Çiçeksepeti’ne dair geçtiğimiz günlerde ortaya atılan bir tezin gerçek olup olmadığını masaya yatırdık.

Geçtiğimiz günlerde Türkiye’nin önde gelen e-ticaret platformlarından Çiçeksepeti ile ilgili ortaya çarpıcı bir tez atıldı. Dark web üzerindeki bir forumda, şirketin kurumsal ağına ilişkin VPN erişim bilgilerinin satışa çıkarıldığı öne sürüldü. Bu tıp duyurular, şirket altyapılarına sızmak isteyen siber korsanlar için birinci adımı oluşturduğundan kesimde büyük yankı uyandırdı lakin bu durum, akıllara çabucak şu kritik soruyu getiriyor… İnternette süratle yayılan bu argümanlar hakikaten gerçek mu ve Çiçeksepeti’nin sistemleri ele mi geçirildi?

İçerikten Görseller

×

+ −

‹ ›

Mevcut datalar ve siber güvenlik analistlerinin değerlendirmeleri incelendiğinde, durumun tek bir cümleye sığdırılamayacak kadar karmaşık olduğu görülüyor. İddiaların gerçeklik hissesini ve olayın arka planını anlamak için öne çıkan detaylara yakından bakmak gerekiyor.

Bunlar da İlginizi Çekebilir

İçerikten Görseller

×

+ −

‹ ›

İddiaların kaynağı ne?

Söz konusu argümanların odağında Dark Web Intelligence tarafından tespit edilen bir yeraltı duyurusu yer alıyor. Siber hata ekosisteminde initial-access broker yapan bir hacker, Çiçeksepeti ile ilişkilendirilen bir VPN erişim kapısını satışa sunduğunu öne sürüyor.

Bu tıp satıcılar; çalınmış kullanıcı ismi ve şifreleri, RDP ilişkilerini yahut açık uzaktan erişim noktalarını toplayarak başka siber cürüm kümelerine pazarlar. Alıcılar ise bu bilgileri kullanarak şirketlerin iç ağlarına sızmayı ve bilgi hırsızlığı ya da fidye yazılımı üzere son gayelerini gerçekleştirmeyi hedefler. Yani argüman, ortada faal olarak satışa sunulmuş bir uzaktan erişim imkanının bulunduğu yönünde.

Peki bu tezler hakikat mu?

“Bu tezler gerçek mu?” sorusuna verilecek en net cevap, şu etapta bir duyuru satışta lakin şirket ağının ihlal edildiği doğrulanmamış durumda.

Dark web üzerinde bir duyurunun var olması ile o duyurudaki erişim bilgilerinin fiilen çalışıyor olması iki büsbütün farklı husustur. Deep forumlarında Çiçeksepeti isminin geçtiği bir VPN erişim duyurusunun bulunduğu katılaşmıştır. Duyuruda satılan kullanıcı ismi ve şifrelerin aktüel olup olmadığı, etkin çalışıp çalışmadığı yahut hesaba bağlı çok faktörlü kimlik doğrulamanın pürüzüne takılıp takılmadığı bağımsız kaynaklarca şimdi doğrulanmış değildir.

Ayrıca Çiçeksepeti’nin kurumsal ağının ele geçirildiğine, ana sistemlerine sızıldığına yahut müşteri bilgilerinin sızdırıldığına dair kamuoyuna sunulmuş somut bir ispat bulunmamaktadır.

What is your reaction?

0
Excited
0
Happy
0
In Love
0
Not Sure
0
Silly

Cevap bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir