Kategori: Siber-Fiziksel Güvenlik

Ağ bağlantılı fiziksel güvenlik sistemleri, cihaz riski ve birleşik tehdit yanıtı.

  • Tek Bir Bozuk Paket TDengine Endüstriyel Veritabanı Sunucularını Çökertebilir

    Tek Bir Bozuk Paket TDengine Endüstriyel Veritabanı Sunucularını Çökertebilir

    Güvenlik araştırmacıları, kimliği doğrulanmamış bir saldırganın zaman serisi veritabanını tek bir bozuk paketle çökertmesine olanak tanıyan, kimlik doğrulama öncesi bir TDengine güvenlik açığını ifşa etti. CVE-2026-42542 olarak izlenen sorun, sürekli telemetriye dayanan endüstriyel, enerji, IoT, bina otomasyonu ve bağlantılı araç ortamları için önem taşıyor.

    Açık, operasyonel bir veri katmanını hedefliyor

    Ridge Security, zafiyetin sunucu kimlik doğrulamasından önce ağ verilerini işlerken ortaya çıktığını söylüyor. Özel olarak oluşturulmuş bir paket bir tamsayı alt taşması (integer-underflow) durumunu tetikleyebilir ve veritabanı sürecini sonlandırabilir. Veri hırsızlığı veya kod yürütme olmasa bile, tekrarlanan çökmeler panoları, alarmları, analitikleri ve güncel zaman serisi verisine bağımlı diğer hizmetleri aksatabilir.

    Endüstriyel veritabanları genellikle dahili altyapı olarak kabul edilir, ancak uzaktan erişim yolları, düz ağlar ve açığa çıkmış yönetim hizmetleri bunları daha az güvenilir bölgelerden erişilebilir hale getirebilir. Kullanılabilirlik kaybı, operatörleri ayrı bir fiziksel veya siber olay sırasında da engelleyebilir.

    Segmentasyon ve kurtarma testi önemli

    Varlık sahipleri, TDengine dağıtımlarını belirlemeli, satıcı düzeltme rehberliğini gözden geçirmeli ve veritabanı bağlantı noktalarını gerekli sistemlerle sınırlamalıdır. İzleme, tekrarlanan süreç sonlandırmalarını ve anormal paketleri uyarmalı, kurtarma tatbikatları ise bağımlı uygulamaların güvenli şekilde yeniden bağlandığını doğrulamalıdır. SectechMedia ilgili kontrolleri OT ve siber-fiziksel güvenlik kapsamında ele almaktadır.

    Kaynaklar

  • Microsoft, Uzun Süreli Ağ Erişimi İçin Kullanılan NeedyMantis Kötü Amaçlı Yazılımını Ayrıntılandırdı

    Microsoft, Uzun Süreli Ağ Erişimi İçin Kullanılan NeedyMantis Kötü Amaçlı Yazılımını Ayrıntılandırdı

    Microsoft Threat Intelligence, saldırganların seçili kuruluşlar içinde uzun süreli erişimi korumak için kullandığı NeedyMantis adlı ele geçirme-sonrası bir kötü amaçlı yazılım ailesini belgeledi. Faaliyet; az sayıda telekomünikasyon sağlayıcısını, üniversiteyi, tıbbi sivil toplum kuruluşunu, hükümetler arası kuruluşu ve devlet yüklenicisini etkiledi.

    Kötü amaçlı yazılım modüler sonraki aşama faaliyetlerini destekliyor

    Microsoft, NeedyMantis’in en az 2023’ten beri gözlemlendiğini ve bir saldırganın zaten erişim sağlamasının ardından devreye sokulduğunu söylüyor. Bileşenleri sistem bilgisi toplayabilir, komut yürütebilir ve sonraki hedefleri destekleyen iletişimleri sürdürebilir. Bu rol, kötü amaçlı yazılımı ilk izinsiz giriş vektörü değil, bir kalıcılık ve operasyonel erişim aracı haline getiriyor.

