Avrupa'yı Saran Siber Saldırı: 27 Türk Vatandaşı Hassas Verileriyle Tehdit Altında
Ekonomi

Avrupa'yı Saran Siber Saldırı: 27 Türk Vatandaşı Hassas Verileriyle Tehdit Altında

18

Avrupa'nın finans teknolojileri alanındaki önemli oyuncularından Revolut, şimdiye kadar görülmemiş bir siber güvenlik kriziyle sarsıldı. Şirketin, resmi devlet kurumlarının e-posta adreslerini taklit eden dolandırıcılar tarafından kandırıldığı ve bu sayede aralarında 27 Türk vatandaşının da bulunduğu 680 seçkin müşterisine ait son derece hassas bilgilerin siber korsanların eline geçtiği ortaya çıktı. Bu durum, dijital bankacılık sektöründe veri güvenliği konusundaki endişeleri doruk noktasına taşıdı.

Olayın vahameti, ele geçirilen verilerin niteliğiyle daha da artıyor. Edinilen bilgilere göre, saldırganların eline geçen veriler arasında kimlik doğrulama amacıyla kullanılan pasaport veya ehliyet kopyaları, selfie görüntüleri, kişisel kimlik bilgileri (ad, soyad, doğum tarihi), iletişim bilgileri (adres, telefon numarası, e-posta adresi) gibi temel bilgiler yer alıyor. Ancak risk bununla da sınırlı kalmıyor; IBAN ve hesap bilgileri, hesap özetleri, para çekme kayıtları ve tüm işlem geçmişi gibi finansal detayların da paylaşılmış olabileceği belirtiliyor. Özellikle kripto para kullanıcıları açısından, işlem geçmişinin Bitcoin hareketlerini dahi içermesi durumu daha da karmaşık hale getiriyor. Kimlik belgeleriyle finansal hareketlerin aynı veri setinde bulunması, saldırganlara belirli bireyleri hedef alarak kimlik hırsızlığı ve karmaşık dolandırıcılık girişimlerinde bulunma konusunda eşsiz bir fırsat sunuyor.

Başlangıçta Revolut tarafından “sınırlı sayıda” müşterinin etkilendiği yönünde yapılan açıklamaların aksine, daha sonra yapılan bilgilendirmelerde 680 müşterinin bu saldırıdan etkilendiği anlaşıldı. İngiltere'nin veri koruma otoritesi olan Bilgi Komiserliği Ofisi (ICO) tarafından olaya ilişkin kapsamlı bir soruşturma başlatıldığı öğrenildi. Ancak en dikkat çekici gelişme Türkiye özelinde yaşandı. Revolut, saldırıdan etkilenen 680 zengin müşteri profili arasında 27 Türk vatandaşının da bulunduğunu teyit etti. Şirketin bu müşterilerle doğrudan temas kurarak destek sağladığı bilgisi paylaşıldı. Bu durum, olayın sadece İngiltere veya Batı Avrupa'daki kullanıcıları ilgilendiren bir sorun olmaktan çıkıp, Türkiye'deki bireyler için de ciddi bir risk teşkil ettiğini gösteriyor.

Siber güvenlik ihlalinin boyutları, fidye talebiyle birlikte daha da ürkütücü bir hal aldı. Kendilerini saldırgan olarak tanıtan bir grup, Revolut'tan tam 10 bin Bitcoin talep ediyor. Mevcut döviz kurlarıyla bu rakamın yaklaşık 780 milyon dolar gibi astronomik bir değere ulaştığı hesaplanıyor. Grup, fidye ödenmemesi durumunda ele geçirdiklerini iddia ettikleri verileri parça parça internette yayımlamakla tehdit ediyor. Güncel bilgilere göre, saldırganlar her gün daha fazla veriyi kamuoyuna açıklama tehdidinde bulunuyor. Ancak Revolut, bu fidye talebini henüz resmi olarak doğrulamış değil ve talep ile tehditlerin saldırganların kendi beyanlarına dayandığı vurgulanıyor. Bağımsız güvenlik uzmanları da şu an için dolaşıma sokulan verilerin tamamının gerçekliğinin teyit edilemediğine dikkat çekiyor. Bu karmaşık durum, hem Revolut hem de etkilenen müşteriler için belirsizliği artırıyor.

Olayın bir başka boyutu da saldırganların kullandığı yöntemle ilgili ortaya atılan iddialar. Sosyal medyada “IAmNotAVillain” takma adını kullanan bir kişi, Revolut'a yönelik bu operasyonun yaklaşık altı aydır sürdüğünü ve bilgi taleplerinin İtalyan emniyet teşkilatına ait ele geçirilmiş sistemler üzerinden gönderildiğini öne sürdü. Aynı kişinin, İtalyan kolluk birimlerinden yaklaşık 147 GB boyutunda veri elde ettiğini iddia etmesi, olayın uluslararası boyutunu ve karmaşıklığını gözler önüne seriyor. Ancak bu iddiaların da henüz bağımsız kaynaklarca doğrulanmadığı belirtiliyor.

Revolut, yaşanan bu olayın ardından etkilenen müşterileriyle doğrudan iletişime geçtiğini ve sahte e-posta adresini derhal engellediğini açıkladı. Ayrıca, ilgili tüm resmi makamlar ve veri koruma kuruluşları ile işbirliği içinde olduklarını bildirdi. Bu bağlamda, Revolut hesabı bulunan kullanıcılar için en kritik adım, şirketten gelecek güvenlik bildirimlerini dikkatle takip etmek. Özellikle kimlik belgeleri, kişisel fotoğraflar, finansal bilgiler veya işlem geçmişi gibi hassas verilerin etkilendiği yönünde bilgilendirilen kişilerin, kendi adlarına yapılabilecek olası dolandırıcılık ve kimlik hırsızlığı girişimlerine karşı azami derecede dikkatli olmaları büyük önem taşıyor. Bu olayda ele geçirilen verilerin, basit bir banka hesabı numarasıyla sınırlı kalmayıp, bir bireyin kimliğini doğrulayan belgeler, yüz görüntüleri, adres bilgileri ve finansal faaliyetlerini bir arada içermesi, saldırganlara çok daha hedefli ve yıkıcı saldırılar gerçekleştirme imkanı tanıyor.

Revolut açısından olayın en dikkat çekici ve endişe verici yönü ise saldırganların şirketin ana sistemlerine doğrudan bir sızma gerçekleştirmemiş olmaları. Şirket açıklamalarına göre, dolandırıcılar güvenilir bir devlet talebi görüntüsü yaratarak, Revolut'un kendi veri paylaşım mekanizmalarını manipüle etmeyi başarmışlar. Yani, milyonlarca müşterinin verilerini koruyan güvenlik duvarlarını aşmak yerine, bu verileri barındıran sistemin kapısını, gerçek bir resmi kurumdan geliyormuş gibi görünen bir talep göndererek, şirketin kendi eliyle açtırmışlar. Bu durum, veri güvenliği protokollerinin yanı sıra, kurumsal iletişim ve doğrulama süreçlerinin de ne kadar kritik olduğunu bir kez daha ortaya koyuyor. Şimdi ise bu yolla elde edilen veriler karşılığında, dudak uçuklatan bir fidye miktarı talep ediliyor.

Paylaş

İlgili Haberler