İddiaya göre Tarım ve orman bakanlığı Ransomware saldırısıyla verilerini kaybetti

Cumhuriyet gazetesi yazarı Barış Pehlivan, Tarım ve Orman Bakanlığı’ndan güvendiği bir kaynağının, İnternet tarihinde 5 Eylül 2013 tarihinde görülmüş olan CryptoLocker isimli virüsün bakanlığın sistemlerini hacklendiğine dair iddiasını köşesine taşıdı.

Haber metninden alıntı;
İddia o ki, saldırganlar CryptoLocker adı verilen zararlı yazılımla bakanlığın tüm veri tabanını şifrelemiş durumda. Fidye istiyorlar ve böylesi saldırılarda ödeme yöntemi takibi zor olan Bitcoin aracılığıyla gerçekleşiyor. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin ve Türksat’ın da devreye girdiği ileri sürülüyor.

Acı olan şu ki, kaybolan hazine değerindeki verilerin yedeği de elde yok.

Kaynak;
 
Son düzenleme:
İddianın ortaya çıkışı web sitesinin bakıma alınmasından kaynaklanıyor. Alınabilir, burada bir problem yok. Optimizasyon, güncelleme veya diğer çeşitli nedenlerle bu yapılabilir.
İnsanlar çok çabuk galeyana geliyorlar, sitenin bakıma alınması çok normal. Sonuç olarak buraya şu anda farklı veri girişleri yapılıyor ve bu veri girişleri için siteyi güncellemeleri gerekli.
 
Güvenlik cahilleri yine konuya dolmuş, Allah akıl fikir versin kurumsal sistemleri ve uygulanan prosedürleri ne sanıyorlar acaba?

İddianın ortaya çıkışı web sitesinin bakıma alınmasından kaynaklanıyor. Alınabilir, burada bir problem yok. Optimizasyon, güncelleme veya diğer çeşitli nedenlerle bu yapılabilir.

Ek olarak bu kadar büyük bir kurum hacklense, eylemi yapan grup daha fazla fidye almak için bunu duyurmaz mıydı az düşünün :) Grup duyurmasa bile böyle bir olayın yaşanması durumunda bakanlık mecburen duyuracak, KVKK diye bir şey var.

Şöyle bir husus var, hadi bu kadar saçma iddia arasında diyelim hacklendi. Bu da olabilir, mümkündür. Dünya devi güvenlik şirketlerinin kendileri bile dahil olmak üzere birçok firma hacklenebiliyor. Klasik belediye sistemleri bile offline yedeksiz değil, koca bakanlığın sistemlerinin yedeksiz olduğunu düşünmek hayatınız boyunca hiç kurumsal sistem görmediğinizi ortaya çıkarır.
Hocam burası Türkiye ve AKP Hükümeti, para gitmesin diye yedekleme falan veya kontrollerin yapıldığını düşünmüyorum. KVKK diye bir şey var, evet ancak kanun uygulansaydı zaten iyi bir ülke olurduk. :D KVKK olması umurlarında değil, oy kaybetmemek için söylemeyeceklerdir olsa bile. Belki çok üstlerine gidilirse söylerler.
 
Bir şey olmamıştır ki yedeği de vardır. Ben sadece resmi açıklamayı takip ederim. Akıl sağlığıni kaybetmek istemeyen de böyle yapsın. Bunun gibi pek çok haber doğruyu göstermedi zamanında.
 
Hocam burası Türkiye ve AKP Hükümeti, para gitmesin diye yedekleme falan veya kontrollerin yapıldığını düşünmüyorum. KVKK diye bir şey var, evet ancak kanun uygulansaydı zaten iyi bir ülke olurduk. :D KVKK olması umurlarında değil, oy kaybetmemek için söylemeyeceklerdir olsa bile. Belki çok üstlerine gidilirse söylerler.
AKP hükümeti olması ile alakası yok, devlet sistemlerinin belirlenmiş bazı standardizasyonları var. Sistemlerde buna uyulması ve denetlenmesi her durumda şart.
Hocam yormayın kendinizi.
Web sitesinin bulunduğu sunucu ile veri tabanlarının bulunduğu sunucunun aynı olduğunu düşünenleri gördükçe kahroluyorum. Mikroservisler nedir, ayrı veritabanı yapıları nerede kullanılır bilmeyenler çok.

