Siber güvenlik dünyası, Türkiye’de faaliyet gösteren bir telekomünikasyon şirketini hedef alan kritik bir iddiayla çalkalanıyor. Yeraltı siber suç forumlarında yer alan bir ilanda, Türkiye merkezli bir telekom firmasının sistem altyapısına izinsiz erişim sağlandığı ve bu yetkilerin satılığa çıkarıldığı öne sürüldü.
Siber tehdit istihbaratı platformu Dark Web Informer tarafınca sosyal medya üzerinden paylaşılan ekran görüntüleri, sızıntının boyutuna dair dikkat çekici ayrıntıları ortaya koydu.
100’den Fazla Sunucu ve Kritik Yönetim Yetkileri İlanda
Forumda yayınlanan teklifin detaylarına göre siber saldırganlar, hedef alınan telekomünikasyon şirketinin Azure Active Directory altyapısına erişim sağladıklarını ileri sürüyor. Bununla da kalmayan satıcı, veritabanı yöneticisi (SA) seviyesinde tam yetkiye ulaştıklarını ve erişimin 100’den fazla sunucu ile sistemi kapsadığını savunuyor.
İlandaki en dikkat çekici detaylardan biri ise güvenlik altyapısına yönelik iddialar oldu. Satıcı, sızıldığı öne sürülen ağ içerisinde herhangi bir antivirüs ya da EDR (Uç Nokta Algılama ve Yanıt) yazılımının tespit edilmediğini beyan etti. Ayrıca hedef kurumun yıllık gelirinin 25 milyon ile 50 milyon dolar bandında olduğu bilgisine yer verildi.
Erişim İçin Bitcoin Talep Ediliyor
Söz konusu kritik yetkileri bir yeraltı pazarında açık artıramaya ya da doğrudan satışa sunan siber korsan, ödeme yöntemi olarak kripto para birimini şart koştu. Talep edilen bedelin 2.487.240 satoshi (yaklaşık 0,0248 BTC) olduğu belirtilirken, bu tutarın güncel kurla yaklaşık 1.920 dolara denk geldiği görüldü.
Şirketin Kimliği Henüz Doğrulanmadı
Gündeme bomba gibi düşen paylaşımda, bahsi geçen telekomünikasyon şirketinin adından veya ticari unvanından açıkça bahsedilmedi. Siber suç forumunda yer alan iddialar henüz bağımsız güvenlik uzmanları veya resmi kurumlar tarafından doğrulanmış değil.
Satıcının sunduğu kanıtların güncelliği, belirtilen yetkilere gerçekten sahip olup olmadığı ve söz konusu sızmanın halihazırda devam edip etmediği belirsizliğini koruyor.