    Bildirilen hedefleme, değerli iletişim, araştırma ve politika verisine sahip sektörleri kapsıyor. Bu nedenle savunucuların ilk ele geçirmenin nasıl gerçekleştiğini araştırırken, aynı zamanda ortam genelinde kötü amaçlı yazılımın izlerini, ilgili kimlik bilgilerini ve yanal hareketi de aramaları gerekiyor.

    Temizleme, bir yükü silmekten fazlasını gerektiriyor

    Olay müdahale ekipleri, etkilenen kimlikleri, zamanlanmış görevleri, hizmetleri ve uzaktan yönetim yollarını kapsamlandırmalı, ardından kimlik bilgilerini bilinen temiz bir sistemden döndürmelidir. Geçmiş uç nokta ve ağ telemetrisi, bekleme süresini belirlemeye ve artık aktif bir implant göstermeyen sistemleri tespit etmeye yardımcı olabilir. SectechMedia, ilgili savunma önlemlerini siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Apple, Hedefli Saldırılarda Kullanılan CoreGraphics Sıfırıncı Gün Açığını Yamaladı

    Apple, Hedefli Saldırılarda Kullanılan CoreGraphics Sıfırıncı Gün Açığını Yamaladı

    Apple, şirketin belirli kişilere yönelik son derece sofistike bir saldırıda istismar edilmiş olabileceğini söylediği bir CoreGraphics güvenlik açığını gidermek için eski iPhone, iPad ve Mac yazılım dallarına yönelik güvenlik güncellemeleri yayımladı. Sorun CVE-2026-86950 olarak izleniyor ve Apple platformlarında kullanılan görüntü işleme kodunu etkiliyor.

    Özel olarak hazırlanmış bir dosya kod çalıştırmayı tetikleyebilir

    Apple, açığı CoreGraphics’te bir sınır dışı yazma (out-of-bounds write) olarak tanımlıyor. Kötü amaçlı olarak hazırlanmış bir dosyanın işlenmesi keyfi kod yürütülmesine yol açabilir. Şirket, sorunu bildirdikleri için Google Tehdit Analizi Grubu araştırmacıları Benoît Sevens ve Clément Lecigne’ye teşekkür etti; bu detay, istismarın geniş çaplı fırsatçı saldırılardan ziyade hedefli olduğu uyarısıyla tutarlı.

    Düzeltmeler iOS ve iPadOS 26.7.1 ile desteklenen macOS sürümleri, Tahoe 26.7.1 ve Sequoia 15.8.1 dahil olmak üzere yayımlandı. Kuruluşlar, eski yönetilen uç noktaların güncellemeyi otomatik olarak aldığını varsaymak yerine cihaz uygunluğunu ve dağıtım durumunu doğrulamalıdır.

    Görüntü ayrıştırıcılar yüksek riskli bir sınır olmaya devam ediyor

    Güvenlik ekipleri, güvenilmeyen belgelere, mesajlaşma eklerine ve web içeriğine maruz kalan kullanıcılar için güncellemelere öncelik vermelidir. Mobil cihaz ve uç nokta yönetimi raporları, kurulum hataları ve desteklenmeyen donanım açısından kontrol edilmelidir. SectechMedia, ilgili yama uygulama ve uç nokta risklerini siber-fiziksel güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Erişim Kontrolü Olay Zaman Damgası ve Saat Senkronizasyonu Testi

    Erişim Kontrolü Olay Zaman Damgası ve Saat Senkronizasyonu Testi

    Erişim kontrolü soruşturmaları, hangi olayın önce gerçekleştiğini bilmeye bağlıdır. Bir kapı işlemi, alarm videosu ve izinsiz giriş kaydı, kontrolörler kaydığında veya sistemler saat dilimlerini tutarsız uyguladığında aynı olayı farklı zaman damgalarıyla tanımlayabilir.

