- Katılım
- 22 Aralık 2023
- Mesajlar
- 2.016
- Çözümler
- 1
- Beğeniler
- 854
ABD merkezli ortaklarından birinden, bir hesaba ödeme sırasında hackerın sisteme sızmasıyla 700 bin sterlin çalındı. Ayrıca bunu bizzat doğruladılar. Şu anda hacker her yerde aranıyor.
Acaba neler çaldılar diye düşünüyorum. Hacker bunu yapıyorsa kimlik bilgileri de ele geçer. Zaten bu saldırıyı yapan hacker belli değil. Ben yaptım diyende yok.Zincirleme güvenlik zaafiyetleri çalınmaması şaşırtırdı.
Önce e-posta adresi çalınıyor, akabinde e-posta üzerinden 'ortadaki adam' saldırısı gerçekleşiyor. Hacker; fatura müşteriye ulaşmadan önce bilgileri değiştiriyor, daha sonra müşteri parayı yanlış yere gönderiyor. Bence buradaki en önemli hata, e-posta adresinin ele geçirilmesi ve yetersiz korunmasıdır; bir donanım anahtarı ile bu sorun çok kolay çözülürdü.Acaba neler çaldılar diye düşünüyorum. Hacker bunu yapıyorsa kimlik bilgileri de ele geçer. Zaten bu saldırıyı yapan hacker belli değil. Ben yaptım diyende yok.