Görselin amacını nasıl açıklayacağınızı öğrenin(yeni sekmede açılır).
56 okunma

ŞİFREYE GİRDİLER.. İNTERNET ARACILIŞI İLE 55 ŞİRKETİ DOLANDIRDILAR..

5 Temmuz 2013 05:29
0

BEĞENDİM

Bu konuda bir basın açıklaması yapan İstanbul Emniyet müdürlüğü yapılan çalışmalar hakkında bilgi verdiler ve şirketleri uyardılar..  İstanbul Emniyet müdürlüğünden yapılan açıklama ise aynen şöyle :

İstanbul Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğünce; yürütülen soruşturma kapsamında; “(TCK 220. Md. Kanunun Suç Saydığı Fiilleri İşlemek Amacıyla Örgüt Kurmak, TCK Md. 243. Md. Bilişim Sistemlerine Hukuka Aykırı Olarak Girmek; TCK Md. 244-(1) Sistemi Engelleme, Bozma, Verileri Yok Etme Veya Değiştirme ve TCK 107. Md. Şantaj ) suçlarıyla ilgili olarak başta ilimiz İstanbul olmak üzere ülke genelinde, özellikle ticari şirketlere ait değerli bilgilerin ve muhasebe kayıtlarının tutulduğu sunuculara, internet aracılığı ile uzaktan izinsiz erişim sağlayarak şifreleyen, şifrelerin açılması karşılığında şirket sahiplerinden 1.000 $ ile 6.000 $ arasında değişen miktarlarda parayı yabancı uyruklu şahısların bulunduğu çoğunlukla Ukrayna ve Rusya olmak üzere Vietnam, Çin, ABD ve Peru ülkelerine göndermelerini talep eden, paraların Western Union aracılığı ile çekilmesiyle ilgili uluslararası suç şebekeleri mensuplarıyla belli yüzdeler karşılığında iş birliği yapan ve parayı alamadıkları taktirde şirket bilgilerini www.sirketverileri.com sitesinde yayınlamakla mağdur şirketlere şantaj yapan bahse konu suç örgütünün, ülkemizde çeşitli vilayetlerde bulunan 273 şirketi mağdur ettiği, bu şüphelilerin şirket sunucularına girerek şirkete ait tüm veri ve dosyaları şifreleyerek kullanılamaz hale getirdikleri ve bu eylemler neticesinde bugüne kadar sadece 55 şirketten 87.684,00 $ haksız para aldıkları ayrıca şirketlere mali açıdan büyük zarar verdikleri tespit edilmiştir. Diğer kalan 218 şirketin maddi zararıyla ilgili tespit çalışmaları devam etmektedir.

MAŞDUR ŞİRKETLERLE İLETİŞİME GEÇİLEN VE PARA TALEBİNDE BULUNULAN E-POSTA ADRESLERİ

1.           crypteks@hotmail.com

2.           crypteks@yahoo.com

3.           cryptekz@yahoo.com

4.           crypttheserver@gmail.com

5.           firmadatalari@gmail.com

6.           firmatikislemler@gmail.com

7.           firmayedek@gmail.com

8.           mny4ptr.pn@gmail.com

9.           money4ptr.pan@gmail.com

10.       money4ptr.pn@gmail.com

11.       mny4ptr.pan@gmail.com

12.       server.bilgileri@gmail.com

13.       server.yedekleri@gmail.com

14.       yazalim.anlasalim @gmail.com

15.       databilgimerkezi@hotmail.com      

16.       firmahesabi@yahoo.com

17.       serveryedekleri.iletisim@gmail.com

18.       money4ptr@gmail.com

19.       serververi@gmail.com

 

          Bununla birlikte, şüpheli şahısların pornografik siteler üzerinden, mağdurlara ait banka/ödeme sistemleri hesap bilgilerini ele geçirmek için virüs yazdırdıkları tespit edilmiştir. Ayrıca şüphelilerin sahte isim ve e-posta adresleri ile açmış oldukları Ebay ve PayPal hesapları üzerinden dolandırıcılık yaptıkları ve yüksek miktarda haksız kazanç elde ettikleri anlaşılmış olup, tespit çalışmaları devam etmektedir.