    Olay zincirindeki her saati haritalayın

    Yönetim sunucusu, veritabanı, saha kontrolörleri, okuyucular, video sistemi ve güvenlik operasyonları platformu tarafından kullanılan zaman kaynağını belirleyin. Her cihazın yerel saati mi yoksa Eşgüdümlü Evrensel Saati (UTC) mi sakladığını ve yaz saati dönüşümünün nerede gerçekleştiğini kaydedin.

    Operasyonel görüntüleme ve adli ilişkilendirme için kabul edilen sapmayı tanımlayın. Rutin erişim için birkaç saniye kabul edilebilir olabilirken, sıkı entegre bir video veya kilitleme iş akışı daha küçük bir tolerans gerektirebilir.

    Tekrarlanabilir bir referans olay oluşturun

    Bağımsız güvenilir bir zaman referansını kaydederken seçilen bir kapıda onaylı bir test kimlik bilgisi kullanın. İzin verilen erişim, reddedilen erişim, zorla açılan kapı alarmı ve kapı açık kalma alarmı oluşturun. Kontrolörde, sunucuda, denetim veritabanında ve operatör ekranında zaman damgalarını yakalayın.

    Testi uzak bir kontrolörde ve yakın zamanda yeniden başlatılmış bir cihazda tekrarlayın. Ağ gecikmesinin saat hatasıyla karıştırılmaması için olay oluşturma zamanını olay alım zamanıyla karşılaştırın.

    Kesintileri ve yeniden senkronizasyonu test edin

    Kontrollü bir planla bir kontrolörün bağlantısını kesin, yerel işlemleri kaydetmesine izin verin ve ardından iletişimi geri yükleyin. Arabelleğe alınmış olayların orijinal gerçekleşme zamanlarını koruduğunu ve yükleme sonrasında doğru sırada göründüğünü doğrulayın.

    Zaman servislerini yeniden başlatın ve mümkün olduğunda üretim dışı bir ortamda yaz saati veya saat dilimi sınırını test edin. Yinelenen veya imkânsız zaman damgalarının sessizce yeniden sıralanmak yerine açıkça ele alındığını doğrulayın.

    Sistemler arası ilişkilendirmeyi doğrulayın

    Erişim olaylarını video yer imleriyle, izinsiz giriş alarmlarıyla ve ziyaretçi kayıtlarıyla karşılaştırın. Bir erişim olayını seçen operatörün doğru kamera aralığını aldığını doğrulayın. Entegrasyonlar kendi zaman damgalarını eklerse, hangi değerin yetkili olduğunu belgeleyin.

    Zaman güvencesi, özellikle günlüklerin soruşturmaları veya uyumluluk raporlarını desteklediği durumlarda, daha geniş Erişim Kontrolü ve Kimlik yönetişiminin bir parçasını oluşturmalıdır.

    Yaşam döngüsü boyunca kaymayı izleyin

    Sapmayı cihaz bazında kaydedin ve zaman içinde eğilimini izleyin. Başarısız senkronizasyon, büyük adımlar veya güç kesintisi sonrasında tekrar tekrar zamanı kaybeden kontrolörler için uyarı oluşturun. Ürün yazılımı, ağ, dizin veya zaman servisi değişikliklerinden sonra yeniden test edin.

    Test sırasında kullanılan ekran görüntülerini, ham günlükleri ve güvenilir referansı saklayın. Sapmaları cihaz saati, dönüşüm, aktarım veya ekran hataları olarak sınıflandırın. Sorunu kapatmadan önce temel nedeni düzeltin ve aynı olay dizisini yeniden çalıştırın.

