55 puan yazan ilotoki0804 2024-07-02 | 25 yorum | WhatsApp'ta paylaş
  • KT’nin, kendi internet hizmetini kullanan yaklaşık 600 bin müşterisinin cihazlarını hacklediği ortaya çıktı
  • Bu, siber güvenliğe yönelik ciddi bir tehdit ve tüm kullanıcıların kişisel bilgilerini riske atan son derece ağır bir mesele olmasına rağmen, görece az ilgi görüyor

Saldırı nasıl gerçekleştirildi

  • KT, web siteleri ile müşteriler arasında gerçekleşen ağı dinledi ve ele geçirdi
  • Ardından bunu, kendi hazırladığı virüsü içeren bir yazılımla değiştirerek müşterilerin cihazlarındaki dosyaları keyfi biçimde değiştirdi ve sildi
  • Bu, olayın ciddiyetinin yalnızca görünen kısmı; çok daha fazla sorun bulunuyor

Bu ilk kez olmayabilir

  • KT’nin saldırısı son derece kötü niyetli ve gelişmiş nitelikte
  • Şirket, doğrudan kendi malware’ini üretip hizmetini kullanan kişilere ortadaki adam saldırısı yoluyla dağıtarak cihazlarda ciddi sorunlara yol açtı
  • Bu tür saldırılar genelde tek seferde tasarlanması zor, oldukça gelişmiş yöntemlerdir; mümkün olabilmeleri için çok sayıda ayrı denemeyle bilgi birikimi oluşturulması ve çeşitli tekniklerin önceden hazırlanması gerekir
  • KT’nin müşterilerini hedef alan bu saldırı ilk olmayabilir; şirket daha önce de birçok kez kullanıcıların ağını ele geçirmiş veya cihazlara kötü amaçlı kod yerleştirmiş olabilir
  • Tedarik zincirinde KT’yi kullanan web hizmeti işletmecileri de, KT’nin kendi trafiklerini ele geçirmiş ya da dinlemiş olabileceğini bilmek zorunda

KT kullanmasanız bile risk altındasınız

  • KT’nin yönettiği internet ağının ölçeği çok büyük olduğu için, siz KT kullanmıyor olsanız bile kullandığınız internet hizmetleri — arama, video izleme, hava durumu sorgulama, e-posta vb. — KT’nin saldırılarında kullanılabilir

Güney Kore’deki büyük güvenlik açığı

  • Olayın ancak 600 bin kişiye ulaşan bir hackleme sonrasında ortaya çıkmış olması, 600 bin kişi saldırıya uğrarken kimsenin sebebi tespit edemediği anlamına geliyor
  • Bilim ve ICT Bakanlığı bu suçu en az 9 ay önceden biliyordu, ancak hiçbir duyuru yapmadı ve hiçbir önlem almadı
  • KT saldırıyı planlı biçimde yürütüp çok sayıda cihaza virüs yerleştirirken, bakanlık sessiz kaldı; KT ise tam tersine, hack olayını ortaya çıkaran şirkete dava açtı
  • Bu durum, ortaya çıkarılmış güvenlik tehditlerine karşı bile Güney Kore’deki bireylerin ve web hizmetlerinin güvende olmadığını gösteriyor

ISP ile kullanıcı arasındaki açık bilgi asimetrisi ve güven sorunu

  • ISP’nin bugüne kadar kullanıcı verilerini ele geçirip geçirmediğini ya da kullanıcı bilgisayarlarına virüs yerleştirip yerleştirmediğini bilmek mümkün değil
  • ISP gerçekten kullanıcı verilerini ele geçirmeyeceğini söylese bile, bunu doğrulamanın bir yolu yok
  • KT zaten çok sayıda ağı ele geçirip virüs yerleştirdi; bu da ISP’lerin ağı iyi niyet ve dürüstlükle sağlayacağına dair güvenceyi yıkıyor

KT’nin ciddiyetsiz savunması

  • KT, söz konusu saldırının meşru olduğunu ya da şirket içindeki az sayıda kişinin işi olduğunu öne sürüyor, ancak bu savunma mantıklı değil
  • Bir kişinin ağını ele geçirip cihazına ciddi sorunlara yol açan kötü amaçlı kod yerleştirmek, müşterinin dosyalarını keyfi biçimde değiştirmek ve silmek meşru sayılamaz
  • Eğer bunu şirket içindeki az sayıda kişi yaptıysa, bu da KT’nin iç güvenliğinin tamamen dağınık olduğunu kabul etmek anlamına gelir

Sonuç

  • Bir ISP’nin müşterilerinin ağını dinleyip bilgisayarlarına malware yerleştirmesi, dünya çapında bile benzeri görülmemiş bir olay
  • Bu olay, sadece ülke adına utanç verici deyip ya da zamanla unutulur diye geçiştirilecek bir mesele değil; Güney Kore internet tarihindeki en gizli ve en tehlikeli siber suç örgütünün ortaya çıktığı an olarak çok daha ciddi ele alınması gerekiyor

Bu yazı CC0 ile paylaşılmaktadır; izin almadan veya kaynak göstermeden serbestçe alıntılayabilir ve paylaşabilirsiniz.

