Yunan Gaz Devi DESFA Hacklendi!

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,318
7,706
shutterstock_138247598-928a3f8279926ebf.jpg



Yunanistan’ın doğalgaz iletim şirketi, fidye yazılımı saldırısına uğradıklarını açıkladı.

İletim sistemlerine ek olarak Yunanistan’ın gaz dağıtım şebekelerini de yöneten DESFA, yaşanan saldırı nedeniyle veri sızıntısı yaşadıklarını kabul etti.


desfa-cyber-attack-credit-desfa.jpg



DESFA yönetiminin Çarşamba günü yaptığı açıklamada, “Siber tehdit aktörlerinin ağlarına sızmaya çalıştıkları ancak IT ekiplerinin hızlıca bu olaya müdahale ettikleri” ifade edildi.

Olaya müdahale edilse de bazı dosya ve verilerin sızdırıldığı açıklandı.

Olayın ardından müşterilerini korumak ve operasyonlarını normal bir biçimde devam ettirmek için birçok çevrim içi servisini kapatan şirket, dikkatli bir biçimde restorasyon çalışmalarını sürdürdüklerini belirtti.

Söz konusu sızıntının gaz tedarikini etkilemeyeceğini belirten şirket, işleyişin doğal hâliyle devam edeceğini ifade etti.

Yaşanan saldırının ardından kolluk kuvvetleri, Savunma Bakanlığı ve Enerji ve Çevre Bakanlığı ile çalıştıklarını açıklayan DESFA, yaşanabilecek olası zararları asgariye etmek için çalışmalar yapıldığını aktardı.

Ayrıca siber tehdit aktörleriyle iletişime geçmeyi reddeden şirket, fidye ödemeyeceklerini belirtti.


ragnarlocker.jpg


SALDIRIYI RAGNAR LOCKER ÇETESİ GERÇEKLEŞTİRDİ

DESFA’nın saldırıyı kabul etmesinden önce geçtiğimiz Cuma günü Ragnar Locker adlı fidye yazılımı çetesi, sızıntı sitelerinde DESFA’ya ait bazı verileri yayımlamıştı.

Ragnar Locker, operasyonlarına iki yıl önce başlasa da geçtiğimiz yıl birçok yüksek profilli saldırının altına imzasını atmıştı.

Geçtiğimiz yıllara oranla saldırı sayıları azalmış olsa da FBI raporlarına göre Ragnar Locker, Ocak 2022 itibariyle ABD’deki 52 kritik altyapı tesisine saldırdı.

Sızdırdıkları verilerin küçük bir bölümünü sızıntı sitelerinde yayımlayan çete, DESFA’nın sistemlerine birden fazla güvenlik zafiyeti bulduklarını ve buldukları zafiyetleri şirketle paylaştıklarını ama şirketten herhangi bir cevap alamadıklarını belirtti.

Çete ayrıca fidye taleplerinin karşılanmaması durumunda şirkete ait tüm verileri yayımlayacaklarını açıkladı.


ransomware.jpg



Çete hedeflerinin veri tabanlarına kalıcı hasarlar bırakarak para teklif ediyor.

Para teklifine olumsuz yanıt alacaklarında ise hacklediği şirketin verilerini yayacaklarını söyleyerek tehdit ediyor.

Bakalım bir sonuca varılabilecek mi?


h7fao2l.png



iUBacd.gif
 

türkiyidi

Üye
7 Ağu 2022
111
27
Hocam merhaba bu hackerler neye sızdılar öyle, sitelernemi yoksa bilgisayarlarnamı ?
Bilgisayarlarına sızmaları benim hackerlike olan fikrimi karıştırıyo vürüslemi sızdılar yoksa açıkporrtlardanmi ?
 

JohnWick51

Uzman üye
20 Mar 2022
1,866
770
28
shutterstock_138247598-928a3f8279926ebf.jpg



Yunanistan’ın doğalgaz iletim şirketi, fidye yazılımı saldırısına uğradıklarını açıkladı.