    Sahiplik ve yükseltmeyi tanımlayın

    Kurumsal zaman kaynakları, kontrolör yapılandırması ve entegrasyon haritalaması için sorumluluk atayın. Bir kayma uyarısı göründüğünde, operatörlerin gayri resmi bir saat sıfırlaması yerine belgelenmiş bir yükseltme yoluna ihtiyacı vardır. Nedeni, etkilenen aralığı ve kronolojisi nitelendirme gerektirebilecek herhangi bir kanıtı kaydedin.

    Zaman bütünlüğünü rutin sağlık raporlamasına dahil edin. Senkronize bir sunucu, güncellemeleri kabul etmeyi durdurmuş bir kontrolörü telafi edemez ve doğru bir kontrolör saati, alıcı platformun yanlış saat dilimi uygulamasını önlemez. Bulguları yalnızca uçtan uca bir olay başarıyla tekrarlandıktan sonra kapatın.

    Referans kaynakları

  • Honeywell OT Kıyaslama Çalışması Varlık Görünürlüğünün Güvenlik Güveninin Gerisinde Kaldığını Ortaya Koyuyor

    Honeywell OT Kıyaslama Çalışması Varlık Görünürlüğünün Güvenlik Güveninin Gerisinde Kaldığını Ortaya Koyuyor

    Bir Honeywell kıyaslama anketi, endüstriyel kuruluşların operasyonel teknoloji (OT) siber güvenlik programlarına duydukları güven ile sahip olduklarını bildirdikleri varlık kayıtları ve izleme kontrolleri arasında bir boşluk olduğunu ortaya koydu. Security Today, bulguları 28 Eylül’de yayımladı.

    Eksiksiz envanterler hâlâ yaygın değil

    Rapor, enerji, petrol ve gaz, sağlık, denizcilik ve üretim sektörlerinde siber güvenlik riski, uyumluluk veya operasyonlardan sorumlu 600’den fazla lideri kapsadı. Security Today, %88’inin programlarını olgun olarak tanımladığını, %21’inin ise eksiksiz OT varlık kayıtları tuttuğunu bildirdiğini aktardı.

    Anket katılımcısı kuruluşların yalnızca üçte biri, merkezi güvenlik operasyon merkezleriyle eksiksiz OT entegrasyonu bildirdi. Bağlı kameraların, sensörlerin ve diğer IoT cihazlarının sürekli gözetimi daha az yaygındı; bu da fiziksel ve operasyonel teknolojinin kurumsal izlemenin dışında kalabildiğini gösteriyor.

    Güven kanıtlara karşı test edilmeli

    Kendi kendine değerlendirilen olgunluk, yalnızca güncel envanterler, belgelenmiş sahiplik, ağ görünürlüğü ve test edilmiş olay prosedürleriyle desteklendiğinde faydalıdır. Bilinmeyen mühendislik iş istasyonları, yönetilmeyen uzaktan bağlantılar ve desteklenmeyen kontrolörler, yönetişim çerçeveleri tam görünse bile segmentasyonu ve müdahaleyi zayıflatabilir.

    İşletmeciler, keşif verilerini onaylı varlık kayıtlarıyla uzlaştırarak, her cihaza bir iş sahibi atayarak ve yazılım, destek ve kurtarma bağımlılıklarını kaydederek başlayabilir. Kıyaslama çalışması, Siber-Fiziksel Güvenlik alanında tekrarlayan bir temayı pekiştiriyor: dayanıklılık, hangi sistemlerin var olduğunu, nasıl iletişim kurduklarını ve arızalandıklarında hangi operasyonel sonuçların ortaya çıkacağını bilmeye bağlıdır.

    Kaynaklar

  • FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 23 Eylül’de üçüncü taraf endüstriyel kontrol sistemi entegratörlerinin kritik altyapı ortamlarına erişim sağlamasının yarattığı siber güvenlik riskleri hakkında rehberlik yayımladı. Ajanslar, işletmecileri entegratör bağlantılarını kalıcı güvenilir bağlantılar olarak değil, yönetilen ve izlenen erişim yolları olarak ele almaya çağırdı.

