<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HACKER &#8211; e-EĞLENCE</title>
	<atom:link href="https://www.e-eglence.org/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.e-eglence.org</link>
	<description>e-YAŞAM</description>
	<lastBuildDate>Fri, 07 Nov 2025 16:52:53 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.e-eglence.org/wp-content/uploads/2020/08/cropped-eE-32x32.png</url>
	<title>HACKER &#8211; e-EĞLENCE</title>
	<link>https://www.e-eglence.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sahte &#8220;Ben Robot Değilim&#8221; Sayfaları</title>
		<link>https://www.e-eglence.org/sahte-ben-robot-degilim-captcha-sayfalari/</link>
		
		<dc:creator><![CDATA[e-E]]></dc:creator>
		<pubDate>Fri, 07 Nov 2025 16:34:24 +0000</pubDate>
				<category><![CDATA[e-BİLGİ]]></category>
		<category><![CDATA[e-GÜVENLİK]]></category>
		<category><![CDATA[e-HABER]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[HACKER]]></category>
		<guid isPermaLink="false">https://www.e-eglence.org/?p=42034</guid>

					<description><![CDATA[ColdRiver grubuna  atfedilen hackerlar, yeni casusluk amaçlı kötü amaçlı yazılım türlerini yaymak için sahte "Ben robot değilim" CAPTCHA istemleri kullanıyor ve taktiklerinde önemli bir gelişme...]]></description>
										<content:encoded><![CDATA[<style type="text/css">body.kc-css-system .kc-css-663920 .rst_control_title,body.kc-css-system .kc-css-663920 .rst_control_title a{color: #000000;}body.kc-css-system .kc-css-663920 .style-1.rst-style-title .rst_control_title,body.kc-css-system .kc-css-663920 .style-2.rst-style-title .rst_control_title,body.kc-css-system .kc-css-663920 .style-3.rst-style-title .rst_control_title,body.kc-css-system .kc-css-663920 .style-4.rst-style-title .rst_control_title,body.kc-css-system .kc-css-663920 .style-5.rst-style-title .rst_control_title span,body.kc-css-system .kc-css-663920 .style-5.rst-style-title .rst_control_title a{background: #f9be00;}</style>
<section class="kc-elm kc-css-25117 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-1228503 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-663920">
<div class="style-4 text-left rst-style-title">
<h1 class="rst_control_title" style="border-width: 1px;border-color: ;">
						Gelişen Taktikler ve Stratejiler&#8230;					</h1>
</p></div>
</p></div>
</p></div>
</div>
</div>
</div>
</section>
<section class="kc-elm kc-css-4207386 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-658417 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-4076634 kc_text_block">
<p><span style="font-family: verdana, geneva; font-size: 10px;">15:15:14</span></p>
<h2><strong>Bilgisayar Korsanları, Kötü Amaçlı Yazılım Dağıtmak İçin Sahte CAPTCHA Testlerini Kullanıyor</strong></h2>
<p><span style="font-family: verdana, geneva;"><span class="rst_dropcap rst_style_2" data-text="C">C</span><strong>oldRiver</strong> grubuna (<strong>Star Blizzard</strong>, <strong>UNC4057</strong> veya <strong>Callisto</strong> olarak da bilinir) atfedilen Rusya bağlantılı hackerlar, yeni casusluk amaçlı kötü amaçlı yazılım türlerini yaymak için sahte<em> &#8220;Ben robot değilim&#8221;</em> <strong>CAPTCHA</strong> istemleri kullanıyor ve taktiklerinde önemli bir gelişme kaydediyorlar&#8230;</span></p>
<p><span style="font-family: verdana, geneva;"><strong>&#8220;ClickFix</strong>&#8221; olarak bilinen bu teknik, genellikle kimlik avı e-postaları veya ele geçirilmiş web siteleri aracılığıyla kurbanları, rutin bir doğrulama adımı gibi görünen kötü amaçlı kodları çalıştırmaya ikna etmeyi içeriyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Google</strong>&#039;ın 2025 yılının Mayıs ayında grubun daha önce ortaya çıkan <strong>LostKeys</strong> kötü amaçlı yazılımı hakkında ayrıntıları açıklamasından kısa bir süre sonra başlayan kampanya, <strong>NOROBOT</strong>, <strong>YESROBOT</strong> ve <strong>MAYBEROBOT</strong> gibi yeni araçların hızla kullanıma sunulmasına tanık oldu.</span></p>
<p><span style="font-family: verdana, geneva;">İlk yük olan <strong>NOROBOT</strong>, sahte bir <strong>CAPTCHA</strong> sayfası aracılığıyla kötü amaçlı bir <strong>DLL</strong> ile teslim edilir ve kullanıcıları, doğrulama süreci kisvesi altında kötü amaçlı yazılımı çalıştıran bir komut (rundll32 gibi) çalıştırmaya yönlendirir.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>NOROBOT</strong>, kayıt defteri değişiklikleri ve zamanlanmış görevler aracılığıyla kalıcılık sağlar ve <strong>YESROBOT</strong> arka kapısının dağıtımına hazırlanmak için tam bir <strong>Python 3.8</strong> yüklemesi alabilir. <strong>YESROBOT</strong>, çalışması için geçerli <strong>Python</strong> komutları gerektiren minimal bir <strong>Python</strong> tabanlı araçtır.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>MAYBEROBOT</strong> gibi daha sonraki varyantlar<strong> YESROBOT</strong>&#039;un yerini almıştır, bu da tespit edilmekten kaçınmak için sürekli iyileştirme yapıldığını göstermekte.</span></p>
<p><span style="font-family: verdana, geneva;">Bu saldırılar, Batı hükûmetleri, düşünce kuruluşları, medya kuruluşları, diplomatlar, STK&#039;lar, muhalifler ve politika danışmanları dahil olmak üzere yüksek değerli bireyler ve kuruluşlara odaklanan, son derece hedefli saldırılardır.</span></p>
<p><span style="font-family: verdana, geneva;">Saldırganlar, kötü amaçlı yazılımı yalnızca belirli kurbanlara ulaştırmak için sunucu tarafı filtreleme kullanır, bu da büyük ölçekli tespiti daha da zorlaştırır.</span></p>
<p><span style="font-family: verdana, geneva;">Kötü amaçlı yazılım, şifreli iletişim, anti-analiz teknikleri ve bölünmüş şifreleme anahtarlarına sahip çok aşamalı dağıtım zincirleri kullanır, bu da izleme ve analizi zorlaştırır.</span></p>
<p><span style="font-family: verdana, geneva;">Grubun, altyapıyı yeniden inşa etme ve ortaya çıktıktan birkaç gün içinde yeni yükleri dağıtma gibi hızlı bir şekilde yön değiştirme yeteneği, önemli kaynaklara, modüler bir mimariye ve küresel mühendislik yeteneklerine erişime sahip olduğunu göstermektedir.</span></p>
<p><span style="font-family: verdana, geneva;">Güvenlik uzmanlarına, geleneksel imza tabanlı algılamanın ötesine geçerek, uç nokta algılama ve yanıt (E<strong>D</strong>R) ile ağ algılama ve yanıt (<strong>NDR</strong>) araçları dahil olmak üzere davranış tabanlı izlemeyi benimsemeleri ve olağandışı <strong>PowerShell</strong> yürütme, şüpheli ağ çağrıları veya dosyasız kötü amaçlı yazılım kalıpları gibi anormallikleri tespit etmeleri önemle tavsiye ediliyor.</span></p>
<p><span style="font-family: verdana, geneva;">Normal kullanıcı ve ana bilgisayar davranışları için temel kriterler belirlemek, sıfır güven mimarileri uygulamak, en az ayrıcalıklı erişim uygulamak ve düzenli tehdit avcılığı yapmak kritik savunma önlemleridir.</span></p>
<p><span style="font-family: verdana, geneva;">Simüle edilmiş <strong>CAPTCHA</strong> saldırıları da dahil olmak üzere etkileşimli kimlik avı konusunda güvenlik farkındalığı eğitimi de başarı oranlarını düşürmek için öneriliyor.</span></p>
<h5 style="text-align: center;"><em> Bu içeriği beğendiyseniz lütfen çevrenizle paylaşınız&#8230;</em></h5>
</div>
<div class="kc-elm kc-css-3834970" style="height: 20px; clear: both; width:100%;"></div>
<div class="kc-elm kc-css-1673484 kc-raw-code">
<!-- This website uses the Simple Posts Ticker plugin v1.1.6 - https://wordpress.org/plugins/simple-posts-ticker/ --></p>
<div class="spt-container spt-border" style="border: dashed 3 #000000;border-radius: 0px;width: 100%;">
<div class="spt-label" style="float: left;margin: 0;padding: 0 10px;color: #ffffff;background-color: #dd0000;font-size: 100%;border-radius: 0px;">Arşivden</div>
<div class="spt-marquee" data-direction="left" data-duplicated="true" data-duration="5000" data-gap="0" data-speed="30" data-pauseOnHover="true" data-delayBeforeStart="200" data-startVisible="true" data-loop="1" style="width:auto;margin: 0;padding: 0;font-size: 100%;background-color: #f9be00;overflow: hidden;"><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/kitlesel-yok-oluslar-ve-bir-kizak-kopegi/">Kitlesel Yok Oluşlar ve Bir Kızak Köpeği</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/sudoku-oyna/">Sudoku Oyna</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/teknoloji-milyarderinin-elindeki-kirli-guc/">Teknoloji Milyarderinin Elindeki Kirli Güç</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/cok-terliyorsaniz-bu-yaziyi-okuyun/">Çok Terliyorsanız Bu Yazıyı Okuyun</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/festivalde-yapay-zeka-filmleri-de-yarisacak/">Festivalde Yapay Zekâ Filmleri de Yarışacak</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/freud-ve-gestapo/">Freud ve Gestapo</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/utu-tabanini-kolayca-temizleyin/">Ütü Tabanını Kolayca Temizleyin</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/wi-fida-en-yakin-komsu-saldirisi/">WI-FI&#8217;da En Yakın Komşu Saldırısı</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/kolestrol-bilim-ve-kalp-krizi/">Kolestrol, Bilim ve Kalp Krizi</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/4-savasci/">4 Savaşçı</a></span></div>