25 yorum

 
hyang4171 2024-08-05

Ben de KT kullandığım dönemde garip, ne olduğu belli olmayan uygulamalar yüklenmiş ve hacklenmiştim; bu yüzden telefonumu hemen değiştirip operatörümü ve numaramı da değiştirdim ama yine de hacklendim. Sadece KT değil, diğer operatörlerde de çok fazla kötü amaçlı yazılım olabilir mi diye düşünüyorum…

 
bus710 2024-07-07

"Müşterileri soyalım"... sözünün aslında şaka olmadığı vakaya dair

 
arfwene 2024-07-04

Bunun büyük bir mesele hâline gelmemesi gerçekten ancak Çin'de yaşanabilecek türden yanlış bir durum.
Belki ancak Iteop gibi bir YouTuber ele alırsa gündem olur..

 
cosine20 2024-07-04

K-Altın Kalkanı lololol

 
alstjr7375 2024-07-04

Gerçekten akıl almaz bir olay...

 
droptable 2024-07-04

Gerçekten ben de bunun neden büyük bir mesele haline gelmediğini merak ediyorum. İnanılmaz büyük bir olay, gerçekten.

 
ztaka 2024-07-03

SKT Metatron olayının ardından dünya çapında bizi bir kez daha fena halde rezil edecek bir iş daha çıkmış...... Ah... Yerli geliştiriciler küçümsenmeyecek bir seviyedeyken bunu neden kimse durdurmadı?

 
hslee 2024-07-03

Merhaba, güzel yazınızı keyifle okudum.

KT'nin kötü amaçlı yazılım yoluyla gerçekleştirdiği hackleme eylemi, basit bir yasa ihlali değil; hatta anayasa karşıtı bir eylem sayılabilecek kadar ciddi bir olay. Buna rağmen TV yayıncılarının veya büyük medya kuruluşlarının (JTBC hariç) sessiz kalması çok garip. Bu olayın ciddiyetini anlatan yazılar yazarak Clien gibi bazı internet topluluklarında duyurmaya çalıştım, ancak büyük bir gündem haline gelmiyor.

Ben bir mühendis ve avukat olarak bu olaya ilgimi sürdürmeye devam ediyor, ayrıca KT'ye halkın gücünü gösterebilecek araçlar üzerine düşünüyorum.

Çevrenizde mağdurlar varsa aşağıdaki bağlantıyı paylaşmanızı rica ederim (KT kötü amaçlı yazılım hacki toplu dava katılım sitesidir).

https://kt.sar.kr/

Teşekkür ederim.

 
geeep 2024-07-03

Ama bazı kısımlara biraz kişisel çıkarım karışmış gibi görünüyor.

 
sunrabbit 2024-07-03

https://www.fmkorea.com/7204841806

Bu yazının üslubu biraz daha sert olduğu için daha etkileyici gelebilir.

 
ilotoki0804 2024-07-03

Mutlaka tam metni de okumanızı tavsiye ederim

 
sunrabbit 2024-07-04

İlk yorumum hehe

 
hwan0317 2024-07-03

Bence bu yılın en kötü olayı... Akıl almaz bir şey oldu ama ses çıkmıyor; haberlerde de neredeyse hiç yer almaması da ayrıca akıl almaz bir durum.

 
dlehals2 2024-07-03

Dünya çapında şimdiye kadarki en büyük olaylardan biri gibi görünüyor.. Bilim ve ICT Bakanlığı.. yine tam bir efsane. Kimin için var olan bir bakanlık olduğu belli değil ıh ıh

 
lordang 2024-07-03

Normal şartlarda şirketi batıracak kadar büyük bir olay ama medya bunu doğru düzgün haber bile yapmıyor.

 
jujumilk3 2024-07-03

Arasaka ya da Militech bile bu kadarını yapmamıştı...

 
kehyoungnim 2024-07-03

Bu, bir ISP'nin kendi vatandaşlarını dinlemesi anlamına geliyor; dünya BT tarihine geçecek bir olay, demek istiyorum.

 
wedding 2024-07-03

Yeniden kamulaştırılmalı..

 
hyang4171 2024-08-05

Ben de katılıyorum.

 
yireeli 2024-07-03

İçtenlikle, içtenlikle katılıyorum.

 
savvykang 2024-07-03

Cezalandırmamak ya da sorun etmeyip geçmek güçtür. Telekom şirketlerinin neden sadece para cezası ödeyip kurtulabildiğini sanıyorsunuz? Siyaset-sermaye çıkar ilişkisinin en yoğun olduğu alanlardan biri telekomdur. Hükümetin "IT güçlü ülke" propagandasına kapılmamak gerekir.

 
ilotoki0804 2024-07-03

Ceza ikincil bir meseledir. Asıl acil olan, KT'nin tüm hizmetlerini kullanan insanların iletişimlerinin güvenli olmadığını, suçta kullanılabileceğini ve KT hizmetlerini kullanmanın kendisinin ciddi bir güvenlik tehdidi olarak görülmesi gerektiğini bilmesidir.

 
acsdskim2023 2024-07-02

Gerçekten en kötü vakalardan biri.. Üstelik önde gelen bir ISP şirketinin başına gelmiş;;

 
unsure4000 2024-07-02

Buna mı BT'de ileri ülke deniyor????