Web sitesi kapandı diye bakanlık perişan diye yaygara kopartmanın ne anlamı var?

Siyaset böyle kötü bir şey işte, düşünmeden atlıyor insanlar hemen.
 
AKP hükümeti olması ile alakası yok, devlet sistemlerinin belirlenmiş bazı standardizasyonları var. Sistemlerde buna uyulması ve denetlenmesi her durumda şart.
Tamam hocam var, biliyorum ve anlıyorum. Ama düzgün yapılmadığını hepimiz biliyoruz. Ben inanmıyorum ama yüksek ihtimal veriyorum.
 
Siyaset böyle kötü bir şey işte, düşünmeden atlıyor insanlar hemen.
Her ne kadar hükümeti sevmesem de insanların bilmediği konularda yorum yapmaması lazım. Bunu insanlarımız anlarsa aslında daha gelişmiş bir toplum olacağız. Web siteleri hakkında hiçbir bilgisi olmayan kişiler, bu tür konuları eleştirebiliyorlar ki daha bu bir "iddia". Resmi olarak doğrulanmış bir şey değil. Küçücük kurumlar bile sürekli yedekleme yaparken devletin büyük bir kurumu mu yedekleme yapmayacak? Böyle düşünmek cidden çok garip. Kendinizi çok da yormayın hocam, anlamak isteyen anlar.
 
Neden bulaştırmayayım ki? Buradaki yaş ortalaması hayli düşük. Görsünler neyin ne olduğunu da ona göre hareket etsinler.

Bildiklerinizi yeni konu açarak foruma aktarırsanız fena olmaz. En azından 3-5 bir şey okuruz.
 
Son düzenleyen: Moderatör:
Acı olan şu ki, kaybolan hazine değerindeki verilerin yedeği de elde yok.
Benim bütün verilerim (arşivler, projeler vs) en az 2 farklı ve offline olarak ulaşılacak konumda kayıtlı, kritik değere sahip olan belgeler/ödemeler/resmi görüşmeler gibi şeyleri 3 farklı yerde kaydediyorum, her sistem bende imaj halinde bulunuyor ki her seferinde teker teker uğraşmayayım. Koca bakanlığın düştüğü duruma bak...

Liyakat eksikliği ve kadercilik şimdiki durumumuzun nedenleri.
 
Benim bütün verilerim (arşivler, projeler vs) en az 2 farklı ve offline olarak ulaşılacak konumda kayıtlı, kritik değere sahip olan belgeler/ödemeler/resmi görüşmeler gibi şeyleri 3 farklı yerde kaydediyorum, her sistem bende imaj halinde bulunuyor ki her seferinde teker teker uğraşmayayım. Koca bakanlığın düştüğü duruma bak...

Liyakat eksikliği ve kadercilik şimdiki durumumuzun nedenleri.
Hocam sadece iddia, bir web sitesinin bakıma alınmasından yola çıkarak bunu söylüyorlar. Siz de eski sysadminsiniz. Kurumsal sistemlerde, özellikle devlet sistemlerinde zorunlu olan prosedürleri biliyorsunuz. Yedeğinin olmaması, böyle bir durumun yaşanması halinde saldırganın sistemde domain admin seviyesinde zararlı yürütüp de en azından loglarda bile olsa tespit edilememesi mümkün değil. Başka bir şey söyleseler neyse de, web sitesinin bakıma alınmasından yola çıkarak atılan iddialar bana pek mantıklı gelmiyor.

Ki web ile ana verilerin tutulduğu sunucunun aynı olduğunu düşünmek oldukça tuhaf.
Tamam hocam var, biliyorum ve anlıyorum. Ama düzgün yapılmadığını hepimiz biliyoruz. Ben inanmıyorum ama yüksek ihtimal veriyorum.
Açıkçası şu anki hükümetin en iyi becerdiği şeylerden biri devlet sistemlerinin güvenliği diyebilirim. Zira kurumlara yapılan testler ve kurulumların prosedürlerini biliyorum (ki ufak bir araştırma ile nette siz de bulabilirsiniz) iddialar pek mantıklı değil.
 

Yeni konular

Geri
Yukarı