Singapur'dan Türkiye'ye uyarı!

Singapur merkezli siber güvenlik şirketi Group-IB, çoğu Türkiye bankalarına kayıtlı 460 binden fazla kart bilgisinin çalındığına ilişkin Türk yetkililerin uyarıldığını duyurdu.

Singapur'dan Türkiye'ye uyarı!
12 Aralık 2019 Perşembe 12:46

banner225

Singapur merkezli siber güvenlik şirketi Group-IB, çoğu Türkiye bankalarına kayıtlı 460 binden fazla karta ait bilginin çalındığını ve bir veri tabanında satışa çıkarıldığına ilişkin Türk yetkililerin uyarıldığını duyurdu.

Türkiye'de bilgileri çalınan kart sayısının 463 bin 378 olduğu belirtiliyor.

Kart bilgilerinin bir ila üç dolar arasından satışa çıkarıldığı ve bunun "son yıllardaki en büyük Türkiye kaynaklı kart bilgileri hırsızlığı" olduğu kaydediliyor.

BBC Türkçe'nin raporla ilgili temas kurduğu Group-IB yetkilileri, veri hırsızlığı iddiaları ile ilgili Ulusal Siber Olaylara Müdahale Merkezi'nin (USOM) uyarıldığını aktardı.

Ulusal Siber Olaylara Müdahale Merkezi, Bilgi Teknolojileri ve İletişim Kurumu'na bağlı olarak hizmet veriyor.

Group-IB şirketinin siber suçlar araştırma birimi başkanı Dimitri Şestakov, BBC Türkçe'ye yaptığı açıklamada, 3 ve 6 Aralık tarihlerinde Türk yetkililere uyarı yapıldığını söyledi.

USOM yetkilileri, "Bu konu ile ilgili açıklama yapılmayacağını" söyledi.

Şestakov, kart hırsızlığı raporunu açıklamadan önce, "Yetkililere olaydan etkilenmiş kişileri haberdar etmesi için zaman tanıdığını" da belirtti.

Bilgilerin, 28 Ekim ile 27 Kasım tarihleri arasında toplandığı da belirtiliyor.

Dimitri Şestakov, rapor ettikleri hırsızlığın, Kara Cuma (Black Friday) alışveriş etkinlikleri ile ilişkisi olmadığını düşündüklerini de söyledi.

ÖDEME SİSTEMLERİ KURULUŞU OLABİLİR

Siber saldırıların önlenmesi konusunda uzmanlaşan şirket, çalınan kredi kartı bilgilerinin Türkiye'nin en büyük 10 bankasına kayıtlı kartlar olduğunu ve dört bölüm halinde 'Joker's Stash' adlı en büyük yer altı 'kart mağazasına' satıldığını aktarıyor.

Group-IB şirketinin siber suçlar araştırma birimi başkanı Dmitry Şestakov, "Verilere erişim üç yolla olabilir. Elektronik dolandırıcılıkla internet ortamından, kötü amaçlı yazılımlardan veya giderek artan Java-Script yazılımı kullanan dolandırıcıların veriye erişmesinden" diyor.

Şestakov, kredi kartlarının CVV/CVC numaralarının yanı sıra, kart sahiplerinin isimlerinin, kullanım sürelerinin ve iletişim bilgilerinin de veri tabanında bulunduğunu ifade etti.

Çalınan bilgiler arasında, elektonik postaların da yer alıyor olmasının bu veri hırsızlığının, POS makineleri ve atm cihazları üzerinden gerçekleşme ihtimalini ortadan kaldırdığı da belirtiliyor.

YAKLAŞIK 500 BİN DOLARA SATIŞA ÇIKARILDI

Group-IB'nın raporuna göre, kredi kartlarının yanı sıra banka kartlarını da kapsayan bu veri hırsızlığının, kaynağı tek bir banka sistemi değil. Farklı bankalara kayıtlı kişisel kart bilgilerinin ele geçirilmiş olmasının, bir ödeme kuruluşunun hacklediğini gösterdiği de ifade ediliyor.

Global-IB isimli siber güvenlik şirketi bunların çıkarım olduğunu "kaynağın bilinmediğini" de açıklıyor.

Şirket, kredi kartı bilgilerinin toplandığı yer altı kart mağazasının değerinin de yaklaşık 500 bin dolar olduğunu söyledi.

Konuyla ilgili Türkiye'deki yetkililerin de bilgilendirildiği belirtildi.


Kaynak: Artı Gerçek

İlgili Galeriler
Yorum Ekle
İsim
Yorumunuz onaylanmak üzere yöneticiye iletilmiştir.×
Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.