</div>
</div>
</div>
</div>
</div>
</div>
</section>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Onun İçin Asıl Ödül Verinin Kendisiydi</title>
		<link>https://www.e-eglence.org/onun-icin-asil-odul-verinin-kendisiydi/</link>
		
		<dc:creator><![CDATA[e-E]]></dc:creator>
		<pubDate>Thu, 31 Oct 2024 22:49:31 +0000</pubDate>
				<category><![CDATA[e-HABER]]></category>
		<category><![CDATA[e-MAGAZİN]]></category>
		<category><![CDATA[HACKER]]></category>
		<category><![CDATA[Van der Stap]]></category>
		<guid isPermaLink="false">https://www.e-eglence.org/?p=34664</guid>

					<description><![CDATA[Bilgisayar, 4.000'den fazla klasör halinde dikkatlice düzenlenmiş 33 terabayt çalıntı veri içeren, ayrı ayrı şifrelenmiş sabit disklerden oluşan karmaşık bir sistem içeriyordu. Olayın büyüklüğü...]]></description>
										<content:encoded><![CDATA[<style type="text/css">body.kc-css-system .kc-css-859411 .rst_control_title,body.kc-css-system .kc-css-859411 .rst_control_title a{color: #000000;}body.kc-css-system .kc-css-859411 .style-1.rst-style-title .rst_control_title,body.kc-css-system .kc-css-859411 .style-2.rst-style-title .rst_control_title,body.kc-css-system .kc-css-859411 .style-3.rst-style-title .rst_control_title,body.kc-css-system .kc-css-859411 .style-4.rst-style-title .rst_control_title,body.kc-css-system .kc-css-859411 .style-5.rst-style-title .rst_control_title span,body.kc-css-system .kc-css-859411 .style-5.rst-style-title .rst_control_title a{background: #f9be00;}</style>
<section class="kc-elm kc-css-610750 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-1421735 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-859411">
<div class="style-4 text-left rst-style-title">
<h1 class="rst_control_title" style="border-width: 1px;border-color: ;">
						Verilere Sahip Olan Tek Hacker Olmak İstiyordu&#8230;					</h1>
</p></div>
</p></div>
</p></div>
</div>
</div>
</div>
</section>
<section class="kc-elm kc-css-4249549 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-3733458 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-25895 kc_text_block">
<p><span style="font-family: verdana, geneva; font-size: 10px;">01:50:02</span></p>
<h2><strong>Bir Bilgisayara Erişim İzni Veriliyor Ama Artık Onu Pek Kullanmak İstemiyor</strong></h2>
<p><span style="font-family: verdana, geneva;"><span class="rst_dropcap rst_style_2" data-text="P">P</span><strong>epijn Van der Stap</strong> 22 Ocak 2023 gecesi boyunca uyumadı ve fanının uğultusu dışında sessizlik içinde bilgisayarlarından birini tamir etti. Gün doğumundan yaklaşık bir saat önce bir siber suç sitesindeki hesabına giriş yaptı. Bunu yaptığında, yüzleri siyah kar maskelerinin arkasına gizlenmiş bir düzine polis memuru, Hollanda&#8217;nın sahil kasabası Zandvoort&#8217;ta denize sıfır bir noktada bulunan dairesine daldı. Birkaç dakika içinde <strong>Van der Stap</strong>&#8216;in etrafını sarmış, gözlerini bağlamış ve klavyesine el koymuşlardı.</span></p>
<p><span style="font-family: verdana, geneva;">Koyu sarı saçlı ve bebek yüzlü, zayıf, 1.80 boyundaki bu adamı yakalamak şaşırtıcı bir güç gösterisiydi. Tutuklandığında sadece 20 yaşında olan <strong>Van der Stap</strong>, Hollanda&#8217;daki siber güvenlik uzmanları arasında iyi tanınıyordu. Ama bir suçlu olarak değil, kendilerinden biri olarak. <strong>Van der Stap</strong>&#8216;ın yaygın olarak kullanılan yazılımlardaki güvenlik açıklarını tespit eden çalışmaları, devlet kurumlarının ve uluslararası alanda binlerce şirketin potansiyel veri ihlallerinden korunmasına yardımcı olmuştu. Çalışmalarını siber güvenlik konferanslarında sunmuş ve meslektaşları zekâsından dolayı onu övmüşlerdi.</span></p>
<p><span style="font-family: verdana, geneva;">Bu meslektaşlarının öğrenmek üzere olduğu gibi, <strong>Van der Stap</strong> aynı zamanda iki yıllık bir polis soruşturmasının da konusuydu. Memurlar aylardır onu evinde dinliyor ve bilgisayarına gizlice yerleştirdikleri cihazlar aracılığıyla çevrimiçi faaliyetlerini izliyorlardı. <strong>Van der Stap</strong>&#8216;in durumu kötüleşmemişti, aksine eski haline dönmüş ve bilgisayar korsanlığı dünyasını geride bırakma girişiminde başarısız olmuştu. Siber güvenlik kariyeri, kısmen ergenlik çağında başlayan ve onu Avrupa&#8217;nın en üretken çalıntı veri istifçilerinden birine dönüştüren takıntılarını yönetme arzusundan ilham almıştı.</span></p>
<p><span style="font-family: verdana, geneva;">Savcılara göre<strong> Van der Stap</strong> binlerce şirketten çalıntı bilgiler içeren veri tabanları elde etmiş, bunları şifrelenmiş sabit disklerde ve kendi kontrolündeki sunucularda titizlikle düzenlemiş ve kategorize etmişti. Ya kendi bilgisayar korsanlığı yoluyla ya da diğer bilgisayar korsanlarıyla veri alışverişi yaparak, muhtemelen neredeyse her Hollanda vatandaşının kayıtları da dahil olmak üzere yüz milyonlarca insan hakkında kişisel bilgi biriktirmişti. Savcıları, bu ölçekteki suçların<em> “daha önce hiçbir Hollanda ceza davasında meydana gelmediğini”</em> söylüyor.</span></p>
<p><span style="font-family: verdana, geneva;">Polis,<strong> Van der Stap</strong>&#8216;in verileri korumaktan sorumlu kuruluşları, bazen veri tabanlarını silmekle ya da ağ altyapılarına zarar vermekle tehdit ederek haraca bağladığını söylüyor. Görevliler 600.000 €&#8217;dan fazla nakit ve kripto para ele geçirdi; <strong>Van der Stap</strong> sonunda her şeyi itiraf etti ve dört yıl hapis cezasına çarptırıldı.</span></p>
<p><span style="font-family: verdana, geneva;">Yasal süreç sırasında,<strong> Van der Stap</strong>&#8216;ın birincil motivasyonunun mali kazanç olmadığını gösteren kanıtlar ortaya çıktı. Zandvoort&#8217;taki dairenin parasını yasal siber güvenlik işinden aldığı maaşla ödemişti ve genç hacker&#8217;lara özgü ganimetlerin hiçbirine sahip değildi -hızlı arabalar, tasarım kıyafetler ya da pahalı mücevherler gibi. Gasp ettiklerinin çoğu hâlâ kripto para cüzdanlarında duruyordu. <strong>Bloomberg Businessweek</strong> muhabiri ona neye para harcamayı sevdiğini sorduğunda iki şey sıraladı: <span class="sigijh_hlt">sabit diskler ve sunucular</span>.</span></p>
<p><span style="font-family: verdana, geneva;">Onun için asıl ödül verinin kendisiydi. <strong>Van der Stap</strong> bu verileri toplamayı ve binlerce klasör halinde titizlikle düzenlemeyi takıntı haline getirmişti. Ayrıca, çalınan verilerin diğer hackerlardan daha kapsamlı bir havuzuna sahip olmak için rekabetçi bir dürtüyle hareket ediyor ve üstünlüğünü korumak için olağanüstü çaba sarf ediyordu. Bazen bir hack sırasında güvenlik açıklarından yararlanır, sonra da istediğini toplamayı bitirdiğinde bu açıkları düzeltirdi. Bunu kurbanlarına bir iyilik olsun diye yapmıyordu; sadece verilere sahip olan tek hacker olmak istiyordu.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>, hapishanede kaldığı birkaç ay boyunca telefonda ve yüz yüze yaptığı görüşmelerde, genç yaşta bilgisayarlara nasıl ilgi duyduğunu ve bilgisayar korsanlığına nasıl yöneldiğini anlattı. Suçlarını telafi etmenin bir yolu olarak ve diğer genç hackerların kendi hayatlarını düzene sokmalarına yardımcı olması umuduyla hikayesini anlatmak istediğini söyledi.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Businessweek</strong> ile yaptığı görüşmeler sırasında<strong> Van der Stap</strong> hâlâ yaptıklarının ciddiyetiyle yüzleşmeye çalışıyor gibiydi. Suçunu rahatça kabul etti, ancak zaman zaman suç çılgınlığı sırasında sergilediği teknik becerilerle övünmekten de kendini alamadı. Amsterdam&#8217;ın 12 mil kuzeybatısındaki bir hapishane hücresinde suç kariyerini düşünürken<strong> Van der Stap</strong> derin bir rahatlama duygusu hissettiğini söyledi.<em> “Beni daha önce tutuklamalarını isterdim”</em> dedi. <em>“Bulunduğum yerde olmaktan memnunum.”</em></span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>&#8216;ın annesi <strong>Sammy Brands</strong>, oğlunun çocukken dışarıda pek oynamadığını söylüyor. Web sitelerinde içerik görüntüleme teknikleri gibi alışılmadık ilgi alanları vardı.<strong> Van der Stap</strong> yaklaşık 10 yaşındayken, <strong>PHP for Dummies</strong> serisinden bir kitabı eline aldı ve web siteleri oluşturmak için yaygın olarak kullanılan programlama dilini öğrenmeye başladı.</span></p>
