Hacker operasyonu!
Tarih 17/12/2013 12:23:16  Yazar kumrales  Başarılar 506  Dil Varsayılan

Hacker operasyonu!

 

Müdürlüğümüzce yürütülen soruşturma kapsamında; “TCK Md. 244 Bilişim Sistemindeki Verileri Bozma, Yok Etme, Erişilmez Kılma, Sisteme Veri Yerleştirme ve TCK 149/1.b Kişinin Kendisini Tanınmayacak Bir Hale Koyması Suretiyle Yağma” suçlarıyla ilgili olarak,

İstanbul, Trabzon, Denizli, Rize, Erzurum ve Van illerinde, ticari şirketlere ait değerli verilerin tutulduğu sunuculara, internet aracılığı ile uzaktan izinsiz erişim sağlayan, dosyaları şifreleyen, şifrelerin açılması karşılığında şirket sahiplerinden fidye isteyen, mağdur şirketleri büyük maddi zarara uğratan bir Hacker’ın varlığı tespit edilmiştir.



Hacker’ın,

 

1. sibervurgun2013@gmail.com,
2. siiberteknolojii@gmail.com,
3. yazaliimanlasaliim@gmail.com,
4. yazaliimanlasaliim@hotmail.com
5. redwhitetim2013@yandex.com

 

E-posta adresleriyle mağdurlarla iletişime geçtiği ve sunucu datalarının geri verilmesi karşılığında şirket sahiplerinden 1.000 TL ile 10.000 TL arasında değişen miktarlarda para/fidye talep ettiği anlaşılmıştır. Hacker’ın 6 ayrı ilde 20 şirkete toplam 219.200,00 TL zarar verdiği tespit edilmiştir.

Yaklaşık 3 ay süren çalışmalar sonucunda; Hacker, 26/09/2013 tarihinde İlimizde Esenler ilçesinde bulunan adresinde suçüstü yakalanarak gözaltına alınmış ve incelenmek üzere dijital materyallere el koyma işlemleri gerçekleştirilmiştir.

Þüpheli şahsın bilgisayarlarında yapılan Adli Bilişim incelemesinde,

> 850 ayrı sunucuya ait IP, Kullanıcı Adı ve Þifre bulunduğu,

> Þifrelenmek üzere 165 ayrı şirketin sunucusuna erişildiği,

> 573 ayrı şirkete ait değerli belgenin bulunduğu tespit edilmiştir.

Gözaltında alınan Hacker, 27/09/2013 günü Bakırköy Adliyesine sevk edildikten sonra ilgili mahkemece tutuklanarak Metris Cezaevine gönderilmiştir. Operasyon sonucu 1.630.000,00 TL’lik zarar önlenmiştir.

Kamuoyuna duyurulur.

 
 

ÞİRKETLERİN MAÐDUR OLMAMASI İÇİN ÖNERİLER

> Sunucuların “Kullanıcı Adı” bilgisi, varsayılan "Administrator" ve “Admin” olmamalıdır.

> Sunucu şifrelerinin, tahmin edilemeyecek ve özgün şekilde, alfabetik + nümerik + noktalama işaretlerinden oluşturulması gerekmektedir.

> Þirket personeli için ayrı kullanıcı ad ve şifre yetkilendirmesi yapılmalıdır.

> Periyodik olarak sunucu güvenliği sınanmalı, kullanıcı adı ve şifreler değiştirilmeli, loglar yetkili bilgi işlemci tarafından incelenmelidir.

> Sunucuda bulunan veriler sunucu dışında bağımsız ve ayrı şifreleme ile çalışan farklı bir sunucuda yedeklenmelidir.

> Ticari sır niteliğindeki bilgiler sunucular içinde de şifrelenmiş alanlarda barındırılmalıdır.

> Sunucuda varlığı bilinmeyen Kullanıcı Adı-Þifre yetkileri tespit edilmelidir.

> Sunucularda internet bağlantısı gerekiyorsa uzak masaüstü bağlantısı yapacak IP adresleri sınırlandırılmalıdır.

> Lisanslı ve güncel sunucu işletim sistemleri kullanılmalıdır.

Þubemiz sorumluluğunda olan suçlarla ilgili şikayet ve ihbarlarınızı websitemizin İhbar - Þikayet bölümünden, diğer suçlarla ilgili ihbar ve şikayetlerinizi İstanbul Emniyet Müdürlüğü ihbar ve şikayet bölümünden yapabilirsiniz.

Þubemizin sorumluluğunda olan suçları görmek için lütfen tıklayınız.

  • Hacker operasyonu
  • Yorumlar Yorumlar
    Yorum yok.