    Bir sağlayıcı ihlali müşteri bilgilerini açığa çıkardı

    Security Today tarafından özetlenen rehberliğe göre, 2025 yılında bir ABD endüstriyel otomasyon sağlayıcısında yaşanan ihlal, enerji ve ulaşım müşterilerine hizmet veren bir kuruluşu etkiledi. Yabancı aktörler, sağlayıcı ağında müşteri ve denetleyici kontrol ve veri toplama (SCADA) materyali aradı, ardından yüzlerce öğeyi sıkıştırılmış arşivlere yerleştirdi.

    Bu olay, bir mühendislik veya destek şirketindeki bir ihlalin birden fazla işletmeciye görünürlük sağlayabileceğini gösteriyor. Çizimler, cihaz bilgileri ve müşteri SCADA verileri, saldırganların operasyonel bir ağa henüz ulaşmamış olsalar bile endüstriyel ortamları anlamalarına yardımcı olabilir.

    Erişim sınırlı ve gözlemlenebilir olmalı

    Ajanslar, her entegratörün erişimini işi için gerekli olanla sınırlamayı, uzaktan oturumları kaydetmeyi ve sağlanan teknolojiyi belgelemeyi önerdi. Sözleşmeler siber güvenlik yükümlülüklerini tanımlamalı, işletmeciler ise ekipmanı çalıştırmak için gereken yazılımın çevrimdışı kopyalarını tutmalı ve bir sağlayıcının erişilemez hale gelmesine hazırlıklı olmalıdır.

    Kuruluşlar ayrıca projeler sona erdikten sonra atıl hesapları, paylaşılan kimlik bilgilerini, uzaktan erişim ağ geçitlerini ve destek yollarını gözden geçirmelidir. Bu kontroller, tedarikçi yönetişimini teknik segmentasyon ve operasyonel dayanıklılıkla hizalar. Bu uyarı, bakım erişiminin iş sistemleri ile temel süreçler arasındaki sınırı aşabildiği Endüstriyel Güvenlik ve İzleme alanından sorumlu SectechMedia okuyucuları için özellikle önemlidir.

    Kaynaklar

  • Carbonato Botnet, Açıkta Kalan Docker Sunucularında Telegram Kontrollü Yapay Zeka Ajanı Konuşlandırıyor

    Carbonato Botnet, Açıkta Kalan Docker Sunucularında Telegram Kontrollü Yapay Zeka Ajanı Konuşlandırıyor

    ThreatDown araştırmacıları, kimlik doğrulaması olmadan açıkta bırakılan Docker daemon’larını hedef alan ve operatör kontrollü etkinlik için açık kaynaklı bir yapay zeka ajan çerçevesi konuşlandıran Carbonato adlı bir botnet’i belgeledi. Araştırma ilk olarak 22 Eylül’de yayımlandı; 28 Eylül’de ek teknik raporlama geldi.

    Açıkta kalan Docker API’leri giriş noktası sağlıyor

    Operasyon, kimlik doğrulaması olmadan 2375 numaralı portta erişilebilen Docker servislerini arıyor. Bir tane bulduktan sonra kötü amaçlı yazılım ayrıcalıklı bir konteyner başlatıyor, ana bilgisayar dosya sistemini bağlıyor ve bu konteyneri kullanarak alttaki ana bilgisayarda komut çalıştırıyor. Ardından kalıcılık sağlıyor ve daha fazla açık daemon bulmak için yakın ağları tarıyor.

    ThreatDown, altyapıyı depolar, imaj etiketleri ve yapılandırma verilerini açığa çıkaran kimlik doğrulaması olmayan bir kayıt defteri (registry) üzerinden izledi. Araştırmacılar, aynı ortamın truva atlı kripto para cüzdanı uygulamalarını içeren ayrı bir operasyonu da desteklediğini belirtti.