<p><span style="font-family: verdana, geneva;">Gençliğinin büyük bölümünü Amsterdam&#8217;a bir saatlik mesafede bulunan taşra şehirleri Almere ve Lelystad&#8217;da oradan oraya taşınarak geçirdi. Annesi bir ev eşyaları mağazasında çalışmış ve restoranların işletilmesine yardımcı olmuş; <strong>Van der Stap</strong> ve ağabeylerinden biri, kısmen teknolojiyi sınıftan uzak tutarak yaratıcılığa ve hayal gücüne öncelik veren bir Waldorf okuluna gitmiş. <strong>Brands</strong>,<em> “Deliydi, çünkü tek istediği bilgisayara girmekti, hayatı buydu,”</em> diye hatırlıyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>&#8216;ın anne ve babası o yaklaşık 4 yaşındayken ayrılmış. Annesi, başka sorunlarla da uğraşan oğlu için bu durumun zor olduğunu söylüyor. Bir noktada oğluna, sosyal olarak başkalarıyla ilişki kurmakta zorlanma ve belirli rutinleri ve ilgi alanlarını takıntı haline getirme eğilimi ile karakterize edilen bir gelişim bozukluğu olan Asperger sendromu teşhisi konmuş. <strong>Brands</strong> bu teşhisi reddettiğini söylüyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong> çocukluğu hakkında ayrıntılı bilgi vermek istemiyor. Ancak kovuşturmasıyla ilgili belgeler, bir keresinde kendi canına kıymaya çalıştığını gösteriyor ve hem kendisi hem de annesi bunu doğruluyor. Ayrıca bir süre ailesinden uzakta, sorunlu ev hayatı olan çocukların kaldığı bir tesiste yaşamış.</span></p>
<p><span style="font-family: verdana, geneva;">Bilgisayar güvenilir bir kaçıştı. <strong>Van der Stap</strong> 13 yaşındayken <strong>Minecraft</strong> adlı dünya kurma oyununu oynarken birisi sohbette bir internet servis sağlayıcısını hackleyebileceğini ve şirketin abonelerinden herhangi birinin kişisel bilgilerini elde edebileceğini söyleyerek övündü. <strong>Van der Stap</strong> hacker&#8217;a ailesinin bilgilerini bulup kendisine göndermesi için meydan okudu. Hacker bunu yaparak<strong> Van der Stap</strong>&#8216;ı etkiledi ve siber suçlarla uğraşan diğer kişilerle tanıştığı çevrimiçi bir gruba katılmasına yol açan bir arkadaşlığın kıvılcımını çaktı.</span></p>
<p><span style="font-family: verdana, geneva;">Çok geçmeden, Gamergate trolleme hareketini ve QAnon komplo teorisini teşvik etmesiyle öne çıkan kötü şöhretli bir anonim mesaj panoları koleksiyonu olan 8chan&#8217;i ziyaret etmeye başladı. (Sitenin adı o zamandan beri 8kun olarak değiştirildi.) <strong>Van der Stap</strong> çoğunlukla siyasi konuları atladı. Öncelikli olarak Baphomet adlı bir panoya ilgi duydu; burada kullanıcılar, hacklenen şirketlerden çalınan tüketici verileri gibi elde ettikleri ve hâlâ istedikleri veri tabanlarının listelerini yayımlıyorlardı.</span></p>
<blockquote>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong> en iyi ve en eksiksiz veri tabanı koleksiyonuna sahip olmayı takıntı haline getirdi ve bu da siber saldırılar gerçekleştirme arzusunu körükledi.<em> “Bilgisayar korsanlığı benim için çok kolaydı ve bu bir zorunluluk değildi,”</em> diyor.<em> “Benim alışkanlığım toplamaktı. Veri toplamak, verileri düzenlemek, verileri indirmek, klasörler oluşturmak.”</em></span></p>
</blockquote>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong> 2018 yılında, 16 yaşındayken bilgisayar programcılığı okumak için meslek yüksekokuluna kaydoldu. İlk haftasında canı sıkıldı ve üniversitenin bilgisayar ağına dağıtılmış bir hizmet reddi (DDoS) saldırısı düzenledi -çevrimdışı kalmaya zorlamak için ağa trafik bombardımanı yaptı. Yakalandıktan sonra, genç siber suçluları yasadışı faaliyetlerden uzaklaştırmayı amaçlayan <strong>Hack_Right</strong> adlı bir hükûmet programına katılmaya gönderildi. <strong>Van der Stap</strong> bu girişimi tamamladı ve 2020 yılında üniversiteden mezun oldu. Annesinin evindeki yatak odasından birkaç Hollandalı şirket için yazılım geliştirme ve mühendislik alanlarında serbest çalışmaya başladı.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Brands</strong>&#8216;e göre<strong> Van der Stap</strong> çoğu gün akşamın derinliklerine kadar çalışıyordu. Üç dizüstü ve iki masaüstü bilgisayarı olduğunu ve genellikle hepsinin aynı anda açık olduğunu hatırlıyor. <em>“Çok fazla ekranı vardı”</em> diyor.<em> “Deli gibi çalışırdı ve her zaman çok hızlı yazardı.”</em></span></p>
<p><span style="font-family: verdana, geneva;">Kendi ifadesine göre,<strong> Van der Stap</strong> bu sıralarda bir bilgisayar korsanlığı ve gasp çılgınlığına başladı. Hedefleri arasında iki üniversite, Hollandalı bir yayıncılık şirketi, bir pizza zinciri, birkaç teknoloji ve ticaret firması ve bir kripto para borsası vardı. Ayrıca, virüs bulaşmış bilgisayarlardaki dosyaları erişilemez hale getiren fidye yazılımını yayan başka bir hacker&#8217;a da yardım etti. Polis daha sonra <strong>Van der Stap</strong>&#8216;ın, aralarında bir sağlık kuruluşunun da bulunduğu en az iki fidye yazılımı kurbanından zorla para almaya çalıştığına dair kanıtlar buldu. (<strong>Van der Stap</strong> işlediği pek çok suçu kabul etmekle birlikte, fidye yazılım saldırılarının sorumluluğunu üstlenme konusunda isteksiz davranıyor ve bu vakalarda itici gücün ortağı olduğunu söylüyor. <em>“Görünüşe göre bu kurbanlardan ikisiyle görüşmeler yapmışım,”</em> diye kabul ediyor. <em>“Yani bu bir nevi gasp anlamına geliyor.&#8221;</em>)</span></p>
<p><span style="font-family: verdana, geneva;">Ekim 2021&#8217;de, merkezi İngiltere&#8217;nin Manchester kentinde bulunan siber güvenlik firması <strong>NCC Grou</strong>p, <strong>SnapMC</strong> adını verdikleri ve <em>“genellikle 30 dakikadan kısa sürede tamamlanan hızlı saldırılar”</em> gerçekleştirdiğini söyledikleri hacker hakkında bir rapor hazırladı. <strong>Van der Stap</strong> bu kişinin kendisi olduğunu söylüyor ve raporu ortaya çıkardığı için neredeyse gurur duyuyor. <em>“O kadar hızlıydım ki neredeyse hiçbir güvenlik şirketi yanıt veremedi”</em> diyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>&#8216;in ilişkili olduğu bir grup hacker&#8217;ı yakından takip eden Hollandalı siber güvenlik uzmanı <strong>Rickey Gevers</strong>, <strong>Van der Stap</strong>&#8216;in becerilerinin dikkate değer olduğu konusunda hemfikir. <strong>Gevers</strong>, genellikle çocukça trollük yapan bir grupta<em> “o daha sessiz biriydi”</em> diyor, ancak <em>“her zaman tüm sınırları aşardı”</em>.</span></p>
<p><span style="font-family: verdana, geneva;">Şubat 2021&#8217;de<strong> Van der Stap</strong>, Rotterdam merkezli biletleme şirketi <strong>Ticketcounter BV</strong>&#8216;den çalıntı veriler elde etti ve 3 milyon müşteri kaydını bir siber suç forumunda satmaya çalıştı. Birkaç gün sonra, <strong>WhatsApp</strong>&#8216;ta sahte bir kişilik yarattı ve Portekiz&#8217;e ait bir telefon numarası ile Rus muhalefet figürü <strong>Alexey Navalny</strong>&#8216;nin profil resmini kullanarak<strong> Ticketcounter</strong>&#8216;ın icra kurulu başkanı <strong>Sjoerd Bakker</strong>&#8216;e bir mesaj gönderdi. <em>“Eğer bunu gizli bir şekilde halledebilirsek, hiçbir zarar gelmeyecektir”</em> diye yazdı. <strong>Bakke</strong>r&#8217;a, o sırada yaklaşık 400.000 $ değerinde olan yedi <strong>Bitcoin</strong> almadığı takdirde verileri halka açıklayacağını söyledi.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Bakker</strong> hemen polise haber verdi. Şirketine gelebilecek olası zarardan korksa da haraç talebini ödemeye niyeti yoktu ve bu durum <strong>Van der Stap</strong>&#8216;i kızdırmış görünüyordu.<em> “Dedi ki, &#8216;Kocanın kim olduğunu biliyorum. Nerede yaşadığını biliyorum&#8217; dedi. Çok korkutucu bir hal aldı,”</em> diyor <strong>Bakker</strong>.<em> “O noktada tüm iletişimi kestim.”</em></span></p>
<p><span style="font-family: verdana, geneva;">Gece gündüz bilgisayar başında çalışan <strong>Van der Stap</strong>, siber suçlar konusunda tükenmeye başlamıştı. Artık bu mücadeleden heyecan duymuyordu. Bilgisayarında iki dakika içinde yıkıma neden olacak komutlar yazabildiğini söylüyor:<em> “Bunu gözlerim kapalı bile yapabilirdim. Artık heyecan verici değildi; sadece sağlıksızdı.”</em></span></p>
<p><span style="font-family: verdana, geneva;">Ayrıca giderek daha da endişeleniyordu, çünkü sadece siber güvenlik araştırmacılarının değil, aynı zamanda emirlerini yerine getirmesini isteyen hacker çetelerinin de dikkatini çektiğini biliyordu. Rusça konuşan ünlü fidye yazılımı çetesi <strong>LockBit</strong>&#8216;in defalarca onu işe almaya çalıştığını söylüyor.<strong> LockBit</strong>&#8216;i hiç sevmemiş, üyelerini açgözlü, liderlerini ise dengesiz ve tehlikeli olarak görmüş. <em>“Çok fazla veriye sahip olduğuma dair bir fikirleri vardı, ki bu doğruydu”</em> diyor. <em>“Biraz kirli olduğunu düşündüğüm için onlarla hiç birlikte olmadım.”</em></span></p>
<blockquote>
<p><span style="font-family: verdana, geneva;">Hassas telekomünikasyon altyapısından füze sistemlerine kadar her şey hakkında bilgi isteyenlerin de olduğunu söylüyor. Hükûmetler için çalışan insanlardan gelebileceğinden endişe ettiği bu tür talepleri genellikle geri çevirirdi. Her şeyin “<span style="text-decoration: underline;">tuhaf ve korkutucu</span>” hale geldiğini söylüyor. Hâlâ genç bir delikanlıydı. Bir sabah aynada kendine baktı ve aniden korkuya kapıldığını hissetti.</span></p>
</blockquote>