          Yurtdışı bağlantıları da bulunan suç örgütü ile ilgili olarak Siber Suçlarla Mücadele Daire Başkanlığı ile koordineli olarak yürütülen ve yaklaşık 6 ay süren çalışmalar neticesinde; Müdürlüğümüzce 28/06/2013 tarihinde 10 ilde gerçekleştirilen planlı operasyon kapsamında ilimizde 3 (üç), Samsun 4 (dört), Muğla 4 (dört), Malatya 2 (iki), Antalya, Bursa, Konya, Ordu, Yalova ve Zonguldak illerinde 1 (bir) olmak üzere toplamda 19 (ondokuz) adreste arama ve incelenmek üzere dijital materyallere el koyma işlemleri gerçekleştirilmiştir.

Yapılan arama ve el koyma işlemleri neticesinde 15 (onbeş) şüpheli şahsın ifadesi alınarak birimlerimizce serbest bırakılmış olup, 5 (beş) şüpheli şahıs hakkında ise gözaltı işlemi uygulanmıştır.

          Gözaltında bulunan 5 (beş) şüpheli şahıs 02/07/2013 günü İstanbul Adliyesine sevk edilmiştir.

 

ELE GEÇİRİLEN MALZEMELER :

LAPTOP               : 14

HARDDİSK          : 24

CEP TELEFON    : 10

NETBOOK           : 1

FLASH BELLEK  : 6

IPAD                     : 1

CD                         : 80

 MAŞDUR PROFİLLERİ

Sunucu sistemlerine izinsiz erişilen şirketlerin mağdur profiline bakıldığında,

Sunucuların internete bağlı olduğu ve uzak masaüstü bağlantısının açık olduğu,

Kullanıcı adlarının genellikle “Admin, Administrator, Şirket Adı” olduğu,

Sunucu şifrelerinin ise genellikle “123456, Server, Password veya Şirket Adı” olduğu,

Sunucu erişim yetkisine sahip farklı kişilerde düşük güvenlikli çeşitli kullanıcı adı ve şifrelerinin bulunduğu,

Herhangi bir güvenlik önlemi veya yetkilendirme olmadan şifreye sahip herkesin sunucuya erişebildiği,

Sunucuda bulunan verilerin yedeğinin bulunmadığı anlaşılmıştır.

ŞİRKETLERİN MAŞDUR OLMAMASI İÇİN ÖNERİLER

 İnternet bağlantısı gerekiyorsa uzak bağlantı yapacak IP adresleri sınırlandırılmalıdır.

Kullanıcı adı, sunucularda varsayılan "Administrator" – “Admin” veya "Şirket Adı" olmamalıdır.

Sunucu şifrelerinin, büyük-küçük harfler de olmak üzere alfabetik, nümerik ve noktalama işaretlerinden oluşturulması gerekmektedir.

Şirket personeli için kullanıcı ad ve şifre yetkilendirmesi yapılmalıdır.

Periyodik olarak sunucu güvenliği sınanmalı, kullanıcı adı ve şifreler değiştirilmelidir.

Lisanslı ve güncel sunucu işletim sistemleri kullanılmalıdır.

Sunucuda bulunan veriler sunucu dışında bağımsız ve ayrı şifreleme ile çalışan farklı bir sunucuda yedeklenmelidir.

Periyodik olarak sunucu logları ilgililerce incelenmelidir.

Yazılımsal ya da donanımsal güvenlik duvarları oluşturulmalıdır.

Ticari sır niteliğindeki bilgiler sunucular içinde de şifreli alanlarda barındırılmalıdır.

 

    En az 10 karakter gerekli


    HIZLI YORUM YAP

    Ziyaretçiler
    Online: 0
    Bugün: 0
    Toplam: 220323

    Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.