Apple ve Meta, Hackerlara Kullanıcı Bilgilerini Vermiş

semaver

New member
Son haftalarda teknoloji dünyasında büyük bir hack dalgası gündeme oturdu. NVIDIA, Samsung, Microsoft ve Vodafone üzere bir hayli şirketi etkileyen ve sayısız kullanıcının datalarını hackerların eline teslim eden bu dalgada, savlara göre listeye Apple ve Meta da katıldı.

Bloomberg’de yayınlanan ve üç farklı kaynağa dayandırılan habere nazaran, Apple ve Meta 2021 yılı boyunca çabucak hemen ölçüsü bilinmeyen sayıda kullanıcı verisini hackerlara ‘elleriyle verdi’. Pekala bu iki teknoloji devi, nasıl oldu da bilgileri hackerlara adeta altın tepside sundu?

Hackerlar ‘kolluk kuvvetleri’ üzere davranarak Apple ve Meta’dan bilgi istedi


Haberde argüman edilene bakılırsa hackerlar, kolluk kuvvetlerine ilişkin üzere görünen e-posta adresleri ile Apple ve Meta’dan ‘acil durum bilgi talebi’nde bulundu. Standart prosedüre nazaran teknoloji şirketlerinden bilgi istemek için mahkeme sonucu üzere bir dizi adım gerekiyor. Lakin kelam konusu acil bir durum için istenen datalar olduğunda kolluk kuvvetleri direkt data talebinde bulunabilyor.

Apple ve Meta’nın da 2021’in ortalarından itibaren kaç sefer ve ne ölçüde olduğu net olmamakla bir arada bir hayli kere bu taleplere cevap verdiği ve kullanıcılarının adres, telefon numarası ve IP adresi üzere bilgilerini hackerlara sağladığı tabir ediliyor.

Ayrıyeten bir daha haberde yer alan kaynaklara nazaran bu durum bir fazlaca şirketin başına 2021 yılı boyunca geldi. Bu akının, 2021’in birinci aylarından itibaren yürütülmeye başlanan bir hack operasyonu olduğu düşünülüyor. Listede yer alan öbür şirketler içinde ise Discord ve Snap de bulunuyor. Tüm şirketlerin yetkilileri, kelam konusu bilgi paylaşımı olayıan yönelik olarak ‘bu prosedürü denetleyen mekanizmaları’ olduğu söylerken; Discord, başlangıçta bir kolluk kuvveti sandıkları adresin hacklendiğini fark ettiklerinde durumu bildirdiklerini aktardı.

Apple ve Meta ne kadar bilgi sağlamış olabilir?


Apple ve Meta, acil durum bilgi isteklerine yönelik paylaştıkları bilgilerle ilgili daha evvel kimi pahalar sunmuşlardı. Temmuz-Aralık 2020 içinde Apple, 29 ülkeden 1.162 acil durum talebi aldı. Raporuna nazaran Apple, bu taleplerin %93’üne cevap olarak bilgi sağladı.

Meta ise global olarak Ocak-Haziran 2021 içinde 21.700 acil durum talebi aldığını ve taleplerin %77’sine karşılık olarak kimi bilgiler sağladığını açıklamıştı. Lakin iddia edeceğiniz üzere, bu taleplerden ne kadarının hackerlar tarafınca oluşturulduğu çabucak hemen bilinmiyor.

Salgırganların elde ettikleri datalar ile finansal dolandırıcılıklar yapmış olabileceği tabir edilirken, hem de bu bilgilerden kimilerinin kimi ‘taciz kampanyalarında‘ kullanıldığı açıklandı. Bloomberg, kullanıcıların kimliklerinin zımnî kalması için bu noktada daha fazla bilgi veremeyeceklerini tabir etti. Ayrıyeten hücumların, bir fazlaca farklı ülkeden kolluk kuvvetini taklit ettiği de gelen ayrıntılar içinde. Lakin çabucak hemen resmi açıklamalar gelmediği için, bahis hakkında daha fazla bilgiye ulaşılamıyor.

NVIDIA, Samsung ve Microsoft üzere devlere yapılan saldırlarla ne ilgisi var?


Apple ve Meta’dan kullanıcı dataları alan saldırganların, son haftalarda gerçekleşen hack dalgasıyla irtibatının ne olduğu noktasında ise çabucak hemen kesin bir şey söylemek hakikat değil. Lakin soruşturmaya katılan kimi kaynaklar, bu ‘kolluk kuvveti’ görünümlü hücumun Recursion Team isimli bir küme tarafınca yapıldığını söylüyor. Şu an faal olmayan bu kümeden bir epeyce üyenin, devleri hackleyen Lapsus$’a dahil olduğu tez ediliyor.

Lapsus$ davasında soruşturma devam ediyor ve birtakım gelişmeler de yaşandı. Geçtiğimiz günlerde gelen haberler, bu hacker çetesinin başında 16 yaşında ve ‘hack yaparak’ varlıklı olmuş bir gencin olduğunu argüman etti. İngiltere’de yürütülen soruşturmalar kapsamında, 16 yaşındaki genç ile irtibatlı 16-21 yaş içinde gençler gözaltına alındı. çabucak hemen katılığa kavuşmamış olsa da, dev şirketlerin binlerce GB verisinin sızdırılmasına sebep olan dava hakkında soruşturmalar tüm süratiyle devam ediyor.
 
Üst