Türkiye'de faaliyet gösteren bir telekomünikasyon şirketinin sistemlerine yetkisiz erişim sağlandığı ve kritik veritabanı yönetici (SA) yetkilerinin Dark Web'de Bitcoin karşılığında satışa çıkarıldığı iddia edildi. Siber güvenlik tehditlerini izleyen Dark Web Informer platformu tarafından paylaşılan bilgilere göre, yeraltı forumunda Türkiye merkezli bir telekom sağlayıcısına ait sunucu ve kimlik doğrulama yetkileri satışa konuldu.
Dark Web'de kritik erişim yetkileri satılık
İlanda, satıcının hedef şirketin Azure Active Directory ortamına sızdığı ve sistem genelinde tam yetkili veritabanı yöneticisi (SA) ayrıcalıklarına sahip olduğu öne sürülüyor. Siber saldırganın paylaştığı teknik detaylara göre, erişim sağlanan ağda yaklaşık 100 farklı sunucu ve iş istasyonuna ulaşılabiliyor. Ayrıca, hedef sistemlerde herhangi bir Antivirüs veya EDR (Uç Nokta Tehdit Algılama ve Yanıt) güvenlik yazılımının aktif olmadığı iddia ediliyor. Satıcının belirttiğine göre, hedef alınan kurumun yıllık geliri 25 milyon ile 50 milyon dolar aralığında.
Fidye ve satış bedeli belirlendi
Kurumsal erişim paketi için talep edilen ücret 2.487.240 Satoshi, bu da yaklaşık 0,02487 Bitcoin veya 1.920 Amerikan Doları'na denk geliyor. İlanda belirtilen erişim kapsamı Azure Active Directory, Veritabanı Yöneticisi (SA) yetkileri ve 100 civarında sunucuyu içeriyor. Güvenlik durumu olarak ise EDR ve gelişmiş güvenlik katmanlarının tespit edilmediği iddiası yer alıyor. Ancak, Dark Web üzerinde paylaşılan ilanda hedef alınan telekomünikasyon şirketinin ticari unvanı yer almıyor. İddiaların henüz bağımsız siber güvenlik uzmanları veya resmi kurumlarca doğrulanmadığı, satışa sunulan erişim anahtarlarının aktif olup olmadığının veya bir aldatmaca olup olmadığının netlik kazanmadığı belirtiliyor.
