İddiaya göre Tarım ve orman bakanlığı Ransomware saldırısıyla verilerini kaybetti

Cumhuriyet gazetesi yazarı Barış Pehlivan, Tarım ve Orman Bakanlığı’ndan güvendiği bir kaynağının, İnternet tarihinde 5 Eylül 2013 tarihinde görülmüş olan CryptoLocker isimli virüsün bakanlığın sistemlerini hacklendiğine dair iddiasını köşesine taşıdı.

Haber metninden alıntı;
İddia o ki, saldırganlar CryptoLocker adı verilen zararlı yazılımla bakanlığın tüm veri tabanını şifrelemiş durumda. Fidye istiyorlar ve böylesi saldırılarda ödeme yöntemi takibi zor olan Bitcoin aracılığıyla gerçekleşiyor. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin ve Türksat’ın da devreye girdiği ileri sürülüyor.

Acı olan şu ki, kaybolan hazine değerindeki verilerin yedeği de elde yok.

Kaynak;
 
Son düzenleme:
Açıkçası şu anki hükümetin en iyi becerdiği şeylerden biri devlet sistemlerinin güvenliği diyebilirim. Zira kurumlara yapılan testler ve kurulumların prosedürlerini biliyorum (ki ufak bir araştırma ile nette siz de bulabilirsiniz) iddialar pek mantıklı değil.
Bizi bilgilendirdiğiniz teşekkür ederiz hocam. Boşuna vebal almış olduk gece gece.
 
Hocam sadece iddia, bir web sitesinin bakıma alınmasından yola çıkarak bunu söylüyorlar. Yedeğinin olmaması, böyle bir durumun yaşanması halinde saldırganın sistemde domain admin seviyesinde zararlı yürütüp de tespit edilememesi mümkün değil. Başka bir şey söyleseler neyse de, bu bana pek mantıklı gelmiyor.
Ben artık hiçbir şeye şaşıramıyorum, bu bir iddia olsa da bunun doğru çıkmasına hiçbir şekilde şaşırmam.

Siz de eski sysadminsiniz. Kurumsal sistemlerde, özellikle devlet sistemlerinde zorunlu olan prosedürleri biliyorsunuz.
Ben prosedürleri biliyorum da, X'in yeğeni kadrosundakiler ne kadarını biliyor fikrim yok.

Eskiden söylenti haberlerine kulak asmayıp doğrulamayı ya da yanlışlamayı bekliyordum ama son 1 yıldır yaşanılanlardan sonra direkt önyargılıyım.
 
Ben artık hiçbir şeye şaşıramıyorum, bu bir iddia olsa da bunun doğru çıkmasına hiçbir şekilde şaşırmam.

Ben prosedürleri biliyorum da, X'in yeğeni kadrosundakiler ne kadarını biliyor fikrim yok.

Eskiden söylenti haberlerine kulak asmayıp doğrulamayı ya da yanlışlamayı bekliyordum ama son 1 yıldır yaşanılanlardan sonra direkt önyargılıyım.
Bekleyelim görelim hocam, sabaha iş günü başlayınca basın açıklaması yapılır sanırım :)
 
Açıklama yapılmış.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Bir rahatlama geldi. Bu arada kendime de kızıyorum adamları bilmeden topa tuttuğum için.
 
A Haber'de, Yeni Şafak'ta ve Yeni Akit'te görmediği için "Doğruluğuna inanmıyorum." yazanlar için:


 
A Haber'de, Yeni Şafak'ta ve Yeni Akit'te görmediği için "Doğruluğuna inanmıyorum." yazanlar için:


Resmi olarak doğrulanmamıştı, hakeza sektördeki birçok isim de itibar edilmemesi gerektiğine dair yazılar yazmıştı.

Her habere atlamak yerine ben teyit edilmesini beklemeyi daha doğru buluyorum. Teyit edildi ve gördük ki böyle bir olay ne yazık ki yaşanmış fakat iddia edildiği gibi veri kaybı yaşatacak bir durum söz konusu olmadığı ortaya çıkmış. Domain admin bile olamamışlar.

Bahsettiğin gazeteleri bir kere almışlığım yok. İşim siyaset olmadığı için oturup akşama kadar gündemle kafayı kırmadığımdan herhangi bir medya kuruluşunu takip etmiyorum. Haberleri her daim asıl kaynağından öğrenmeye çalışmak birincil tercihim 👍

Yedek olsa ne olacak sanki. Bilgiler gitmiş zaten, olan olmuş. Yedeğin asıl amacı sistem çöker eder, oradan yüklersin. Bilgilerin çalınmış, yedek olsa ne olur olmasa ne olur.
Çalınan bilgiler vatandaşlık ve mal bilgileri. Stratejik bilgiler burada tutulmuyor.

Ki vatandaşlık bilgileri bazı siyasi partilerin siber saldırıya uğramasıyla zaten daha önce çalınmıştı. Bu sızıntıyı da devlet yüzünden sananlar vardı, onlar da cevabını almıştır sanırım :) İki kaynak koydum, güvenmeyen kendi bildiği kaynaklardan araştırabilir.



Verilerin yedeklenmeyip kaybolması kar/zarar dengesi gözüyle bakıldığında daha büyük problem. Yedekleme olmasaydı yaşanan hadise ransomware saldırısı olduğu için veri kaybı yaşanacaktı. Ki zaten domain admin seviyesine erişememiş saldırganlar açıklamaya göre.

Her sistem hacklenir arkadaşlar, önemli olan hack öncesi tedbirler kadar hack sonrası yaşanabilecek durumlara karşı tedbirlerinizdir. Öncekinde demek ki ihmal yapılmış bunlar yaşanıyor. Umarım bundan sonra yaşanmaz.
 

Yeni konular

Geri
Yukarı