    Hermes Agent operatör arayüzü haline geliyor

    Carbonato, çerçevenin kendisini değiştirmeden Hermes Agent’ı kuruyor, ardından persona dosyasını kalıcılığı, komut yürütmeyi ve kimlik bilgisi toplamayı önceliklendiren talimatlarla değiştiriyor. Operatörler görevleri Telegram üzerinden gönderiyor, ajan ise bir model ağ geçidine bağlanarak bu talimatları terminal etkinliğine dönüştürüyor.

    Araştırma, yeni bir Docker güvenlik açığından çok pratik bir bulut güvenliği başarısızlığını vurguluyor: yönetim API’leri kimlik doğrulaması olmadan doğrudan açığa çıkarılmamalıdır. Kuruluşlar, daemon erişimini kısıtlayarak, kayıt defterlerinde kimlik doğrulaması yaparak, ayrıcalıklı konteynerleri inceleyerek ve beklenmeyen kalıcılığı izleyerek riski azaltabilir. Yapay zeka araçlarının gerçek saldırı zincirlerine girmesiyle bu olay, SectechMedia’nın Siber-Fiziksel Güvenlik kapsamına başka bir örnek daha ekliyor.

    Kaynaklar

  • Nvidia, Donanım Tabanlı Bekçi Köpeğiyle Yapay Zeka Ajan Güvenliği Platformunu Tanıttı

    Nvidia, Donanım Tabanlı Bekçi Köpeğiyle Yapay Zeka Ajan Güvenliği Platformunu Tanıttı

    Nvidia, açık kaynaklı çalışma zamanı kontrolleri ile otonom yapay zeka ajanlarını tanımlanmış operasyonel sınırlar içinde tutmayı amaçlayan bir referans sistem tasarımının birleşimi olan Açık Ajan Güvenliği Platformu’nu duyurdu. Platform, politika uygulamasını ajanın kendisinden ayırıyor ve testten üretim dağıtımına kadar kullanım için tasarlanmış durumda.

    OpenShell çalışma zamanı politikasını ajan dışında uyguluyor

    OpenShell yazılım bileşeni, ajanları yönetilen sandbox’lara yerleştirir ve giden istekleri bir denetleyici üzerinden yönlendirir. Politikalar dosya, işlem, ağ ve API etkinliğini sınırlayabilir. Ajanlar politika değişiklikleri önerebilir, ancak kendi isteklerini onaylayamazlar. Gerçek API kimlik bilgileri, yalnızca yetkilendirilmiş hedefler için ajan iş yükünün dışında değiştirilir.

    Nvidia ayrıca BlueField-4 veri işleme birimleri üzerinde çalışan isteğe bağlı bir bekçi köpeği olan Sentry’yi tanımlıyor. İzleyici, ana makineden ayrı çalıştığı için, ana makine ortamı ele geçirilmiş olsa bile etkinliği gözlemleyebilir ve politikayı uygulayabilir. Nvidia, tasarımın sınırını aşan bir ajanı karantinaya alabileceğini söylüyor.

    Bağımsız uygulama denetlenebilirliği iyileştiriyor

    Ajan platformlarını değerlendiren kuruluşlar, hata durumunda kapanma davranışını, kimlik bilgisi yalıtımını, politika değişikliği onayını ve denetim günlüklerinin bütünlüğünü test etmelidir. Donanım ayrımı dayanıklılığı artırabilir, ancak en az ayrıcalık ilkesinin veya uygulama düzeyinde doğrulamanın yerini tutmaz. SectechMedia bu konuları siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

    DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

    Columbia Bölgesi Sağlık Hizmetleri Finansmanı Dairesi (DHCF), kamuya açık web sitesindeki iki raporun gizli kişisel bilgiler içerdiğini keşfettikten sonra yaklaşık 400.000 Medicaid ve DC Healthcare Alliance yararlanıcısını bilgilendiriyor. Olay bir ağ sızması olarak tanımlanmadı; açığa çıkma, yetkisiz kullanıcıların potansiyel olarak erişebileceği temel rapor verilerinden kaynaklandı.

