463 bin 378 kart bilgisi çalındı

Singapur merkezli Global-IB adlı siber güvenlik şirketi, 28 Ekim-27 Kasım tarihleri arasında, Türkiye'deki bankalara kayıtlı 463 bin 378 banka ve kredi kartı bilgisinin çalındığını açıkladı

463 bin 378 kart bilgisi çalındı

CiddiGazete

Singapur merkezli siber güvenlik şirketi Group-IB, çoğu Türkiye bankalarına kayıtlı 460 binden fazla karta ait bilginin çalındığını ve bir veri tabanında satışa çıkarıldığına ilişkin Türk yetkililerin uyarıldığını duyurdu.

Türkiye'de bilgileri çalınan kart sayısının 463 bin 378 olduğu belirtildi.

Kart bilgilerinin bir ila üç dolar arasından satışa çıkarıldığı ve bunun "son yıllardaki en büyük Türkiye kaynaklı kart bilgileri hırsızlığı" olduğu kaydedildi.

BBC Türkçe'nin raporla ilgili temas kurduğu Group-IB yetkilileri, veri hırsızlığı iddiaları ile ilgili Ulusal Siber Olaylara Müdahale Merkezi'nin (USOM) uyarıldığını aktardı.

Ulusal Siber Olaylara Müdahale Merkezi, Bilgi Teknolojileri ve İletişim Kurumu'na bağlı olarak hizmet veriyor.

Group-IB şirketinin siber suçlar araştırma birimi başkanı Dimitri Şestakov, BBC Türkçe'ye yaptığı açıklamada, 3 ve 6 Aralık tarihlerinde Türk yetkililere uyarı yapıldığını söyledi.

BBC Türkçe'nin ulaştığı USOM yetkilileri, "bu konu ile ilgili açıklama yapılmayacağını" söyledi.

Şestakov, kart hırsızlığı raporunu açıklamadan önce, "yetkililere olaydan etkilenmiş kişileri haberdar etmesi için zaman tanıdığını" da belirtti.

Bilgilerin, 28 Ekim ile 27 Kasım tarihleri arasında toplandığı da belirtiliyor.

Dimitri Şestakov, rapor ettikleri hırsızlığın, Kara Cuma (Black Friday) alışveriş etkinlikleri ile ilişkisi olmadığını düşündüklerini de söyledi.

ÖDEME SİSTEMLERİ KURULUŞU OLABİLİR

Siber saldırıların önlenmesi konusunda uzmanlaşan şirket, çalınan kredi kartı bilgilerinin Türkiye'nin en büyük 10 bankasına kayıtlı kartlar olduğunu ve dört bölüm halinde "Joker's Stash" adlı en büyük yer altı "kart mağazasına" satıldığını aktardı.

Group-IB şirketinin siber suçlar araştırma birimi başkanı Dmitry Şestakov, "Verilere erişim üç yolla olabilir. Elektronik dolandırıcılıkla internet ortamından, kötü amaçlı yazılımlardan veya giderek artan Java-Script yazılımı kullanan dolandırıcıların veriye erişmesinden" dedi.

Şestakov, kredi kartlarının CVV/CVC numaralarının yanı sıra, kart sahiplerinin isimlerinin, kullanım sürelerinin ve iletişim bilgilerinin de veri tabanında bulunduğunu ifade etti.

Çalınan bilgiler içinde elektonik postaların da yer alıyor olmasının bu hırsızlığın, post makineleri ve atm cihazları üzerinden gerçekleşme ihtimalini ortadan kaldırıyor.

YAKLAŞIK 500 BİN DOLARA SATIŞA ÇIKARTILDI

Group-IB'nın raporuna göre, kredi kartlarının yanı sıra banka kartlarını da kapsayan bu veri hırsızlığının, kaynağı tek bir banka sistemi değil.

Farklı bankalara kayıtlı kişisel kart bilgilerinin ele geçirilmiş olmasının, bir ödeme kuruluşunun hack'lediğini gösterdiği de ifade edildi.

Global-IB isimli siber güvenlik şirketi bunların çıkarım olduğunu "kaynağın bilinmediğini" de açıkladı.

Şirket, kredi kartı bilgilerinin toplandığı yer altı kart mağazasının değerinin de yaklaşık 500 bin dolar olduğunu söyledi.

Konuyla ilgili Türkiye'deki yetkililerin de bilgilendirildiği belirtildi.

YORUM EKLE
SIRADAKİ HABER