Alarm verildi! Şifrelerinizi değiştirin
Abone olTÜBİTAK bu kez erkenden uyardı: 27 Nisan-1 Mayıs arasında siber saldırı geliyor. İlk iş, basit parolaları değiştirin!
"27 Nisan-1 Mayıs arasında kurumunuza siber saldırı
yapılabilir!" Bu uyarı dün tüm kamu kurumlarının bilgi işlem
yöneticilerine gönderildi. Gönderen ise TÜBİTAK.
TÜBİTAK bünyesinde çalışan Ulusal Bilgisayar Olayları Müdahale Ekibi Koordinasyon Merkezi (TR-BOME), Emniyet Genel Müdürlüğü Bilişim Suçlarıyla Mücadele Başkanlığı'ndan gelen siber saldırı olabilir uyarısının ardından kamuya muhtemel saldırıları anlattı ve önlem alınmasını istedi.
BASİT PARALOLARI DEĞİŞTİRİN
en dikkat çekici uyarı ise "Basit parolaları
değiştirin" oldu. Bu uyarı akla RedHack'i ve onun
hack'lediği Emniyet Genel Müdürlüğü ve İçişleri Bakanlığı'nı
getirdi. İki kurumun da admin şifresinin 123456 olduğu ortaya
çıkmıştı.
TÜBİTAK'ın kamu kurumlarına gönderdiğini teyit ettiği iletide şu
ifadelere yer verildi: "Sayın Sistem Yöneticisi, TÜBİTAK Bilgi ve
Bilgi Güvenliği İleri Teknolojiler Araştırma Merkezi bünyesinde
faaliyet gösteren Ulusal Bilgisayar Olayları Müdahale Ekibi
Koordinasyon Merkezi (TR-BOME), ülkemizde meydana gelen veya
gelebilecek siber güvenlik olayları ile ilgili yurtiçi ve
yurtdışından internet sayfası, e-posta adresi, telefon yoluyla
ihbar kabul etmekte ve olayla ilgili taraflar arasında koordinasyon
görevini yürütmektedir.
Emniyet Genel Müdürlüğü Bilişim Suçlarıyla Mücadele Başkanlığı'ndan
gelen bilgi ve internet forum sitelerinden elde edilen bilgiler
neticesinde, 27 Nisan-1 Mayıs tarihlerinde kurumunuza yönelik siber
saldırı yapılabileceği bilgisine ulaşılmıştır."
HANGİ YÖNTEMLER BEKLENİYOR
Olası siber saldırı çeşitleri hakkında bilgi veren TÜBİTAK
özellikle 3 saldırı ile ilgili kurumları uyarıyor. Uyarılardan ilki
RDP (Remote Desktop Protocol) açıklığı saldırısı. Bu açık ile
hacker'lar uzak masaüstü yöntemiyle kullanıcının direkt olarak
bilgisayarlarına ulaşıp sistemi tıkayabiliyor. İkincisi ise DDOS
Saldırısı adı verilen "Dağıtık Hizmet Dışı Bırakma" yöntemi. Bu
yöntem ile açık kaynak kodu ile birlikte sunulan truva atları
sürekli değişim gösteriyor, bu nedenle anti-virüs programları
tarafından tanınamıyor. Sonuç olarak hack'lenen siteye binlerce
sorgu bir anda gönderildiği için sistem kilitleniyor ve aşırı
yüklenmeden ötürü çöküyor. TÜBİTAK'ın uyardığı üçüncü yöntem ise
SQL enjeksiyonu saldırısı. Yapısal Sorgulama Dili (Structured Query
Language - SQL) denilen bu yöntemde sistemin veri deposuna
girebiliyor ve içerdiği tüm veriler elde edebiliyor. Bu yöntem
genel olarak dünya çapında kredi kartı bilgilerine ulaşma amacıyla
kullanılıyor.
REDHAC: FİŞİ ÇEKSİNLER
Radikal'e konu ile ilgili açıklamalarda bulunan RedHack grubu
TÜBİTAK'ın "Basit parolaları değiştirin" uyarısı
ile ilgili olarak "Bizler sistemlere basit şifreleri
deneyerek girmiyoruz, girdiğimiz sistemlerde şifrelerin basit
olduğunu görüyoruz" dedi. Bir sisteme girmek için yüzlerce
yol bulunduğunu söyleyen grup "Birini kapatsalar bir diğeri
açık kalacaktır. TÜBİTAK'a tek önerimiz fişi çekip
beklesinler" ifadelerini kullandı.
ŞİRİN BABA LİERLİ HACKERLAR
İsimlerini önce Ankara Emniyet Müdürlüğü'nü sonra da İçişleri
Bakanlığı'nın sitesini hack'leyerek duyurdular. İsimleri RedHack.
1997'den beri faaliyetteler. Grup liderleri Radikal'e verdiği
röportajda daha önceki liderlik nicki MaNYaK'ı değiştirip
"Yerine Şirin Baba'yı önder seçtik, daha sevimli"
demişti. Haklarında büyük çaplı bir soruşturma olduğu biliniyor ama
grup üyeleri yayımladıkları bir mesajda "Polisinden de,
özel savcısından da, Interpol'ünden, MİT'ine CIA'ine kadar
sinmiyoruz, korkmuyoruz" diyor