketin Azure Active Directory ortamına sızdığı ve sistem genelinde tam yetkili veritabanı yöneticisi (SA) ayrıcalıklarına sahip olduğu iddia ediliyor.
Siber saldırganın paylaştığı teknik detaylar, tehlikenin boyutunu ortaya koyuyor. İlanda yer alan bilgilere göre erişim sağlanan ağda yaklaşık 100 farklı sunucu ve iş istasyonuna ulaşılabiliyor. Bununla birlikte, hedef sistemlerde herhangi bir Antivirüs veya EDR (Uç Nokta Tehdit Algılama ve Yanıt) güvenlik yazılımının aktif olarak çalışmadığı öne sürülüyor. Satıcı, hedef aldığı kurumun yıllık gelirinin ise 25 milyon ile 50 milyon dolar aralığında olduğunu belirtiyor.
İstenen Fidye ve Satış Bedeli
Söz konusu kurumsal erişim paketi için talep edilen ücret, siber suç pazarındaki standart başlangıç erişim bedelleriyle benzerlik gösteriyor:
- Talep Edilen Tutar: 2.487.240 Satoshi (yaklaşık 0,02487 BTC / 1.920 Dolar)
- Erişim Kapsamı: Azure Active Directory, Veritabanı Yöneticisi (SA) yetkileri ve 100 civarında sunucu
- Güvenlik Durumu: EDR ve gelişmiş güvenlik katmanlarının tespit edilmediği iddiası
Şirketin Kimliği ve İddiaların Doğruluğu
Dark Web üzerinde paylaşılan ilan metninde hedef alınan telekomünikasyon şirketinin ticari unvanına yer verilmiyor. İddiaların henüz bağımsız siber güvenlik uzmanları ya da resmi kurumlar tarafından doğrulanmadığını belirtmek gerekiyor. Satışa sunulan erişim anahtarlarının aktif olup olmadığı, eski bir sızıntıya mı dayandığı yoksa bir aldatmaca mı olduğu henüz netlik kazanmış değil. Konuyla ilgili resmi bir açıklama gelmesi durumunda gelişmeleri aktarmaya devam edeceğiz.

Yorumunuz gönderildi,
onaylandıktan sonra yayımlanacak.