- KT’nin, kendi internet hizmetini kullanan yaklaşık 600 bin müşterisinin cihazlarını hacklediği ortaya çıktı
- Bu, siber güvenliğe yönelik ciddi bir tehdit ve tüm kullanıcıların kişisel bilgilerini riske atan son derece ağır bir mesele olmasına rağmen, görece az ilgi görüyor
Saldırı nasıl gerçekleştirildi
- KT, web siteleri ile müşteriler arasında gerçekleşen ağı dinledi ve ele geçirdi
- Ardından bunu, kendi hazırladığı virüsü içeren bir yazılımla değiştirerek müşterilerin cihazlarındaki dosyaları keyfi biçimde değiştirdi ve sildi
- Bu, olayın ciddiyetinin yalnızca görünen kısmı; çok daha fazla sorun bulunuyor
Bu ilk kez olmayabilir
- KT’nin saldırısı son derece kötü niyetli ve gelişmiş nitelikte
- Şirket, doğrudan kendi malware’ini üretip hizmetini kullanan kişilere ortadaki adam saldırısı yoluyla dağıtarak cihazlarda ciddi sorunlara yol açtı
- Bu tür saldırılar genelde tek seferde tasarlanması zor, oldukça gelişmiş yöntemlerdir; mümkün olabilmeleri için çok sayıda ayrı denemeyle bilgi birikimi oluşturulması ve çeşitli tekniklerin önceden hazırlanması gerekir
- KT’nin müşterilerini hedef alan bu saldırı ilk olmayabilir; şirket daha önce de birçok kez kullanıcıların ağını ele geçirmiş veya cihazlara kötü amaçlı kod yerleştirmiş olabilir
- Tedarik zincirinde KT’yi kullanan web hizmeti işletmecileri de, KT’nin kendi trafiklerini ele geçirmiş ya da dinlemiş olabileceğini bilmek zorunda
KT kullanmasanız bile risk altındasınız
- KT’nin yönettiği internet ağının ölçeği çok büyük olduğu için, siz KT kullanmıyor olsanız bile kullandığınız internet hizmetleri — arama, video izleme, hava durumu sorgulama, e-posta vb. — KT’nin saldırılarında kullanılabilir
Güney Kore’deki büyük güvenlik açığı
- Olayın ancak 600 bin kişiye ulaşan bir hackleme sonrasında ortaya çıkmış olması, 600 bin kişi saldırıya uğrarken kimsenin sebebi tespit edemediği anlamına geliyor
- Bilim ve ICT Bakanlığı bu suçu en az 9 ay önceden biliyordu, ancak hiçbir duyuru yapmadı ve hiçbir önlem almadı
- KT saldırıyı planlı biçimde yürütüp çok sayıda cihaza virüs yerleştirirken, bakanlık sessiz kaldı; KT ise tam tersine, hack olayını ortaya çıkaran şirkete dava açtı
- Bu durum, ortaya çıkarılmış güvenlik tehditlerine karşı bile Güney Kore’deki bireylerin ve web hizmetlerinin güvende olmadığını gösteriyor
ISP ile kullanıcı arasındaki açık bilgi asimetrisi ve güven sorunu
- ISP’nin bugüne kadar kullanıcı verilerini ele geçirip geçirmediğini ya da kullanıcı bilgisayarlarına virüs yerleştirip yerleştirmediğini bilmek mümkün değil
- ISP gerçekten kullanıcı verilerini ele geçirmeyeceğini söylese bile, bunu doğrulamanın bir yolu yok
- KT zaten çok sayıda ağı ele geçirip virüs yerleştirdi; bu da ISP’lerin ağı iyi niyet ve dürüstlükle sağlayacağına dair güvenceyi yıkıyor
KT’nin ciddiyetsiz savunması
- KT, söz konusu saldırının meşru olduğunu ya da şirket içindeki az sayıda kişinin işi olduğunu öne sürüyor, ancak bu savunma mantıklı değil
- Bir kişinin ağını ele geçirip cihazına ciddi sorunlara yol açan kötü amaçlı kod yerleştirmek, müşterinin dosyalarını keyfi biçimde değiştirmek ve silmek meşru sayılamaz
- Eğer bunu şirket içindeki az sayıda kişi yaptıysa, bu da KT’nin iç güvenliğinin tamamen dağınık olduğunu kabul etmek anlamına gelir
Sonuç
- Bir ISP’nin müşterilerinin ağını dinleyip bilgisayarlarına malware yerleştirmesi, dünya çapında bile benzeri görülmemiş bir olay
- Bu olay, sadece ülke adına utanç verici deyip ya da zamanla unutulur diye geçiştirilecek bir mesele değil; Güney Kore internet tarihindeki en gizli ve en tehlikeli siber suç örgütünün ortaya çıktığı an olarak çok daha ciddi ele alınması gerekiyor
Bu yazı CC0 ile paylaşılmaktadır; izin almadan veya kaynak göstermeden serbestçe alıntılayabilir ve paylaşabilirsiniz.