<p><span style="font-family: verdana, geneva;">2021&#8217;in sonlarına doğru, o zamanlar 19 yaşında olan <strong>Van der Stap</strong> yasal işler yapmaya karar verdi. Şirketlerle iletişime geçerek siber güvenlik açıkları konusunda yardım teklif etmeye başladı. Bir vakada, Hollanda&#8217;da bağımlılık sorunları olan insanlara yardım eden bir kuruluş tarafından kullanılan sunuculardaki güvenlik eksikliklerini tespit ettiğini söylüyor. Bir başka örnekte ise Hollandalı bir su şirketi ve elektrik sağlayıcılarına altyapılarındaki güvenlik açıkları hakkında bilgi verdiğini söylüyor. Su şirketi yönetimi bunun karşılığında kendisine bir kutu hediye ve el yazısıyla yazılmış bir teşekkür notu göndermiş. <em>“Yaptığım kötü şeyleri iyi bir şeyle telafi etmeye çalıştım”</em> diyor.</span></p>
<p><span style="font-family: verdana, geneva;">Ayrıca Londra ve Amsterdam&#8217;da bir siber güvenlik girişimi olan <strong>Hadrian Security</strong>&#8216;de çalışmaya başladı.<strong> Hack_Right</strong> programında <strong>Van der Stap</strong>&#8216;e mentorluk yapmış olan şirketin kurucu ortaklarından <strong>Olivier Beg</strong>, işe girmesine yardımcı oldu. Görevinin bir parçası da<strong> Hadrian</strong>&#8216;ın müşterilerine yönelik siber saldırı simülasyonları gerçekleştirmekti.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Beg</strong> bu haber için kendisiyle röportaj yapılmasını reddetti. Ancak <strong>Hadrian</strong>&#8216;ın kurucu ortağı ve CEO&#8217;su <strong>Rogier Fischer</strong>, <strong>Van der Stap</strong>&#8216;ın hiçbir tehlike işareti göstermediğini söylüyor. <em>“Tüm hackerlar biraz tuhaftır. Aynı şey geliştiriciler için de geçerli,”</em> diyor <strong>Fischer</strong>. <em>“Ama son derece yetenekliydi.”</em></span></p>
<p><span style="font-family: verdana, geneva;">Ocak 2022&#8217;de<strong> Van der Stap</strong>, düzeltilmeleri için internetteki güvenlik açıklarını tarayan ve kâr amacı gütmeyen bir kuruluş olan <strong>Hollanda Güvenlik Açığı İfşası Enstitüsü</strong>&#8216;nde gönüllü olarak çalışmaya başladı. <strong>DIVD</strong>&#8216;nin genel müdürü <strong>Chris van &#8216;t Hof</strong>, <em>“DIVD&#8217;de çalışmaya başladığı andan itibaren en parlak araştırmacılarımızdan biri oldu,”</em> diye hatırlıyor. <em>“Her vakada hemen ekibin en üretken üyesi olurdu.”</em> <strong>Van &#8216;t Hof</strong>, <strong>Van der Stap</strong>&#8216;ın on binlerce şirketi etkileyen güvenlik açıklarının giderilmesine yardımcı olduğunu söylüyor. Katkıları sayesinde<strong> Avrupa Birliği</strong> siber güvenlik ajansının <span style="text-decoration: underline;">“şöhretler listesinde</span>” yer aldı ve <em>“topluluğumuza özverili bir şekilde yardım etme”</em> çabalarından dolayı takdir edildi.</span></p>
<p><span style="font-family: verdana, geneva;">Ancak siber suçların cazibesine direnmek zor oldu. Şubat 2022&#8217;de eski bir iş arkadaşı<strong> Van der Stap</strong> ile temasa geçerek bir bilgisayar korsanlığı konusunda yardım istedi. Bu kişi, Birleşik Krallık&#8217;ta 49 milyondan fazla telefon, televizyon ve internet abonesi olan İngiliz <strong>Virgin Media O2</strong> şirketine bağlı savunmasız sunucular tespit etmişti. Eğer sunucuya girebilmiş olsalardı, bu bir telekomünikasyon şirketinin şimdiye kadarki en büyük ele geçirilişlerinden biri olacaktı.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>, asıl işi yapacak başka birini arayan bir beleşçi olarak gördüğü eski ortağından gelen teklifleri ilk başta görmezden geldi. Ancak üç aylık baskı ve “<span style="text-decoration: underline;">neredeyse ağlamaklı bir tonda</span>” yardım etmesi için yalvaran 20 mesaj olarak tanımladığı mesajlardan sonra nihayet kabul etti.<strong> Van der Stap</strong>, sunucunun eski yazılımındaki bir güvenlik açığından yararlanarak içeri girdi. <em>“Üç dakikamı aldı”</em> diyor.</span></p>
<p><span style="font-family: verdana, geneva;">Şirketin yedekleme dosyaları ve üretim günlüklerinin yanı sıra 20 milyondan fazla müşteri kaydını ele geçirdi. Van der <strong>Stap</strong>&#8216;a göre verilerin çoğu şifrelenmemişti. Şaşırtıcı bir vurgun olmuştu.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong> verilerin bir kopyasını aldı ve Batılı kolluk kuvvetlerinin ulaşamayacağı Rusya&#8217;daki bir sunucuda sakladı. Hollandalı savcılara göre, daha sonra verileri şirketin kendi sunucusunda erişilemez hale getirdi ve güvenlik ekibine bir mesaj gönderdi. <em>“Merhaba, muhtemelen bu e-postayı neden aldığınızı merak ediyorsunuz,”</em> diye başlıyordu not. <em>“Altyapınızdaki bir güvenlik açığı nedeniyle&#8230; sakladığınız birçok veriyi ele geçirmeyi başardım.”</em></span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>, elde ettiği verilerin ayrıntılarını açıklamaya devam etti, <strong>Bitcoin</strong> cinsinden 750.000 $ ödeme talep etti ve şirkete yanıt vermesi için 72 saat süre verdi. <em>“Eğer iletişime geçmezseniz, altyapınıza ciddi zarar vereceğiz ve kaynak kodunuz sızdırılacak,”</em> diye tehdit etti.</span></p>
<p><span style="font-family: verdana, geneva;">Bu mesaj<strong> Virgin Media O2</strong>&#8216;nin güvenlik ekiplerini paniğe sevk etti. <strong>Businessweek</strong> tarafından görüntülenen şirket içi e-postada, bir şirket yöneticisi<strong> Van der Stap</strong>&#8216;ın mesajını alan güvenlik müdahalesine dahil olmayan herkese mesajı silmeleri talimatını verdi. Yönetici,<em> “Bunun doğru olduğu ortaya çıkarsa müşterilerimiz üzerindeki potansiyel etkisi ve itibar kaybı nedeniyle, dikkatli davranmamız ve alınan bilgileri yaymamamız veya kimseyle paylaşmamamız gerekiyor”</em> uyarısında bulundu.</span></p>
<blockquote>
<p><span style="font-family: verdana, geneva;">Şirket iki gün içinde <strong>Van der Stap</strong>&#8216;ın iddialarının gerçek olduğunu doğruladı. Kendisine piyasa değeri 764.450 $ olan 24,7 <strong>Bitcoin</strong> ödedi.</span></p>
</blockquote>
<p><span style="font-family: verdana, geneva;">İhlal şimdiye kadar kamuya açıklanmamıştı. Uluslararası devler <strong>Telefónica</strong> ve<strong> Liberty Global</strong>&#8216;in sahibi olduğu şirket, bir sözcüsünün <strong>Businessweek</strong>&#8216;e gönderdiği e-postada belirttiğine göre, işine önemli bir etkisi olmadığı için o sırada bunu açıklamadı.<em> “Hiçbir kişisel mali bilgiye erişilemedi ve ICO&#8217;yu -Birleşik Krallık Bilgi Komiserliği- ve işbirliği yaptığımız diğer yetkilileri derhal uyarmak da dahil olmak üzere hızlı bir şekilde harekete geçtik,”</em> diye yazan sözcü, Birleşik Krallık&#8217;ın veri koruma düzenleyicisi olan <strong>ICO</strong>&#8216;nun olayı ve <strong>Virgin Media O</strong>2&#8217;nin yanıtını araştırdığını ve herhangi bir işlem yapmadığını da sözlerine ekledi.</span></p>
<p><span style="font-family: verdana, geneva;">Sözcü, <em>“Güvenlik nedenleriyle attığımız belirli adımları detaylandırmıyoruz, ancak bu eylemler hızlı, titiz ve her zaman birinci önceliğimiz olan müşterilerimizi korumaya odaklıydı”</em> diye yazdı. Şirket <strong>Bitcoin</strong> ödemesiyle ilgili sorulara ise yanıt vermedi.</span></p>
<p><span style="font-family: verdana, geneva;">Bu,<strong> Van der Stap</strong>&#8216;in şimdiye kadarki en büyük tahsilatıydı. Paranın yaklaşık beşte birini, kendisine hack&#8217;lemesi için baskı yapan iş ortağıyla paylaştı. Geri kalanını bir kripto para cüzdanında sakladı. Sonra <strong>Hadrian</strong> ve <strong>DIVD</strong>&#8216;deki günlük işlerine geri döndü.</span></p>
<p><span style="font-family: verdana, geneva;">Saldırıdan sonra Van der Stap tekrar siber suç sahnesinden çekildi. Ancak sekiz ay sonra, Ocak ayındaki o gece, suç faaliyetleri için kullandığı bilgisayarı açmak ve bazı hesaplarına giriş yapmak gibi kritik bir hata yaptı.</span></p>
<p><span style="font-family: verdana, geneva;">Hollanda polisi neredeyse iki yıldır bu an için hazırlanıyordu. Mart 2021&#8217;e kadar uzanan bir dizi saldırının aynı IP adresleri, e-posta adresleri, telefon numaraları ve kripto para cüzdanları koleksiyonu kullanılarak gerçekleştirildiğini fark etmişlerdi. Bazı durumlarda kurbanlara gönderilen notlarda neredeyse aynı ifadeler yer alıyordu.</span></p>
<p><span style="font-family: verdana, geneva;">Online hesapları ve telefon numaralarını gerçek dünyadaki bir kimliğe bağlayacak ipuçlarını aramaya başladılar. Bilgisayar korsanı, sahte kimliklerden oluşan bir ağın arkasına saklanarak izini kaybettirme konusunda iyi bir iş çıkarmış gibi görünüyordu. Ancak 2022 yılının başlarında polis, siber suçlular için çevrimiçi bir mesaj panosu olan RaidForums&#8217;dan ele geçirilen kullanıcı veritabanlarının kopyalarını elde etti. Saldırıdan elde ettiği verileri satmaya çalışan bir kullanıcı, başlangıçta “<strong>pepijnstap</strong>”-<strong>Van der Stap</strong>&#8216;ın gerçek adı- rumuzunu içeren bir e-posta adresiyle kaydolmuştu.</span></p>
<p><span style="font-family: verdana, geneva;">Kısa sürede bir dizi bilgisayar korsanlığı vakasında baş şüpheli haline geldi. Polis evini dinlemek için onay aldı, o uzaktayken içeri girdi ve ev ofisine bir mikrofon yerleştirdi. Ayrıca klavyesinin içine bir keylogger yerleştirerek yazdığı her şeyi izlemelerini sağladılar.</span></p>
