Siber saldırılar, günümüzün en büyük problemlerinden biri konumunda. Neredeyse her gün bu tarz olayların yaşandığını görüyoruz. Maalesef ülkemizde de resmî kurumlardan özel şirketlere kadar birçok farklı alanda saldırılar gerçekleşiyor. Yeni bir iddia da bunlara bir yenisinin daha yaşandığını öne sürdü.
X gibi platformlardaki hesapların ortaya attığı iddialarda Türkiye merkezli bir telekomünikasyon şirketine ait en üst düzey yetki anahtarlarının satışa çıkarıldığı öne sürüldü. Ancak henüz resmî bir şey yok. Bu yüzden iddiaya şüpheyle yaklaşmakta fayda var.
0,025 BTC talep edildiği iddia ediliyor
Sızıntıyı gerçekleştirdiğini iddia eden aktörler; Microsoft'un bulut tabanlı kimlik ve erişim yönetimi servisi olan Azure Active Directory ile sistemlerin kalbi sayılan Veritabanı Yöneticisi hesaplarına tam erişim sağladıklarını savunuyorlar. Azure Active Directory ve Veritabanı Yöneticisi yetkileri, bir kurumun tüm kullanıcı kimliklerini, bulut altyapısını ve kritik veri tabanlarını tek elden yönetmeye imkân tanır. Bu seviyedeki bir erişim, saldırganlara kurum ağında tam yetkiyle hareket etme yeteneği kazandırabilir.
Söz konusu erişim bilgileri için talep edilen meblağ ise yaklaşık 0.025 BTC olarak belirlenmiş. Siber suç forumundaki ilanda hedef alınan kurumun ismi açıkça paylaşılmamakla birlikte, şirketin finansal hacmine dair bazı ipuçlarına yer verilmiş. İddiaya göre etkilenen Türkiye merkezli telekomünikasyon şirketinin yıllık gelirinin 25 ila 50 milyon dolar bandındaymış. Hangi firma olduğunu bilmiyoruz.
Dikkat çeken diğer kritik detay ise şirketin güvenlik altyapısıyla ilgili verilen bilgiler. İddiaya göre, yetkilerin ele geçirildiği hedef sistemde herhangi bir Antivirüs (AV) veya Uç Nokta Algılama ve Yanıt (EDR) yazılımı tespit edilmemiş. Sistemde bir EDR/AV tespit edilmemiş olması iddiası, saldırganların ağ içerisinde fark edilmeden uzun süre hareket etmiş olabileceği ihtimalini akla getiriyor.
Tekrar henüz kesin bir şey olmadığını, bunların tamamen sosyal medyada dolaşan bir iddia olduğunun altını çizelim. Sızıntı henüz bağımsız güvenlik araştırmacıları tarafından da teyit edilmiş değil. Bu yüzden şu an için pek güvenmemekte fayda var.