Hacker operasyonu!
17/12/2013 12:23 - kumrales

Hacker operasyonu!

 

Müdürlüðümüzce yürütülen soruþturma kapsamýnda; “TCK Md. 244 Biliþim Sistemindeki Verileri Bozma, Yok Etme, Eriþilmez Kýlma, Sisteme Veri Yerleþtirme ve TCK 149/1.b Kiþinin Kendisini Tanýnmayacak Bir Hale Koymasý Suretiyle Yaðma” suçlarýyla ilgili olarak,

Ýstanbul, Trabzon, Denizli, Rize, Erzurum ve Van illerinde, ticari þirketlere ait deðerli verilerin tutulduðu sunuculara, internet aracýlýðý ile uzaktan izinsiz eriþim saðlayan, dosyalarý þifreleyen, þifrelerin açýlmasý karþýlýðýnda þirket sahiplerinden fidye isteyen, maðdur þirketleri büyük maddi zarara uðratan bir Hacker’ýn varlýðý tespit edilmiþtir.



Hacker’ýn,

 

1. sibervurgun2013@gmail.com,
2. siiberteknolojii@gmail.com,
3. yazaliimanlasaliim@gmail.com,
4. yazaliimanlasaliim@hotmail.com
5. redwhitetim2013@yandex.com

 

E-posta adresleriyle maðdurlarla iletiþime geçtiði ve sunucu datalarýnýn geri verilmesi karþýlýðýnda þirket sahiplerinden 1.000 TL ile 10.000 TL arasýnda deðiþen miktarlarda para/fidye talep ettiði anlaþýlmýþtýr. Hacker’ýn 6 ayrý ilde 20 þirkete toplam 219.200,00 TL zarar verdiði tespit edilmiþtir.

Yaklaþýk 3 ay süren çalýþmalar sonucunda; Hacker, 26/09/2013 tarihinde Ýlimizde Esenler ilçesinde bulunan adresinde suçüstü yakalanarak gözaltýna alýnmýþ ve incelenmek üzere dijital materyallere el koyma iþlemleri gerçekleþtirilmiþtir.

Þüpheli þahsýn bilgisayarlarýnda yapýlan Adli Biliþim incelemesinde,

> 850 ayrý sunucuya ait IP, Kullanýcý Adý ve Þifre bulunduðu,

> Þifrelenmek üzere 165 ayrý þirketin sunucusuna eriþildiði,

> 573 ayrý þirkete ait deðerli belgenin bulunduðu tespit edilmiþtir.

Gözaltýnda alýnan Hacker, 27/09/2013 günü Bakýrköy Adliyesine sevk edildikten sonra ilgili mahkemece tutuklanarak Metris Cezaevine gönderilmiþtir. Operasyon sonucu 1.630.000,00 TL’lik zarar önlenmiþtir.

Kamuoyuna duyurulur.

 
 

ÞÝRKETLERÝN MAÐDUR OLMAMASI ÝÇÝN ÖNERÝLER

> Sunucularýn “Kullanýcý Adý” bilgisi, varsayýlan "Administrator" ve “Admin” olmamalýdýr.

> Sunucu þifrelerinin, tahmin edilemeyecek ve özgün þekilde, alfabetik + nümerik + noktalama iþaretlerinden oluþturulmasý gerekmektedir.

> Þirket personeli için ayrý kullanýcý ad ve þifre yetkilendirmesi yapýlmalýdýr.

> Periyodik olarak sunucu güvenliði sýnanmalý, kullanýcý adý ve þifreler deðiþtirilmeli, loglar yetkili bilgi iþlemci tarafýndan incelenmelidir.

> Sunucuda bulunan veriler sunucu dýþýnda baðýmsýz ve ayrý þifreleme ile çalýþan farklý bir sunucuda yedeklenmelidir.

> Ticari sýr niteliðindeki bilgiler sunucular içinde de þifrelenmiþ alanlarda barýndýrýlmalýdýr.

> Sunucuda varlýðý bilinmeyen Kullanýcý Adý-Þifre yetkileri tespit edilmelidir.

> Sunucularda internet baðlantýsý gerekiyorsa uzak masaüstü baðlantýsý yapacak IP adresleri sýnýrlandýrýlmalýdýr.

> Lisanslý ve güncel sunucu iþletim sistemleri kullanýlmalýdýr.

Þubemiz sorumluluðunda olan suçlarla ilgili þikayet ve ihbarlarýnýzý websitemizin Ýhbar - Þikayet bölümünden, diðer suçlarla ilgili ihbar ve þikayetlerinizi Ýstanbul Emniyet Müdürlüðü ihbar ve þikayet bölümünden yapabilirsiniz.

Þubemizin sorumluluðunda olan suçlarý görmek için lütfen týklayýnýz.

https://www.nestauf.com/news_33_hacker-operasyonu.html