<p><span style="font-family: verdana, geneva;">Polis aylarca Van der Stap&#8217;in siber suçlar için kullandığı bilgisayara giriş yapmasını bekledi. Bilgisayarın dahili sabit diskleri şifreli olduğu için, bilgisayar korsanlığındaki sorumluluğunu kanıtlamak için ihtiyaç duydukları delilleri elde etmenin tek yolu onu bilgisayarı kullanırken yakalamaktı. Sonunda bunu başardığında her şey çok hızlı gelişti.<strong> Van der Stap</strong>&#8216;in tutuklandığını anlaması birkaç dakika sürdü; önce soyulduğunu zannetmişti.</span></p>
<p><span style="font-family: verdana, geneva;">Bilgisayar, 4.000&#8217;den fazla klasör halinde dikkatlice düzenlenmiş 33 terabayt çalıntı veri içeren, ayrı ayrı şifrelenmiş sabit disklerden oluşan karmaşık bir sistem içeriyordu. Olayın büyüklüğü polis ve savcıları şaşkına çevirdi. Savcılar, <em>“Şüphelinin bilgisayarında bulunan kişisel verilerin miktarı o kadar büyük ki, toplamda kaç kişinin dahil olduğu bile belirlenemedi”</em> sonucuna vardı. Yine de polis, <strong>Van der Stap</strong>&#8216;ın hacklenen şirketlere gönderdiği tehdit mesajlarının kopyaları, tehditleri göndermek için kullandığı bir e-posta hesabının giriş bilgileri ve tutuklandığında giriş yaptığı siber suç forumuna gönderdiği çalıntı verilerle ilgili mesajlar gibi kanıtları ele geçirmeyi başardı.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>&#8216;ın dairesine yapılan baskın sırasında, bir grup polis memuru annesinin Almere&#8217;deki evine geldi. Onları kapıda gördüğünde en kötüsünden korkmuş. Oğlunun anksiyete ve depresyonla mücadele ettiğini biliyordu -ilk düşüncesi ona öldüğünü söylemek için orada olduklarıydı.</span></p>
<p><span style="font-family: verdana, geneva;">Polis varlıklarını hemen açıklamadı, sadece arama yapmak için izinleri olduğunu söyledi. <strong>Brands</strong> ancak <strong>Van der Stap</strong>&#8216;ın avukatı ve Hadrian&#8217;daki meslektaşlarıyla konuştuktan sonra oğlunun gözaltına alındığını ve ciddi siber suçlarla suçlandığını anladı. <em>“Bu benim için tam bir şok oldu”</em> diyor. <em>“Pepijn çok tatlı, sevecen bir oğul olduğu için bu benim için inanılmazdı. Hollandaca&#8217;da bir deyim vardır; ayaklarımın altındaki toprak gitmişti.”</em></span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>&#8216;a yönelik suçlamalar Ekim 2023&#8217;te Amsterdam&#8217;ın güneyindeki bir mahkeme binasında ortaya kondu. Duruşmalar iki gün boyunca devam etti ve duruşma salonu Van der Stap&#8217;ın siber güvenlik görevlerinde birlikte çalıştığı kişilerle doluydu.</span></p>
<p><span style="font-family: verdana, geneva;">Bu kişiler arasında duydukları karşısında şoke olan<strong> Hadrian&#8217;s Fischer</strong> da vardı. <em>“Kendimi ihanete uğramış gibi hissettim,”</em> diyor.<em> “Çünkü her gün onun gibi hackerlarla mücadele ediyorduk.”</em> <strong>Van der Stap</strong>&#8216;in insanları tehdit etme ve şirketlerden haraç alma olaylarına karışmasıyla ilgili ayrıntılar özellikle canını yaktı. <em>“Bunun affedilemez ve kabul edilemez bir davranış olduğunu düşündüm. Ve bu canımı yaktı.”</em></span></p>
<p><span style="font-family: verdana, geneva;">DIVD konuyu tartışmak üzere personel toplantıları düzenledi ve insanlar gözyaşlarına boğuldu.<strong> Van &#8216;t Hof</strong> davanın kurumu çökertebileceğinden korkuyordu. Kâr amacı gütmeyen bir kuruluş olarak dış finansmana dayanıyor ve <strong>Van der Stap</strong>&#8216;ın tutuklanmasının ardından haberlerin ortaya çıkmasından kısa bir süre sonra, kuruluşun sponsorlarından biri <strong>DIVD</strong> ile ilişkisini kesti ve toplam 200.000 Avro tutarındaki planlanmış ödemeleri iptal etti. <strong>Van &#8216;t Hof</strong>, <em>“Cehennemden geçtik, neredeyse iflas ediyorduk, güvenimizi kaybettik,”</em> diyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>DIVD</strong>, <strong>Van der Stap</strong>&#8216;ın kurumdaki görevini kötüye kullanıp kullanmadığını anlamak için dışarıdan bir yükleniciye bir soruşturma yaptırdı; soruşturmada hiçbir şey bulunamadı. <strong>DIVD</strong> o zamandan beri mali açıdan toparlanmış durumda.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van &#8216;t Hof</strong>, <strong>Van der Stap</strong>&#8216;a kızgın olmadığını söylüyor. Onun yerine üzüntü ve acıma duygularını dile getiriyor: <em>“Böylesine parlak bir zekânın boşa harcanması ne büyük bir kayıp.”</em></span></p>
<p><span style="font-family: verdana, geneva;">Kasım 2023&#8217;te bir yargıç <strong>Van der Stap</strong>&#8216;ı bilgisayarlara izinsiz girme, gasp, kamuya açık olmayan verileri çalma, fidye yazılımı dağıtma ve en az 1,5 milyon Avro aklama suçlarından suçlu buldu. Yargıç <strong>Van der Stap</strong>&#8216;ın yaşını, kişisel koşullarını ve itirafını göz önünde bulundurduktan sonra kendisine hafif bir ceza verdi. Üç yıl sonra serbest bırakılması ve bunu üç yıllık denetimli serbestliğin takip etmesi bekleniyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong> şimdi Amsterdam&#8217;ın dış mahallelerindeki bir sanayi bölgesinde küçük bir hapishane hücresinde yaşıyor. Zamanını telafi etmeye çalışarak geçiriyor. Bilgisayar ekranının arkasındayken neden olduğu zarardan uzak olduğunu, ancak şimdi bununla yüzleşmek zorunda kaldığını söylüyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>, cezasının infazından yaklaşık bir ay sonra Businessweek ile yaptığı bir saatlik görüşmede, ahlaki suçluluk konusunu doğrudan gündeme getirdi. Bir süre sessiz kaldıktan sonra, <em>“Yaptığım her şey hakkında ne düşünüyorsunuz?”</em> diye sordu. O kadar uzun süredir -gençliğinden beri- bilgisayar korsanlığı yapıyordu ki ne zaman yanlış yaptığını ve ne kadar kötü olduğunu anlamakta güçlük çekiyordu.<em> “Çoğu gülünç -bunu nasıl söyleyeceğimi bilmiyorum- çoğu sınırları çok aşıyor,”</em> dedi eylemleri hakkında.<em> “Ama merak edip durduğum şey şu: &#8216;2016&#8217;da ya da 2018&#8217;de yaptıklarım için gerçekten ben mi suçluyum?”</em></span></p>
<p><span style="font-family: verdana, geneva;">Bu hackerların çoğunluğu gençlerdir. Bazılarının siyasi motivasyonları vardı ama çoğunlukla can sıkıntısı ve merakın bir kombinasyonu ya da büyük bir hedefi alaşağı etmenin zaferiyle hareket ediyorlardı.<em> “Herhangi bir ideolojiyle hareket etmiyordum,”</em> diyor genç hacker, aynı durumun kendileri için yarattıkları durumdan kaçmaya çalışan pek çok genç hacker için de geçerli olduğunu söyledi. <em>“Bunu duydunuz mu bilmiyorum ama herkes aynı cümleyi tekrarlıyor: &#8216;Ben ruhumu çoktan sattım. Asla duramam&#8217;. Ve pek çok hacker buradan çıkmak istiyor.”</em></span></p>
<p><span style="font-family: verdana, geneva;"><strong>Van der Stap</strong>&#8216;in bir telefona erişimi var ve yaptıkları için özür dilemek amacıyla ailesini, iş arkadaşlarını ve bazı kurbanlarını arıyor. Geçen yılın sonlarında tehdit ettiği ve haraç almaya çalıştığı <strong>Ticketcounter</strong> CEO&#8217;su <strong>Bakker</strong> ile temasa geçti. <strong>Bakker</strong> başlangıçta <strong>Van der Stap</strong>&#8216;e karşı öfkeliydi ve onun ağır bir şekilde cezalandırılmasını istiyordu, ancak onunla görüşmeyi kabul etti. Yaptıkları görüşmeden daha sempatik duygularla ayrıldı. <strong>Bakker</strong>, <em>“Bittiği için mutluyum ama sonuçtan memnun değilim,”</em> diyor.<em> “Burada sadece kaybedenler var.”</em></span></p>
<blockquote>
<p><span style="font-family: verdana, geneva;">Hapishanenin içinde, bir ziyaret odasında,<strong> Van der Stap</strong> beyaz bir tişört ve kot pantolon giyiyordu. Çocuksu yüzü ve utangaç tavırlarıyla diğer mahkumlardan ayrılıyordu. Terapi gördüğünü ve iki taraflı hayatının yorgunluğundan zorla koparıldığı için mutlu olduğunu söylüyor. Kendisini affetmiş olan annesini arayarak çok zaman geçiriyor. Cezası bittiğinde siber güvenliğe geri dönmeyi planlamıyor. Bunun yerine biyokimya ve tıp eğitimi almak istiyor. Hapishane ona gözetim altında bir bilgisayara erişim izni veriyor ama artık onu pek kullanmak istemiyor.</span></p>
</blockquote>
<h5 style="text-align: center;"><em> Bu içeriği beğendiyseniz lütfen çevrenizle paylaşınız&#8230;</em></h5>
</div>
<div class="kc-elm kc-css-1495179" style="height: 20px; clear: both; width:100%;"></div>
<div class="kc-elm kc-css-3415650 kc-raw-code">
<!-- This website uses the Simple Posts Ticker plugin v1.1.6 - https://wordpress.org/plugins/simple-posts-ticker/ --></p>
<div class="spt-container spt-border" style="border: dashed 3 #000000;border-radius: 0px;width: 100%;">
<div class="spt-label" style="float: left;margin: 0;padding: 0 10px;color: #ffffff;background-color: #dd0000;font-size: 100%;border-radius: 0px;">Arşivden</div>
