Hollanda’da şubat ayında telekomünikasyon şirketi Odido’ya düzenlenen ve yaklaşık 6 milyon müşterinin bilgilerinin çalınmasıyla sonuçlanan siber saldırıyla bağlantılı bir şüphelinin ses kaydı kamuoyuyla paylaşıldı. Hollandaca konuşan şüphelinin, kendisini Odido’nun bilişim çalışanı olarak tanıttığı ve şirkette kullanılan terimlerden yararlanarak gerçek bir çalışanı kandırdığı belirlendi.

Polis, temmuz ayında şüpheliye teslim olması çağrısında bulunmuş, aksi halde elindeki ses kaydını yayımlayacağını açıklamıştı. Şüphelinin teslim olmaması üzerine kayıt pazartesi akşamı televizyon programı Opsporing Verzocht’ta dinletildi.

Kendisini Odido’nun bilişim uzmanı olarak tanıttı
Polisin yayımladığı kayıtta, şüphelinin Odido çalışanlarıyla sakin ve güven verici bir tonla konuştuğu duyuluyor. Polis, kayıttaki sesin şüphelinin gerçek sesi olduğunu ve yapay zekâyla değiştirilmediğini belirtti.

Şüpheli, telefon görüşmesi sırasında kendisini şirketin bilişim bölümünde görevli olarak tanıttı. Odido’nun sisteminde çözülmesi gereken bir sorun bulunduğunu söyleyen şüpheli, çalışandan şirketin dahili sistemine giriş yapmasını istedi.

Görüşme sırasında şirkette kullanılan terimlere hâkim olması, Odido çalışanının karşısındaki kişinin gerçekten bir meslektaşı olduğuna inanmasını sağladı. Şüpheli, konuşmanın bir bölümünde işlemin yalnızca 15 saniye süreceğini ve ardından sorunun çözüleceğini söyledi. Başka bir bölümde ise bir kişiyi daha görüşmeye dahil edeceğini belirterek çalışanla konuşmasını sürdürdü.

Şüphelinin konuşma boyunca kullandığı şirket içi terimler ve verdiği teknik bilgiler, Odido çalışanının şüphelenmeden istenen adımları uygulamasında etkili oldu.

Sahte giriş sayfasıyla kullanıcı bilgilerini aldılar
Şüpheli, görüşme sırasında Odido çalışanını şirketin gerçek sistemini taklit eden sahte bir giriş sayfasına yönlendirdi. Çalışan, karşısındaki kişinin gerçekten Odido’da görev yaptığına inanarak bu sayfaya kullanıcı adı ve şifresini girdi. Çalışanın doğrulama kodunu da paylaşmasının ardından saldırganlar şirketin dahili sistemlerine erişti.

Saldırganlar böylece doğrudan teknik bir güvenlik açığından yararlanmak yerine bir çalışanı kandırarak şirket sistemlerine erişmek için gerekli giriş bilgilerini elde etti. Siber güvenlikte, kişilerin kandırılarak şifre veya erişim bilgilerini paylaşmasının sağlandığı bu tür yöntemler genel olarak “sosyal mühendislik” olarak adlandırılıyor.

Polisin yayımladığı ses kaydı da şüphelinin çalışanı nasıl yönlendirdiğini ortaya koyuyor. Soruşturmada, şüphelinin konuşma sırasında kullandığı yöntem ve şirket içindeki terimlere hâkim olması üzerinde duruluyor.

Hollanda’da yaz havası kısa sürecek, sıcaklık 10 derece birden düşecek
Hollanda’da yaz havası kısa sürecek, sıcaklık 10 derece birden düşecek
İçeriği Görüntüle

6 milyon Odido müşterisinin bilgileri çalındı
Saldırganlar şirket sistemlerine eriştikten sonra yaklaşık 6 milyon Odido müşterisine ait verileri ele geçirdi. Ardından Odido’dan fidye talep etti.

Şirketin ödeme yapmayı reddetmesinin ardından çalınan müşteri verileri, normal internet üzerinden doğrudan erişilemeyen ve dark web olarak bilinen ağlarda yayımlandı.

Saldırı sonrasında başlatılan soruşturma kapsamında şüphelinin kimliğinin belirlenmesi için çalışmalar devam etti. Polis, elindeki ses kaydını hemen yayımlamak yerine temmuz ayında şüpheliye teslim olması için çağrıda bulundu. Bu çağrıya yanıt gelmemesi üzerine ses kaydının kamuoyuyla paylaşılmasına karar verildi.

Hollanda polisi saldırıyla ilgili soruşturmayı sürdürüyor. Ses kaydının yayımlanmasıyla şüpheliyi sesinden tanıyan kişilere ulaşılması hedefleniyor. Polis, kamuoyundan gelecek bilgiler aracılığıyla şüphelinin kimliğini belirlemeye çalışıyor.
©Sonhaber.eu