Bozkurtlar olarak bilinen hacker grubu, iddiaya göre geçtiğimiz hafta altı uluslararası bankadan daha veri sızdırdı. Hackerlar geride bıraktığımız Salı günü Dutch Bangla Bank (Bangladeş), The City Bank (Bangladeş), Trust Bank (Bangladeş), Evrensel Kalkınma Bankası (Nepal), Sanima Bank (Nepal) ve daha sonra Perşembe günü Seylan Ticaret Bankası (Sri Lanka) ile ilgili kayıtları sızdırdı.
Grup daha önce de Katar Ulusal Bankası ve Birleşik Arap Emirlikleri'nin InvestBank kuruluşlarıyla ilgili ayrıntılar yayınlamıştı. Katar Ulusal Bankası veri ihlali olayı kabul ederken, Investbank verilerin geçen yılki bir ihlalden kaynaklandığını ve yeniden gündeme getirildiğini söyledi.
İlk veri ihlali nispeten küçük
İlk beş bankadan sızdırılan verilerin nispeten daha küçük ölçekli olduğu bildirilirken, dosyaların toplam boyutunun 300 MB olduğunu görüyoruz. Verilerin içeriği ise şu şekilde:
Dutch Bangla Bank - 312 KB - Sızdırılan verilerde müşteri işlemleri hakkında ayrıntılı bilgi yer alıyor. Ayrıca yönetici katından bazı kişilerin kimlik bilgileri de var.
The City Bank - 11.2 MB - Ele geçirilen veri 1 milyondan fazla banka müşterisinin detaylarının yer aldığı tek Excel tablosunu içeriyor. Bu dosyada isim, soyisim, doğum yerleri, e-postalar ve telefon numaraları dahil olmak üzere hassas bilgiler yer alıyor.
Trust Bank - 96 KB - Bu bankadan kullanıcı ID'leri, e-postalar, kullanıcı adları ve şifreli parolalar gibi çok az müşteri detayları ile birlikte sadece iki elektronik tablo sızdırılmış durumda.
Evrensel Kalkınma Bankası - 251 MB - Sızan veriler kullanıcı adları, telefon numaraları ve şifreli parolalar gibi müşteriler hakkında ayrıntılar içeriyor ancak dosyaların arasında bankaların kendi iç yazışmalarının yer aldığı e-posta iletişim kayıtları da var.
Sanima Bankası - 47 MB - Veri yığını arasında mevcut para çekme ve yatırma detayları ile birlikte müşterilerin gerçek isimleri, hesap bakiyeleri gibi bilgilerin yer aldığı elektronik tablolar bulunuyor.
İkinci sızıntı çok daha büyük
Bildirilen ikinci veri ihlali ilkine oranlar çok daha büyük olduğu belirtiliyor. Seylan Ticaret Bankası'ndan toplamda 6.97 GB veri ve 158.000'in üzerinden dosya ele geçirilmiş durumda. Sızdırılan veriler arasında yıllık banka raporları ve mali tablolar yer alıyor.
Sunucu günlüklerinin detayları incelendiğinde, saldırganların bankanın savunma sistemini aşabilmek için Hajiv kullanmış olabilecekleri tespit edilmiş durumda. Hajiv, birçok hacker tarafından SQL Injection noktalarını keşfetmek için kullanılan bir penetrasyon testi aracı olarak biliniyor.
Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
K
1 yaz kısa süre kullanım için ideal,
G
@ccguven evine giren surilere yemek olmuş ilk işleri yemek değilmiş...
M
Benim oğlana alayım bi tane
E
O ışık efektleri sadece yanlarda değil üstte de olmalıydı. Böylece tabancayı kullanan, kafasını yana eğmek zorunda kalıp, fıtık olmaz.
D
hocam 4x daha iyi direk hs attirir
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü
GENEL İSTATİSTİKLER
5972 kez okundu.
13 kişi, toplam 13 yorum yazdı.
HABERİN ETİKETLERİ
hack, veri ve