<div class="spt-marquee" data-direction="left" data-duplicated="true" data-duration="5000" data-gap="0" data-speed="30" data-pauseOnHover="true" data-delayBeforeStart="200" data-startVisible="true" data-loop="1" style="width:auto;margin: 0;padding: 0;font-size: 100%;background-color: #f9be00;overflow: hidden;"><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/sivrisinekler-sizi-neden-cok-isiriyor/">Sizi Neden Daha Çok Isırıyorlar</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/temiz-gokyuzu-mirasina-sahip-cikma-cabasi/">Temiz Gökyüzü Mirasına Sahip Çıkma Çabası</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/bir-sonraki-pandemi-virusu-hangisi-olacak/">Bir Sonraki Pandemi Virüsü Hangisi Olacak</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/yeni-otegezegen-lp-890-9b/">Yeni Ötegezegen: LP 890-9b</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/hafta-sonuna-bir-album/">Hafta Sonuna Bir Albüm</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/kuzey-yarimkurede-2000-yilin-en-sicak-yazi/">Kuzey Yarımkürede 2000 Yılın En Sıcak Yazı</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/asida-takviye-dozu-ve-zamani/">Aşıda Takviye Dozu Ve Zamanı</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/linkin-park/">Twitter O Videoyu Kaldırdı</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/hastalik-x-20-kat-daha-olumcul-olabilir/">&#8216;Hastalık X&#8217;: 20 Kat Daha Ölümcül Olabilir</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/fuzyon/">Temiz, Bol, Verimli: Füzyon</a></span></div>
</div>
</div>
</div>
</div>
</div>
</div>
</section>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky: İnternette Kimseye Güvenmeyin</title>
		<link>https://www.e-eglence.org/kaspersky-internette-hic-kimseye-guvenmeyin/</link>
		
		<dc:creator><![CDATA[e-E]]></dc:creator>
		<pubDate>Sun, 12 May 2024 22:57:25 +0000</pubDate>
				<category><![CDATA[e-BİLGİ]]></category>
		<category><![CDATA[e-GÜVENLİK]]></category>
		<category><![CDATA[e-HABER]]></category>
		<category><![CDATA[Eugene Kaspersky]]></category>
		<category><![CDATA[HACKER]]></category>
		<guid isPermaLink="false">https://www.e-eglence.org/?p=30985</guid>

					<description><![CDATA[Kaspersky günlük hayatında kendini korumak için kişisel bilgilerini sosyal medyada yayımlamaktan kaçınıyor. Ayrıca, telefon numarasını sadece iyi tanıdığı ve zaman dilimine saygı...]]></description>
										<content:encoded><![CDATA[<style type="text/css">body.kc-css-system .kc-css-2708026 .rst_control_title,body.kc-css-system .kc-css-2708026 .rst_control_title a{color: #000000;}body.kc-css-system .kc-css-2708026 .style-1.rst-style-title .rst_control_title,body.kc-css-system .kc-css-2708026 .style-2.rst-style-title .rst_control_title,body.kc-css-system .kc-css-2708026 .style-3.rst-style-title .rst_control_title,body.kc-css-system .kc-css-2708026 .style-4.rst-style-title .rst_control_title,body.kc-css-system .kc-css-2708026 .style-5.rst-style-title .rst_control_title span,body.kc-css-system .kc-css-2708026 .style-5.rst-style-title .rst_control_title a{background: #f9be00;}</style>
<section class="kc-elm kc-css-2893512 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-2739616 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-2708026">
<div class="style-4 text-left rst-style-title">
<h1 class="rst_control_title" style="border-width: 1px;border-color: ;">
						Yapay Zekâ Yanlış Ellerde&#8230;					</h1>
</p></div>
</p></div>
</p></div>
</div>
</div>
</div>
</section>
<section class="kc-elm kc-css-2218621 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-3032295 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-226640 kc_text_block">
<p><span style="font-family: verdana, geneva; font-size: 10px;">01:17:30</span></p>
<h2><strong>Uygulamaları Olmayan Cep Telefonu Kullanıyor</strong></h2>
<p><span style="font-family: verdana, geneva;"><span class="rst_dropcap rst_style_2" data-text="S">S</span>iber güvenlik uzmanı <strong>Eugene Kaspersky</strong>:<em> &#8216;İyi haber şu ki, kötü amaçlı yazılımları tespit etmek için yapay zekayı kullanıyoruz. Kötü haber ise suçluların da bunu kullanması&#8217;</em></span><br /><span style="font-family: verdana, geneva;">Bir BT güvenlik şirketi olan<strong> Kaspersky Lab</strong>&#8216;ın kurucusu basına verdiği röportajda Rus hükûmetiyle olan bağlantılarını reddediyor ve siber suç dünyasındaki yeni riskler konusunda uyarıyor</span></p>
<p><span style="font-family: verdana, geneva;">Tarihi boyutlardaki bir yağmur fırtınası 16 Nisan&#8217;da Dubai&#8217;de eşi benzeri görülmemiş sellere neden oldu. Dünyanın dört bir yanından çöl kentine inmeye çalışan binlerce insan arasında bir siber güvenlik firması olan <strong>Kaspersky Lab</strong>&#8216;ın kurucusu ve CEO&#8217;su <strong>Eugene Kaspersky</strong> de vardı. 58 yaşındaki <strong>Kaspersky</strong>&#8216;nin Moskova&#8217;dan yaptığı uçuş kolay geçmedi: <em>&#8220;Uçuş boyunca türbülans vardı ve Abu Dabi&#8217;ye inmek zorunda kaldım.&#8221;</em> Uçakta birkaç saat bekledikten sonra havaalanından ayrılabilmiş ve kendisini Dubai&#8217;ye götürecek bir araba bulabilmiş.</span></p>
<p><span style="font-family: verdana, geneva;">Rus siber güvenlik uzmanı Dubai&#8217;deki fırtınaları şirketinin ABD&#8217;de karşılaştığı zorluklarla karşılaştırıyor. Son yıllarda şirketi, Rus hükûmetiyle ilişkisi hakkındaki iddialar nedeniyle inceleme altına alındı. Hatta ABD, Rus casusluğundan korktuğu için 2017 yılında <strong>Kaspersky</strong>&#8216;nin yazılımlarının devlet kurumları tarafından kullanılmasını veto etti. Şimdi ise <strong>Biden</strong> yönetimi, Amerikan şirketlerinin ve vatandaşlarının Kaspersky&#8217;nin yazılımını kullanmasını engelleyecek bir emir yayımlayarak daha da ileri gitmeye hazırlanıyor. <strong>CNN</strong>&#8216;e göre bunun nedeni ulusal güvenlik kaygıları.</span></p>
<p><span style="font-family: verdana, geneva;"><strong><img fetchpriority="high" decoding="async" class="size-medium alignleft" src="https://www.e-eglence.org/wp-content/uploads/2024/05/Eugene-Kaspersky.jpg" alt="" width="320" height="320">Kaspersky</strong>, basının Amerikan hükûmetinin suçlamalarıyla ilgili sorusuna <em>&#8220;Dünyada değiştiremeyeceğimiz şeyler var,&#8221;</em> diyerek omuz silkiyor.<em> &#8220;Fırtınalarda olduğu gibi yeni gerçekliğe uyum sağlamamız gerekiyor. Bu yüzden çalışmaya devam ediyoruz.&#8221;</em> Uzman daha sonra şirketinin <em>&#8220;kötü amaçlı yazılımları (malware) diğerlerinden daha iyi tanıyan teknolojilere sahip olmasıyla övünüyor: bunu gerçek zamanlı olarak yapıyoruz ve yakaladıklarımızı internette topluluğun geri kalanına gönderiyoruz. McAfee ve Broadcom gibi şirketler de bilgi alışverişinde bulunuyor. Bu bir tür işbirliği ağı.&#8221;</em> Bu uzmana göre, işbirliği yapılmaması koruma kalitesini düşürebilir ve kullanıcıları daha büyük risklere maruz bırakabilir.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Kaspersky</strong>&#8216;ye şüpheyle bakan tek ülke ABD değil. Rusya&#8217;nın Ukrayna&#8217;yı işgal etmesinden sadece iki ay sonra, 2022&#8217;de Almanya&#8217;nın<strong> Federal Bilgi Güvenliği Ofisi</strong>, şirketleri ve kullanıcıları &#8220;<span style="text-decoration: underline;">başarılı bir siber saldırı için önemli bir risk</span>&#8221; nedeniyle şirketin programlarını kullanmaktan kaçınmaya çağırdı.<strong> Kaspersky Lab</strong> CEO&#8217;su kendini savunarak bu iddiaların herhangi bir somut kanıtla desteklenmeyen spekülasyonlardan ibaret olduğunu belirtti.</span></p>
<p><span style="font-family: verdana, geneva;">Ukrayna&#8217;daki savaş ve Rus hükûmetiyle ilişkileri konusundaki tutumu sorulduğunda uzman, firmasının &#8220;<span style="text-decoration: underline;">bağımsız bir siber güvenlik şirketi</span>&#8221; olduğu konusunda ısrar ediyor.</span></p>
<p><span style="font-family: verdana, geneva;"><em>&#8220;Biz çok şeffaf bir şirketiz. Bazı insanlar yanlış bir şey yapacağımızdan korkuyor. Onlara bunun imkansız olduğunu açıklıyoruz, çünkü görünmez olamayız. Birçok insan &#8211; bu davranışa tanık olur &#8211; ve sessiz kalmaz,&#8221;</em> diyor 17-19 Nisan tarihleri arasında Dubai&#8217;de düzenlenen <strong>Kaspersky Cyber Immunity</strong> konferansında yapılan bir röportajda.</span></p>
<p><span style="font-family: verdana, geneva;">Mart 2022&#8217;de <strong>Kaspersky</strong> <em>&#8220;savaşın kimse için iyi olmadığını&#8221;</em> belirtti. Batı tarafından Rusya&#8217;ya yaptırımlar uygulandığından beri, şirketi özellikle Amerika Birleşik Devletleri&#8217;nde etkilendi.<em> &#8220;Şu anda bizi istemiyorlar. İşler yaklaşık %50 oranında düştü,&#8221;</em> diye yakınıyor. Ancak İspanya gibi bazı ülkelerde şirketine yöneltilen suçlamaların kendisini olumsuz etkilemediğini de vurguluyor. <strong>Kaspersky</strong> <strong>Lab</strong> ürünleri hâlâ çeşitli devlet kurumlarına hizmet sunan İspanyol<strong> ICT Güvenlik Ürünleri Kataloğu</strong>&#8216;nda yer alıyor ve<strong> Ulusal İstihbarat Merkezi</strong> bünyesindeki <strong>Ulusal Kriptoloji Merkezi</strong> (<strong>CCN</strong>) tarafından kullanılıyor.</span></p>
<p><span style="font-family: verdana, geneva;"><strong>Kaspersky</strong>&#8216;ye göre, Ukrayna&#8217;da savaş başladığında siber suç faaliyetleri ve siyasi amaçlı saldırılar çoğaldı. Uzman, <em>&#8220;Bu sadece savaşlarda olmaz: deprem ya da tsunami gibi herhangi bir büyük olayda da olabilir,&#8221;</em> diyor.<strong> Olimpiyat Oyunları</strong> ile ilgili siber saldırılar olacağından &#8220;<span style="text-decoration: underline;">%100 emin</span>&#8221; olduğunu söyleyen uzman, siber suçluların <em>&#8220;bu büyük etkinliklerin kusurlarını sosyal mühendislik &#8211; amacıyla &#8211; kullandıklarını&#8221; ve &#8220;daha fazla hackleme girişiminde&#8221; </em>bulunduklarını belirtiyor.</span></p>