İletim sistemlerine ek olarak Yunanistan’ın gaz dağıtım şebekelerini de yöneten DESFA, yaşanan saldırı nedeniyle veri sızıntısı yaşadıklarını kabul etti.


desfa-cyber-attack-credit-desfa.jpg



DESFA yönetiminin Çarşamba günü yaptığı açıklamada, “Siber tehdit aktörlerinin ağlarına sızmaya çalıştıkları ancak IT ekiplerinin hızlıca bu olaya müdahale ettikleri” ifade edildi.

Olaya müdahale edilse de bazı dosya ve verilerin sızdırıldığı açıklandı.

Olayın ardından müşterilerini korumak ve operasyonlarını normal bir biçimde devam ettirmek için birçok çevrim içi servisini kapatan şirket, dikkatli bir biçimde restorasyon çalışmalarını sürdürdüklerini belirtti.

Söz konusu sızıntının gaz tedarikini etkilemeyeceğini belirten şirket, işleyişin doğal hâliyle devam edeceğini ifade etti.

Yaşanan saldırının ardından kolluk kuvvetleri, Savunma Bakanlığı ve Enerji ve Çevre Bakanlığı ile çalıştıklarını açıklayan DESFA, yaşanabilecek olası zararları asgariye etmek için çalışmalar yapıldığını aktardı.

Ayrıca siber tehdit aktörleriyle iletişime geçmeyi reddeden şirket, fidye ödemeyeceklerini belirtti.


ragnarlocker.jpg


SALDIRIYI RAGNAR LOCKER ÇETESİ GERÇEKLEŞTİRDİ

DESFA’nın saldırıyı kabul etmesinden önce geçtiğimiz Cuma günü Ragnar Locker adlı fidye yazılımı çetesi, sızıntı sitelerinde DESFA’ya ait bazı verileri yayımlamıştı.

Ragnar Locker, operasyonlarına iki yıl önce başlasa da geçtiğimiz yıl birçok yüksek profilli saldırının altına imzasını atmıştı.

Geçtiğimiz yıllara oranla saldırı sayıları azalmış olsa da FBI raporlarına göre Ragnar Locker, Ocak 2022 itibariyle ABD’deki 52 kritik altyapı tesisine saldırdı.

Sızdırdıkları verilerin küçük bir bölümünü sızıntı sitelerinde yayımlayan çete, DESFA’nın sistemlerine birden fazla güvenlik zafiyeti bulduklarını ve buldukları zafiyetleri şirketle paylaştıklarını ama şirketten herhangi bir cevap alamadıklarını belirtti.

Çete ayrıca fidye taleplerinin karşılanmaması durumunda şirkete ait tüm verileri yayımlayacaklarını açıkladı.


ransomware.jpg



Çete hedeflerinin veri tabanlarına kalıcı hasarlar bırakarak para teklif ediyor.

Para teklifine olumsuz yanıt alacaklarında ise hacklediği şirketin verilerini yayacaklarını söyleyerek tehdit ediyor.

Bakalım bir sonuca varılabilecek mi?


h7fao2l.png



iUBacd.gif
Ellerine saglik
 
9 Tem 2022
165
48
Senmi hackledin kral. Eski nickin neydi. Btove aldin herhalde o yuzden nickini mi degistin. Yada eski heaabin banlandi sendr baska bi hesapmi actin
 

acadbond

Yeni üye
26 Tem 2019
14
4
40
Elazığ
Hocam merhaba bu hackerler neye sızdılar öyle, sitelernemi yoksa bilgisayarlarnamı ?
Bilgisayarlarına sızmaları benim hackerlike olan fikrimi karıştırıyo vürüslemi sızdılar yoksa açıkporrtlardanmi ?
ana bilgisayarları var. serverler falan büyük bilgisayarlar. onların içerisinde kendi veritabanlarında bilgi saklıyorlar. veritabanlarındaki bilgileri şifreliyorlar. açılması için tekrardan para teklifinde bulunuyorlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.