25 yorum
Ben de KT kullandığım dönemde garip, ne olduğu belli olmayan uygulamalar yüklenmiş ve hacklenmiştim; bu yüzden telefonumu hemen değiştirip operatörümü ve numaramı da değiştirdim ama yine de hacklendim. Sadece KT değil, diğer operatörlerde de çok fazla kötü amaçlı yazılım olabilir mi diye düşünüyorum…
"Müşterileri soyalım"... sözünün aslında şaka olmadığı vakaya dair
Bunun büyük bir mesele hâline gelmemesi gerçekten ancak Çin'de yaşanabilecek türden yanlış bir durum.
Belki ancak Iteop gibi bir YouTuber ele alırsa gündem olur..
K-Altın Kalkanı lololol
Gerçekten akıl almaz bir olay...
Gerçekten ben de bunun neden büyük bir mesele haline gelmediğini merak ediyorum. İnanılmaz büyük bir olay, gerçekten.
SKT Metatron olayının ardından dünya çapında bizi bir kez daha fena halde rezil edecek bir iş daha çıkmış...... Ah... Yerli geliştiriciler küçümsenmeyecek bir seviyedeyken bunu neden kimse durdurmadı?
Merhaba, güzel yazınızı keyifle okudum.
KT'nin kötü amaçlı yazılım yoluyla gerçekleştirdiği hackleme eylemi, basit bir yasa ihlali değil; hatta anayasa karşıtı bir eylem sayılabilecek kadar ciddi bir olay. Buna rağmen TV yayıncılarının veya büyük medya kuruluşlarının (JTBC hariç) sessiz kalması çok garip. Bu olayın ciddiyetini anlatan yazılar yazarak Clien gibi bazı internet topluluklarında duyurmaya çalıştım, ancak büyük bir gündem haline gelmiyor.
Ben bir mühendis ve avukat olarak bu olaya ilgimi sürdürmeye devam ediyor, ayrıca KT'ye halkın gücünü gösterebilecek araçlar üzerine düşünüyorum.
Çevrenizde mağdurlar varsa aşağıdaki bağlantıyı paylaşmanızı rica ederim (KT kötü amaçlı yazılım hacki toplu dava katılım sitesidir).
https://kt.sar.kr/
Teşekkür ederim.
https://mnews.jtbc.co.kr/News/Article.aspx?news_id=NB12202643
Ama bazı kısımlara biraz kişisel çıkarım karışmış gibi görünüyor.
https://www.fmkorea.com/7204841806
Bu yazının üslubu biraz daha sert olduğu için daha etkileyici gelebilir.
Mutlaka tam metni de okumanızı tavsiye ederim
İlk yorumum hehe
Bence bu yılın en kötü olayı... Akıl almaz bir şey oldu ama ses çıkmıyor; haberlerde de neredeyse hiç yer almaması da ayrıca akıl almaz bir durum.
Dünya çapında şimdiye kadarki en büyük olaylardan biri gibi görünüyor.. Bilim ve ICT Bakanlığı.. yine tam bir efsane. Kimin için var olan bir bakanlık olduğu belli değil ıh ıh
Normal şartlarda şirketi batıracak kadar büyük bir olay ama medya bunu doğru düzgün haber bile yapmıyor.
Arasaka ya da Militech bile bu kadarını yapmamıştı...
Bu, bir ISP'nin kendi vatandaşlarını dinlemesi anlamına geliyor; dünya BT tarihine geçecek bir olay, demek istiyorum.
Yeniden kamulaştırılmalı..
Ben de katılıyorum.
İçtenlikle, içtenlikle katılıyorum.
Cezalandırmamak ya da sorun etmeyip geçmek güçtür. Telekom şirketlerinin neden sadece para cezası ödeyip kurtulabildiğini sanıyorsunuz? Siyaset-sermaye çıkar ilişkisinin en yoğun olduğu alanlardan biri telekomdur. Hükümetin "IT güçlü ülke" propagandasına kapılmamak gerekir.
Ceza ikincil bir meseledir. Asıl acil olan, KT'nin tüm hizmetlerini kullanan insanların iletişimlerinin güvenli olmadığını, suçta kullanılabileceğini ve KT hizmetlerini kullanmanın kendisinin ciddi bir güvenlik tehdidi olarak görülmesi gerektiğini bilmesidir.
Gerçekten en kötü vakalardan biri.. Üstelik önde gelen bir ISP şirketinin başına gelmiş;;
Buna mı BT'de ileri ülke deniyor????