Bilgisayar korsanları 16 milyon kişinin sabıka kayıtlarını ifşa etmekle tehdit ediyor

İçişleri Bakanlığı hacklendi. Bilgisayar korsanları, 16 milyon kişinin sabıka kayıtlarının yanı sıra diğer polis bilgilerinin de ele geçirildiğini iddia ediyor. Fransa'ya müzakere için bir hafta süre veriyorlar.

Geçen hafta İçişleri Bakanlığı bir siber saldırıya uğradığını açıklamıştı. THE “posta sunucuları” Bakanlığın üyeleri gerçekten de kendilerini siber suçluların hedefinde buldular. Mevcut İçişleri Bakanı Laurent Nuñez şunu belirtiyor: “bilgisayar saldırısı” kaydedildi ve bu “Saldırgan belirli sayıda dosyaya sızmayı başardı”. Soruşturmalar başlatıldı ancak yetkililer bilgi konusunda cimri davrandı.

Ayrıca okuyun: BreachForums'un büyük veri hırsızı IntelBroker'ın maskesi nasıl düşürüldü?

BreachForums'un dönüşü

Saldırıyı kısa sürede üstlendi kendine Indra diyen bir korsan Son yıllarda birkaç kez ortadan kaybolan bir suç forumu olan BreachForums'da. Bu vesileyle forum hafta sonu tekrar çevrimiçi hale getirildi. Platforma giderek siber suçlunun yaptığı duyuruyu inceleyebildik. Daha sonra sayfa silindi. Araştırmacı Clément Domingo'nun belirttiği gibi site, yayına girdiğinden beri istikrarsız durumda.

Bilgisayar korsanı, Haziran ayında Fransa'da tutuklanan BreachForums'un eski yöneticisinin akrabalarından biri olduğunu iddia ediyor. BreachForums'ta kimlik doğrulaması yapmasına olanak tanıyan kriptografik parmak izine sahip olan siber suçlu, Fransa'yı misilleme konusunda uyarıyor.

16 milyon kişinin sabıka kaydı

Uzun bir mesajda hacker, bakanlığı hackleyerek yaklaşık 70 milyon gizli veriye erişim sağladığını iddia ediyor. Elindeki dosyalar arasında adli sicil kayıtlarının (TAJ) işlenmesine ilişkin dosyaları buluyoruz. 16 milyondan fazla birey. Polis dosyasında suçlara veya kabahatlere karışan kişilerin kimliklerine ilişkin veriler bir fotoğraf eşliğinde listeleniyor. Daha sonra terk edilmiş olsa bile, bir prosedüre herhangi bir şekilde dahil olmayı da içerir. Başka bir deyişle, bilgisayar korsanları milyonlarca insanın sabıka kayıtlarını ele geçirmiş olacaktı.

“Arkadaşlarımızın tutuklanmasına misilleme olarak Fransa İçişleri Bakanlığı MININT’i hacklediğimizi duyuruyoruz”Indra'yı ilan ediyor.

Bilgisayar korsanı ayrıca girdiğini iddia ediyor “Aranan kişiler dosyası”Yetkililer tarafından aranan tüm kişilerin veri tabanının yanı sıra Ulusal Seri Dosyalar ve Tanımlama Sistemleri Ajansı'nın (ANFSI) bir sistemi, uluslararası veri alışverişiözellikle Interpol'le. Bilgisayar korsanının açıklamaları doğrulanırsa özellikle hassas bilgiler siber suçluların eline geçecek.

“Eğer bir hükümet kendini bile koruyamıyorsa, bir teröristin tüm bu verileri ele geçirdiğini hayal edin. Ne olurdu?”siber suçluyla alay ediyor.

İçişleri Bakanlığı açısından, bu izinsiz girişin boyutunu gerçekten teyit etmiyoruz, ancak bunu inkar etmiyoruz veya hacker'ın yorumlarını geçersiz kılmıyoruz. BFM TV tarafından sorgulanan bakanlık, bilgisayar korsanlarının şunlara erişimi olduğunu doğruladı: “iş uygulamaları”. arasında “dahili araçlar ve yazılım”büyük olasılıkla tehlikeye atılmıştı ve bu da veri sızıntısı tezini doğruluyor.

Indra basın açıklamasında Fransız hükümetinden zorla para almaya çalışma fırsatını değerlendirdi. Bilgisayar korsanı yetkililerden kendisiyle iletişime geçmelerini istiyor bir hafta içinde“Dosyalarına ne olacağını müzakere etmek”. Radyo sessizliği devam ederse, “Söylediğimiz kişi olduğumuzu kanıtlamak için verilerinizi topluluğumuza satacağız”suçluyu tehdit ediyor.

Ayrıca okuyun: Binlerce sunucu tehlikede – Google, siber saldırı dalgasının üzerindeki perdeyi kaldırıyor

E-postayla büyük provokasyon

İddianın ardından bilgisayar korsanları, BreachForums'un yeniden açıldığını duyuran bir e-posta gönderdi. e-posta adresi @interieur.gouv.fr. Bu mesaj kasıtlı olarak bilgisayar korsanlarının devletin e-posta sunucularının kontrolünü ele geçirdiğini öne sürüyor. Bu, İçişleri Bakanlığı'nın, mesajlarının hacklenmesinden olumlu söz eden kamuoyuna yaptığı açıklamalarla tutarlıdır.

“BreachForums kapılarını resmi olarak yeniden açtı ve platform bir kez daha tüm üyelerin erişimine açıldı. Dahili teknik sorunlarımızı çözdükten sonra siteye tam işlevselliği geri kazandırdık”E-postayı açıklıyor ve “tüm kullanıcı hesaplarının tamamen geri yüklendiğini” ekliyor. “tüm tartışmalar, konular ve mesajlar kurtarıldı”.

Ancak araştırmacılar, e-postanın sahte bir e-posta adresi kullanılarak gönderildiğini keşfetti. Aslında siber suçlular, bir devlet kurumu gibi davranarak e-posta göndermek için “adres sahteciliği” adı verilen bir taktiği kullandı. Teorik olarak saldırganlar, son saldırı sırasında e-postayı güvenliği ihlal edilmiş bir hesapla göndermediler. Siber güvenlik araştırmacısı Baptiste Robert'ın keşfettiği şey budur. Uzman şunu belirtiyor “Söz konusu e-posta adresi 2024'te dahili bir alan adı için bir bilgi hırsızı aracılığıyla ele geçirilmiş gibi görünüyor, ancak bu başka bir hikaye, önceden alakasız”.

Sahtekarlığın kullanılması, gerçeklerin ciddiyetini azaltmaz. Bilgisayar korsanları gizli ve hassas bilgilerden oluşan bir dağın eline geçme potansiyeline sahiptir. Resmi onayı beklerken yine de siber suçlulardan gelen tehditleri biraz perspektifle karşılamamız gerekiyor. Örnek olmaması durumunda bunun büyük bir iletişim operasyonu ya da hiçbir şeye dayanmayan bir gasp girişimi olması muhtemeldir.

👉🏻 Teknoloji haberlerini gerçek zamanlı takip edin: 01net'i Google'daki kaynaklarınıza ekleyin, WhatsApp kanalımıza abone olun veya bizi TikTok'taki videodan takip edin.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir