btbilgi

Güvenlik duvarı ve UTM sağlayıcısı WatchGuard, hackerların çaldıkları kişisel bilgileri nasıl paraya dönüştürdüğü konusunda bir derleme yapmış durumda. Siber saldırganlar açısından envai yöntemler var. Bunlarla ilgili bilgi edinmek, özellikle şirketlerdeki BT yöneticileri için oldukça önemli. Bu sayede önceden ne gibi önlemler alınacağı saptanabilir. Ayrıca bir veri sızıntısının ardından zararı en aza indirmekte de işe yarayabilirler.

Siber saldırıların büyük bir kısmının para kazanmak için yapıldığını belirten WatchGuard, siber saldırganlar veri hırsızlığını gerçekleştirdikten sonraki operasyonları aşağıdaki şekilde aktarmış:

Ele Geçirilen Verilerin Envanteri

Hackerlar çalınan veri dosyalarının tamamını araştırarak kimlik doğrulama bilgilerine, isim, adres ve telefon numarası gibi kişisel bilgilere ve kredi kartı detayları gibi finansal bilgilere erişirler.

Güncel Kişisel Bilgilerin Satışı

Siber saldırganlar bahsettiğimiz türdeki bilgileri bir araya getirip bir paket halinde satarlar. Bilgiler ne kadar güncelse değeri de o kadar çok olur. Kimlik numaraları, adresler, doğum tarihi ve kredi kartı bilgileri genelde 1 dolar ile 450 dolar arasında değer buluyor.

Çalıntı Hesapları Kullanarak Daha Değerli Verilere Ulaşmak

Bilgisayar korsanları kimlik doğrulama bilgilerini ve hesapları gözden geçirerek daha kazançlı olma potansiyeline sahip hesaplardan faydalanmak isteyecektir. Kamusal veya askeri adresler çok değerlidir. İnsanlar genellikle şifrelerini kurumsal hesaplarda tekrar tekrar kullandıkları için siber saldırganlar kişilerin bireysel hesaplarına ulaştıktan sonra kurum hesaplarını da ele geçirirler. Bir hacker böyle bir olayı tamamen kendisi planlayarak da gerçekleştirebilir ya da bilgileri deep web’te çok daha fazla paraya satarak değerlendirebilir.

Kredi Kartı İle Hediye Kartları Satın Almak

Kredi kartı bilgileri gibi finansal bilgiler paket halinde satılır. Biraz bilgili hackerlar, kolay bir şekilde onlarca ya da yüzlerce kişinin kredi kartı bilgisini satın alabilir. Ardından gerçek kimliğinin saptanmasını engellemek adına o kredi kartıyla hediye kartları satın alır. Örneğin çalınmış kredi kartını kullanarak Amazon.com’dan hediye kartı alıp o kartı kullanarak istediklerini alırlar ve bunları tekrar satabilirler. Aldıkları teknolojik eşyaları eBay gibi legal alışveriş kanallarında satarak para kazanırlar.

Kimlik Doğrulama Verilerinin Toptan Satışı

Hackerlar, saldırıdan birkaç ay geçtikten sonra grupların kimlik doğrulama bilgilerini toplu halde indirimli bir fiyata satarlar. Artık şirketle ilgili bilgiler daha az değerlidir çünkü şirket muhtemelen sızıntıyı fark edip sorunu iyileştirecek adımlar atmıştır ancak veriler hala bir şekilde kullanılabilir.

Sahte Vergi Beyannamesi Düzenlemek

Suç organizasyonları, çalınmış kimlik bilgileriyle sahte vergi beyannameleri doldurarak devlet hazineleri ve vergi idarelerinden vergi indirimleri almayı amaçlar. Çoğu vakada isimleri, adresleri, sosyal güvenlik numaraları ve diğer finansal bilgileri ayrı ayrı topladıktan sonra yeterli bilgiye eriştiklerinde onları kullanarak vergi beyannamesi doldururlar. Her ne kadar IRS (ABD Vergi Kurumu) sahtekarlığı yüzde 14 düşse de, sahtekarlar geçtiğimiz sene 783 milyon dolar çalmayı başardılar.

Fikri Mülkiyet Hırsızlığı

Şirketler Ar-Ge’ye her sene milyonlarca dolar para yatırırken bu bilgilerin hackerler tarafından ele geçirilmesi korkunç bir durumdur. Örneğin birkaç sene önce hackerlar 50 bin Sony çalışanının e-posta, sosyal güvenlik numaraları ve maaş verilerini çalmıştı ama en kötüsü bu değildi. Gösterime girmemiş filmlerin yer aldığı sunucu adresleri de ele geçirilmişti. Bu gibi fikri mülkiyet hırsızlığı devletlerin de dikkatini çeken karmaşık bir problemdir.

Yorumlar
btbilgi
PAYLAŞ
blank
xTRlarge, Türkiye'nin (TR) üretici ve yenilikçi potansiyelini sergilemek; farklı bakış açılarını, yeni tarzları, x sayıda yeni değeri, girişimi, fikri yansıtmak; teknolojiden doğaya, iş yönetiminden tasarıma, insana dair faaliyetlerin en geniş ufkunu sizlerle mümkün olduğu kadar geniş 'large" paylaşabilmek için yola çıktı. Geleceğe inancı olanlarla birlikte mesafe katetmeyi planlıyor.