<p><span style="font-family: verdana, geneva;">Bir savaşta &#8220;<span style="text-decoration: underline;">herkes</span>&#8221; siber saldırılara karşı savunmasızdır:<em> &#8220;Bireyler, şirketler, askerler&#8230; &#8221; Ukrayna&#8217;nın işgalinden sonra Rusya&#8217;da faaliyet gösteren bazı şirketlere yönelik saldırılarda %1.000 oranında artış görüldü. &#8220;Rusya tarafında neler olduğunu gözlemliyorduk ve çeşitli şirketlere ve kamu hizmetlerine karşı büyük saldırılar vardı. Bu saldırıların birçoğu hassas verileri çalmaya ve yayımlamaya yönelikti. Diğerleri ise finans sektörüne ve altyapıya yönelikti,&#8221;</em> diye hatırlıyor <strong>Kaspersky</strong>.</span></p>
<p><strong><span style="font-family: verdana, geneva;">Yapay zekâ yanlış ellerde</span></strong><br /><span style="font-family: verdana, geneva;"><strong>Kaspersky</strong> uzun zaman önce ke<em>ndisine bir soru sormuştu: Kötü amaçlı yazılımlar ve bilgisayar korsanları neden var? Cevabı konusunda artık net: &#8220;Çünkü işletim sistemlerinin mimarisi savunmasız.&#8221; &#8220;Modern işletim sistemlerinin arkasındaki ana fikirlerin 1960&#8217;larda ve 1970&#8217;lerde tasarlandığını&#8221;</em> açıklıyor. O dönemde bilgisayar sistemlerini ağırlıklı olarak kullananlar bilim insanları ve askeri personeldi.<em> &#8220;Sibernetik genel halk için değildi; birbirini tanıyan bir centilmenler kulübü içindi, bu yüzden suçlulara yer yoktu.&#8221;</em></span></p>
<p><span style="font-family: verdana, geneva;">Ancak durum değişti. Onun şirketinde çalışanlar her gün 400.000&#8217;den fazla yeni kötü amaçlı yazılım vakası tespit ediyor. <strong>Kaspersky</strong>, <em>&#8220;Bunu manuel olarak yapmak imkansız,&#8221;</em> diye belirtiyor. Bu nedenle bir makine öğrenme sistemi kullanıyorlar. <em>&#8220;İyi haber şu ki, kötü amaçlı yazılımları tespit etmek için yapay zekâ kullanıyoruz. Kötü haber ise suçluların da bunu kendi amaçları için kullanması.&#8221;</em> Ona göre yapay zekânın tehlikesi tam olarak &#8220;<span style="text-decoration: underline;">yanlış ellere düşmesi</span>&#8220;.</span></p>
<p><span style="font-family: verdana, geneva;">Otomatik sistemler kullanılsa da, kötü amaçlı yazılımlara dayalı suç işinde &#8220;<span style="text-decoration: underline;">yüz binlerce insan</span>&#8221; çalışıyor. Uzman,<em> &#8220;kötü amaçlı kod geliştirmeye 100.000 kişinin dahil olduğunu söyleseler, şaşırmazdım&#8221;</em> diyor. Siber saldırılarda bulunan kişilerin tipik profili 20 ila 30 yaşları arasında bir yazılım mühendisi. <strong>Kaspersky</strong>, <em>&#8220;Bilgisayar korsanlarının çoğunluğu genç olsa da, 14 ila 60 yaş arasında insanlar da var&#8221;</em> diye açıklıyor.</span></p>
<p><span style="font-family: verdana, geneva;">Tipik olarak, tüm bu saldırıların arkasında &#8220;<span style="text-decoration: underline;">bir şirket</span>&#8221; olarak faaliyet gösteren &#8220;<span style="text-decoration: underline;">karmaşık</span>&#8221; kuruluşlar var. <strong>Kaspersky</strong>, saldırı mühendisliğinden fidye pazarlığına kadar sürecin her aşamasında uzmanlaşmış departmanlara sahip olduklarını söylüyor. <em>&#8220;Çoğu durumda, bu insanlar birbirlerini tanımıyor. Birbirlerini sadece takma adlarla tanıyorlar&#8230; birbirleriyle iletişim halindeler ama hiç yüz yüze görüşmemişler.&#8221;</em></span></p>
<p><span style="font-family: verdana, geneva;">Bazı siber suç grupları belirli saldırı türlerinde uzmanlaşıyor ve belirli bölgelere odaklanıyor. <em>&#8220;Eğer fidye yazılımlarından bahsediyorsak, aktörlerin çoğu Rusça konuşuyor. Botnet ve arka kapı çalıştıranlardan bahsediyorsak, bunların çoğu Çince konuşuyor. Ve eğer finansal dolandırıcılıktan bahsediyorsak, faillerin çoğunluğu İspanyolca ve Portekizce konuşuyor.&#8221;</em></span></p>
<p><span style="font-family: verdana, geneva;">Çinli bilgisayar korsanlarının, bir kurbanın verilerini veya cihazını kilitleyen ve para ödenmediği sürece kilitli tutmakla tehdit eden bir kötü amaçlı yazılım türü olan fidye yazılımlarını çok fazla üretmemelerinin bir nedeni olduğunu söylüyor: <em>&#8220;Fidye yazılımları genellikle kripto para ister ve kripto para birimleri Çin&#8217;de yasaklanmıştır. Dolayısıyla Çinli siber suçlular bunlardan para kazanamıyor.&#8221;</em></span></p>
<p><strong><span style="font-family: verdana, geneva;">Uygulamaları olmayan bir cep telefonu</span></strong><br /><span style="font-family: verdana, geneva;"><strong>Kaspersky</strong>, siber dünyanın tehditleriyle yüzleşmek için benzersiz bir cep telefonu üzerinde çalışıyor &#8211; kendi şirketi bunu onun için geliştiriyor. Henüz bir prototip. <strong>Kaspersky</strong>, <em>&#8220;Çok akıllı değil, çünkü kamera henüz çalışmıyor,&#8221;</em> diye itiraf ediyor. Daha önce eski bir <strong>Nokia</strong>&#8216;sı vardı. <strong>Telegram</strong> dışında mobil cihazda neredeyse hiç uygulama yok. Ama <strong>Kaspersky</strong>&#8216;nin umurunda değil. <em>&#8220;Zaten kullanmak için zamanım yok,&#8221;</em> diye omuz silkiyor.</span></p>
<p><span style="font-family: verdana, geneva;">Sosyal medyayı kullanmak ya da seyahat bloguna içerik yüklemek istediğinde, her zaman yanında taşıdığı bir bilgisayar kullanıyor. Peki cep telefonu kamerası çalışmıyorsa nasıl fotoğraf çekiyor? Cevap sırt çantasının içinde. Çantasının fermuarını açıyor ve büyük bir fotoğraf makinesini gururla çıkarıyor. <em>&#8220;Profesyonel değilim&#8230; ama bazı fotoğraflarım oldukça iyi,&#8221;</em> diye gülümsüyor.</span></p>
<blockquote>
<p><span style="font-family: verdana, geneva;"><strong>Kaspersky</strong> günlük hayatında kendini korumak için kişisel bilgilerini sosyal medyada yayımlamaktan kaçınıyor. Ayrıca, telefon numarasını sadece iyi tanıdığı ve zaman dilimine saygı duyan kişilere veriyor. <em>&#8220;Sabahın beşinde çağrı almak istemiyorum,&#8221;</em> diye yakınıyor.</span></p>
</blockquote>
<p><span style="font-family: verdana, geneva;">Ona göre kullanıcıların yaptığı en büyük hata &#8220;<span style="text-decoration: underline;">internette herkese güvenmeleri</span>&#8220;. Uzman, suçluların &#8211; özellikle Latin Amerika&#8217;da &#8211; sahte sesler ve görüntülerle insanları kandırmak için deepfakes kullandıkları konusunda uyarıyor. Herhangi bir saldırı ya da dolandırıcılığın kurbanı olmamak için cihazlarda güncellenmiş güvenlik ürünlerinin kullanılmasını öneriyor. Ayrıca daha da önemli bir şeyin altını çiziyor: <span class="sigijh_hlt">&#8220;İnternette kimseye güvenmeyin. Özellikle de deepfake çağında olduğumuz şu günlerde.&#8221;</span></span></p>
<h5 style="text-align: center;"><em> Bu içeriği beğendiyseniz lütfen çevrenizle paylaşınız&#8230;</em></h5>
</div>
<div class="kc-elm kc-css-103422" style="height: 20px; clear: both; width:100%;"></div>
<div class="kc-elm kc-css-2403248 kc-raw-code">
<!-- This website uses the Simple Posts Ticker plugin v1.1.6 - https://wordpress.org/plugins/simple-posts-ticker/ --></p>
<div class="spt-container spt-border" style="border: dashed 3 #000000;border-radius: 0px;width: 100%;">
<div class="spt-label" style="float: left;margin: 0;padding: 0 10px;color: #ffffff;background-color: #dd0000;font-size: 100%;border-radius: 0px;">Arşivden</div>
<div class="spt-marquee" data-direction="left" data-duplicated="true" data-duration="5000" data-gap="0" data-speed="30" data-pauseOnHover="true" data-delayBeforeStart="200" data-startVisible="true" data-loop="1" style="width:auto;margin: 0;padding: 0;font-size: 100%;background-color: #f9be00;overflow: hidden;"><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/x-ozelinde-sosyal-medyanin-gorunumu/">X Özelinde Sosyal Medyanın Görünümü</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/hepimiz-uyum-saglayacagiz-yapay-zeka/">Hepimiz Uyum Sağlayacağız: Yapay Zekâ</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/sudokunun-babasi-veda-etti/">Sudoku&#8217;nun Babası Veda Etti</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/bilim-dunyasindan-cok-iyi-haberler/">Bilim Dünyasından İyi Haberler</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/antik-buzdolabi-ve-icinde-et-var/">Antik Buzdolabı ve İçinde Et Var</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/covide-karsi-garip-bir-sekilde-direncliler/">COVID&#8217;e Karşı Garip Bir Şekilde Dirençliler</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/teknoloji-firmalari-getirisi/">Teknoloji Firmaları Getirisi</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/ilaca-direncli-bakterileri-bile-oldurebiliyor/">İlaca Dirençli Bakterileri Bile Öldürebiliyor</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/asinin-yan-etkisi-olduysa/">Aşının Yan Etkisi Olduysa&#8230;</a></span><span class="spt-item" style="padding: 0 10px;"><a class="spt-link" style="color: #000000;" target="_blank" href="https://www.e-eglence.org/hangi-tarafiniza-yatmak-daha-saglikli/">Hangi Tarafınıza Yatmak Daha Sağlıklı</a></span></div>
