Çin'de Bugüne Kadarki En Büyük Veri Sızıntılarından Biri Gerçekleşti: Türkiye'den de Çok Önemli Veriler Var!

55
8
6
2
2
Çin'de hükümetle çalışan bir yüklenici firma üzerinden son yılların en büyük veri sızıntılarından biri gerçekleştirildi. Aralarında Türkiye'nin de olduğu çok sayıda ülkeden veriler toplandığı ortaya çıktı.

Çin'de son yılların en büyük veri sızıntılarından biri gerçekleşti. Çin devleti ile özellikle de polis kuvvetleriyle çalışan bir yüklenici firmadan sızdırılan terabaytlarca bilgi içerisinde adeta yok yok. Üstelik bu verilerin elde edildiği saldırılardan kurtulabilen neredeyse hiçbir işletim sistemi ya da cihaz da yok gibi gözüküyor. X'te Azaka adlı bir kullanıcının paylaştığı veriler büyük tartışma yarattı.

Her ne kadar görece daha güvenli olmasıyla bilinse de Apple'ın iOS işletim sistemini hedef alan bir casus yazılımın, jailbreak uygulamasına gerek kalmadan iPhone'ların cihaz bilgisi, konum, kişiler, medya dosyaları, gerçek zamanlı toplanan ses kayıtları gibi verilerini sızdırmakta kullanılabildiği ortaya çıktı. Yazılımın Android ve Linux'u da hedef alabildiği ortaya çıktı. 

iOS, Linux, Android… Hiç fark etmiyor

cihaz

Bir diğer dikkat çekici sistem ise kendisini Wi-Fi içerisinde saklayan ya da elektrik devresiymiş gibi gösteren bir cihaz oldu. 3G ve 4G bağlantıları destekleyen sistem, Wi-Fi şifrelerini de kırabiliyor. Ayrıca belgelerde bir de DDoS sistemi ortaya çıktı. Bu sistem Windows, Linux ve nesnelerin interneti cihazlarına saldırıda kullanılabiliyor 

Bu sistemler ve casus yazılımlar ile kişilerin cihazlarındaki neredeyse her bilgiye erişilebildiği ortaya çıktı. Ayrıca mesajları silme, mesaj gönderme gibi amaçlarla da bu cihazları kullanabiliyorlar. 

Hedefteki ülkeler arasında Türkiye de var

liste

Casus yazılımlardan etkilenen ülkelerin listesi olduğu iddia edilen bir de liste ortaya çıktı. Bu listeye göre Pakistan, Nepal, Türkiye, Kazakistan, Kırgızistan, Malezya, Moğolistan, Hindistan, Mısır, Fransa, Kamboçya, Rwanda, Nijerya, Hong Kong, Endonezya, Vietnam, Burma, Filipinler ve Afganistan'dan gelen terabaytlarca bilgi bulunuyor. Kurbanlar listesinde TÜBİTAK'ın da adı geçiyor. 

GitHub dosyasında yer alan bilgilere göre ABD ve Birleşik Krallık'ta da çok sayıda devlet kurumundan bilgiler sızdırılmış durumda. Bu kurumlar arasında İngiltere Hazinesi, İngiltere İçişleri Bakanlığı, ABD İçişleri Bakanlığı, Brexit Departmanı, Birleşik Krallık Sağlık ve Sigorta Kurumu, İngiliz Adalet Bakanlığı, Birleşik Krallık Eğitim Bakanlığı gibi kurumlar yer alıyor. Henüz toplanan bilgilerin tüm içeriği ve hangi amaçlarla toplandığı bilinmiyor. Toplanan veriler arasında isim, e-posta ve telefon gibi bilgilerin bulunduğu belirtiliyor. Bilgiler ayrıca Çinlilerin de Çin sosyal medyasında izlendiğini ortaya koyuyor. 

Kaynak : https://twitter.com/AzakaSekai_/status/1759328692525019453
55
8
6
2
2
Emoji İle Tepki Ver
55
8
6
2
2