İngiliz enerji şirketi olan Zephyr Energy'den 700.000 sterlin çalındı!

Katılım
22 Aralık 2023
Mesajlar
2.017
Çözümler
1
Beğeniler
854
Zincirleme güvenlik zaafiyetleri çalınmaması şaşırtırdı.
 
Acaba neler çaldılar diye düşünüyorum. Hacker bunu yapıyorsa kimlik bilgileri de ele geçer. Zaten bu saldırıyı yapan hacker belli değil. Ben yaptım diyende yok.
Önce e-posta adresi çalınıyor, akabinde e-posta üzerinden 'ortadaki adam' saldırısı gerçekleşiyor. Hacker; fatura müşteriye ulaşmadan önce bilgileri değiştiriyor, daha sonra müşteri parayı yanlış yere gönderiyor. Bence buradaki en önemli hata, e-posta adresinin ele geçirilmesi ve yetersiz korunmasıdır; bir donanım anahtarı ile bu sorun çok kolay çözülürdü.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…