</div>
</div>
</div>
</div>
</div>
</div>
</section>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Twitter&#8217;da Veri Sızıntısı</title>
		<link>https://www.e-eglence.org/twitterda-veri-sizintisi/</link>
		
		<dc:creator><![CDATA[e-E]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 00:33:03 +0000</pubDate>
				<category><![CDATA[e-GÜVENLİK]]></category>
		<category><![CDATA[e-HABER]]></category>
		<category><![CDATA[HACKER]]></category>
		<category><![CDATA[TWITTER]]></category>
		<category><![CDATA[VERİ]]></category>
		<guid isPermaLink="false">https://www.e-eglence.org/?p=16033</guid>

					<description><![CDATA[Politikacılar ve ünlülerin de etkilendiği söyleniyor ancak veri ihlalinin boyutu henüz doğrulanmadı. Bir bilgisayar korsanının 400 milyondan fazla hesapla bağlantılı özel bilgilere sahip...]]></description>
										<content:encoded><![CDATA[<style type="text/css">body.kc-css-system .kc-css-851164 .rst_control_title,body.kc-css-system .kc-css-851164 .rst_control_title a{color: #000000;}body.kc-css-system .kc-css-851164 .style-1.rst-style-title .rst_control_title,body.kc-css-system .kc-css-851164 .style-2.rst-style-title .rst_control_title,body.kc-css-system .kc-css-851164 .style-3.rst-style-title .rst_control_title,body.kc-css-system .kc-css-851164 .style-4.rst-style-title .rst_control_title,body.kc-css-system .kc-css-851164 .style-5.rst-style-title .rst_control_title span,body.kc-css-system .kc-css-851164 .style-5.rst-style-title .rst_control_title a{background: #f9be00;}</style>
<section class="kc-elm kc-css-3865610 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-3596347 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-851164">
<div class="style-4 text-left rst-style-title">
<h1 class="rst_control_title" style="border-width: 1px;border-color: ;">
						Multi-milyon Dolarlık Soru&#8230;					</h1>
</p></div>
</p></div>
</p></div>
</div>
</div>
</div>
</section>
<section class="kc-elm kc-css-3445229 kc_row">
<div class="kc-row-container  kc-container">
<div class="kc-wrap-columns">
<div class="kc-elm kc-css-652664 kc_col-sm-12 kc_column kc_col-sm-12">
<div class="kc-col-container">
<div class="kc-elm kc-css-521833 kc_text_block">
<p><span style="font-family: verdana, geneva; font-size: 10px;">00:32:37</span></p>
<h3><strong>Twitter, &#8216;400 milyon&#8217; kullanıcı bilgisinin satışa çıkarılmasının ardından veri koruma soruşturmasında&#8230;</strong></h3>
<h4 style="text-align: justify;"><span class="rst_dropcap rst_style_2" data-text="P">P</span>olitikacılar ve ünlülerin de etkilendiği söyleniyor ancak veri ihlalinin boyutu henüz doğrulanmadı. Bir bilgisayar korsanının 400 milyondan fazla hesapla bağlantılı özel bilgilere sahip olduğunu iddia etmesinin ardından bir gözlemci Twitter&#8217;ı soruşturacak. &#8220;Ryushi&#8221; adlı bilgisayar korsanı, bazı ünlülere ait olduğu bildirilen verileri teslim etmek ve silmek için 200.000 $ talep ediyor.</h4>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>İrlanda Veri Koruma Komisyonu</strong> (<strong>DPC</strong>), &#8220;<span style="text-decoration: underline;">Twitter&#8217;ın bu güvenlik sorunuyla ilgili olarak veri koruma yasasına uygunluğunu inceleyeceğini</span>&#8221; söyledi.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>Twitter</strong> iddia hakkında yorum yapmadı.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Veriler arasında ünlülere ve politikacılara ait olanlar da dahil olmak üzere telefon numaraları ve e-postaların bulunduğu söyleniyor, ancak iddia edilen miktar doğrulanmadı. Şimdiye kadar sadece küçük bir &#8220;<span style="text-decoration: underline;">örnek</span>&#8221; kamuoyuna açıklandı.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>The Guardian</strong>&#8216;ın haberine göre, ABD Kongre Üyesi <strong>Alexandria Ocasio-Cortez</strong>&#8216;e ait veriler, bilgisayar korsanı tarafından yayımlanan veri örneğine dahil edildi. Kısa bir süre önce <strong>Twitter</strong> hesabı hacklenen yayıncı <strong>Piers Morgan</strong>&#8216;ın verilerinin de dahil edildiği bildiriliyor.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>Twitter</strong> şu ana kadar iddia edilen ihlalle ilgili basın sorularına yanıt vermedi.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">İcra Kurulu Başkanı <strong>Elon Musk</strong>, önde gelen siber güvenlik muhabiri<strong> Brian Krebs</strong>&#8216;in tweet yoluyla yaptığı yorum talebine yanıt vermedi &#8211; ancak Krebs&#8217;in de belirttiği gibi ihlal muhtemelen Tesla&#8217;nın patronu görevi devralmadan önce meydana geldi.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Siber suç istihbarat şirketi <strong>Hudson Rock</strong>, veri satışı konusunda ilk alarmı veren şirket olduğunu söylüyor.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Firmanın baş teknoloji sorumlusu <strong>Alon Gal</strong>, BBC&#8217;ye yaptığı açıklamada, alınan veri miktarının doğrulanmadığını kabul etmekle birlikte, bir dizi ipucunun bilgisayar korsanının iddiasını desteklediğini söyledi.</span></p>
<blockquote>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>Gal</strong>, verilerin 5,4 milyon <strong>Twitter</strong> hesabının bilgilerinin yayımlandığı daha önceki bir ihlalden kopyalanmış gibi görünmediğini söyledi.</span></p>
</blockquote>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Daha önceki olayda bilgisayar korsanı tarafından sağlanan 1.000 e-posta örneğinden sadece 60&#8217;ı ortaya çıktı, <em>&#8220;bu nedenle bu ihlalin farklı ve önemli ölçüde daha büyük olduğundan eminiz&#8221;</em> dedi.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Ayrıca, <strong>Gal</strong> şunları kaydetti: <em>&#8220;Bilgisayar korsanı veri tabanını bir siber suç forumunda sunulan emanet hizmeti aracılığıyla satmayı amaçlıyor. Tipik olarak bu sadece gerçek teklifler için yapılır.&#8221;</em></span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Emanet hizmeti, yalnızca belirli koşullar &#8211; verilerin teslim edilmesi gibi &#8211; yerine getirildiğinde fonları serbest bırakmayı kabul eden üçüncü bir taraftır.</span></p>
<p style="text-align: justify;"><span style="font-family: 'Asap Condensed';"><strong>Multi-milyon dolarlık soru</strong></span><br /><span style="font-family: verdana, geneva;">&#8220;<strong>Ryushi</strong>&#8220;, bilgisayar programlarının verileri derlemek için <strong>Twitter</strong>&#8216;a bağlanmasına izin veren bir sistemdeki bir sorunu istismar ettiğini söyledi.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>Twitter</strong> sistemdeki zayıflığı 2022 yılında düzeltti. Ancak bu açığın beş milyondan fazla hesabı etkileyen daha önceki ihlalde de kullanıldığına inanılıyor.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>DPC</strong> 23 Aralık&#8217;ta daha önceki ihlali araştırdığını duyurdu.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>Twitter</strong>&#8216;ın Avrupa&#8217;daki merkezi Dublin&#8217;de bulunduğundan, <strong>AB</strong> veri koruma kurallarına uygunluğunu denetleyen başlıca merci de komisyon.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;"><strong>DPC</strong>, son olayla ilgili olarak<strong> BBC</strong>&#8216;ye gönderdiği açıklamada, daha önceki <strong>Twitter</strong> ihlaliyle ilgili soruşturmanın devam ettiğini belirtti ve ekledi:<em> &#8220;Raporlar, bazı ek veri kümelerinin şimdi karanlık ağda satışa sunulduğunu iddia etti.</em></span></p>
<p style="text-align: justify;"><em><span style="font-family: verdana, geneva;">&#8220;DPC bu soruşturmada Twitter ile temasa geçmiştir ve Twitter&#8217;ın bu güvenlik sorunuyla ilgili olarak veri koruma yasasına uygunluğunu inceleyecektir.&#8221;</span></em></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Bilgisayar korsanı, veri kaybının platformlar için ne kadar zarar verici olabileceğinin farkında.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Verileri satmayı teklif ettiği çevrimiçi gönderide, <strong>Twitter</strong>&#8216;ı büyük bir veri koruma cezasından kaçınmak için en iyi şansının verileri &#8220;<span style="text-decoration: underline;">yalnızca</span>&#8221; geri satın almak olduğu konusunda uyarıyor.</span></p>
<p style="text-align: justify;"><span style="font-family: verdana, geneva;">Kasım ayında Meta, 533 milyondan fazla <strong>Facebook</strong> kullanıcısından alınan verilerin internete sızdırılmasının ardından DPC tarafından 265 milyon avro para cezasına çarptırılmıştı.</span></p>
<h5 style="text-align: center;"><em> Bu içeriği beğendiyseniz lütfen çevrenizle paylaşınız&#8230;</em></h5>
</div>
<div class="kc-elm kc-css-51557" style="height: 20px; clear: both; width:100%;"></div>
<div class="kc-elm kc-css-3242520 kc-raw-code">Sample Code</div>
</div>
</div>
</div>
</div>
</section>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