    Özet raporlar erişilebilir destekleyici kayıtlar içeriyordu

    Raporlar, kayıt toplamlarını ve diğer toplu istatistikleri görüntülemek üzere tasarlanmıştı. DHCF, görünür sayfaların kişisel ayrıntıları göstermediğini ancak destekleyici bilgilerin 2023 ile Temmuz 2026 arasında erişilebilir olabileceğini söyledi. Etkilenen nüfus, bu dönemde kayıtlı olan yararlanıcıları kapsıyor.

    Açığa çıkan alanlar kayda göre değişiyordu ve Medicaid tanımlayıcıları ile diğer kişisel bilgileri içeriyordu. DHCF, raporları kaldırdı, sorunu araştırdı ve etkilenen kişileri bilgilendirmeye başladı. Kurumun bildirimi, güncel ayrıntıları ve yardım bilgilerini sağlıyor.

    Yayın iş akışları gizli veri testi gerektiriyor

    Gösterge paneli, elektronik tablo veya oluşturulmuş rapor yayınlayan kuruluşlar, yayınlanmadan önce kaynak dosyaları, gömülü veri kümelerini, meta verileri ve dışa aktarma uç noktalarını incelemelidir. Erişim testleri, sayfanın gösterdiklerinden ziyade, kimliği doğrulanmamış bir kullanıcının neyi alabileceğini doğrulamalıdır. SectechMedia ilgili kontrolleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Eski ABD Askeri, Bilgisayar Korsanlığı ve Şantaj Planı Nedeniyle 70 Ay Hapis Cezası Aldı

    Eski ABD Askeri, Bilgisayar Korsanlığı ve Şantaj Planı Nedeniyle 70 Ay Hapis Cezası Aldı

    Eski bir ABD Ordusu askeri, en az on ABD teknoloji ve telekomünikasyon şirketini hedef alan bir bilgisayar korsanlığı ve şantaj planına katılmaktan 70 ay hapis cezasına çarptırıldı. ABD Adalet Bakanlığı, Cameron John Wagenius ve suç ortaklarının kimlik bilgileri çaldığını, kurumsal sistemlere eriştiğini ve çalınan verileri yayınlamak veya satmakla tehdit ettiğini söyledi.

    Çalınan erişim şantaj ve dolandırıcılığı destekledi

    Mahkeme kayıtlarına göre, grup mağdur ağlarından elde edilen kimlik bilgilerini kullandı ve çevrimiçi kanallar üzerinden koordinasyon sağladı. Savcılar, komplocuların veri sahiplerinden en az 1 milyon dolar şantaj yapmaya çalıştığını, çalınan bilgileri siber suç forumlarında reklamını yaptığını ve bazı kayıtları SIM değiştirme dahil ek dolandırıcılık için kullandığını söyledi.

    Wagenius, daha önce elektronik dolandırıcılık komplosu, ağırlaştırılmış kimlik hırsızlığı ve bilgisayar dolandırıcılığıyla ilgili şantaj suçlamalarını kabul etmişti. Cezaya ayrıca 294.978 dolar tazminat da dahil edildi. Dava, Nisan 2023’ten Aralık 2024’e kadar olan eylemleri kapsıyor.

    Telekom erişimi katmanlı kontroller gerektiriyor

    Telekomünikasyon sağlayıcıları, kimlik avına dirençli kimlik doğrulama uygulamalı, yönetim arayüzlerini yalıtmalı, kimlik bilgisi yeniden kullanımını izlemeli ve hassas hesap değişiklikleri için bağımsız onay gerektirmelidir. Olay kanıtları, erişim günlüklerini, müşteri kaydı sorgularını ve şantaj iletişimlerini birbirine bağlamalıdır. SectechMedia bu kontrolleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar