HSBC‘Ye Yapılan Siber Saldırı
-
kurumsal firmalarda yasanan saldırıların büyük bölümü, internal olarak gerceklesir ancak buradaki olayda dısarıdan gelecek bir saldırının basarılı olma olasılıgı her ne kadar az olsa da, aynı zamanda ic taraftan veri tabanının dump edilmesi de o derece zordur.
bilgiler oracle'da tutulur ve oracle'ın audit mekanizması oldukca gelismistir, turkcell, turk telekom vb. devasa kuruluslarda sadece audit icin calısan dba'ler bulunur. sistemde bütün yapılan islemler loglanır, silme islemi yapmak istediginde bu da loglanacaktır ki diger dba de bu durumu görebilir.
bu tür yerlerde düzenli olarak denetleme yapılır. kim hangi tarihte veri tabanında hangi bilgileri sorgulamıs, neden sorgulamıs tarzı senaryolara bakılır. asırı hassas olan bu bilgilere yetkisiz bir erisim tespit edildiginde senin hayatını yakarlar. 2.7 milyon kart bilgisinin iceriden calınabilmesi icin, adamların organize olmus olması gerekir ki bu bile deli cesaretidir. simdi ic tarafta genis caplı bir sorusturma acılsa, logların incelenmesi bir yana, veri tabanından sorumlu olan bütün dba'ler gözetimde dahi tutulabilir.
iceriden böyle bir saldırıyı düzenlemek, resmen intihar girisimi gibi. tabi orada calısan yetkili adamların birbirleriyle olan iletisimleri, yetkilerinin ne düzeyde denetlenip denetlenmedigi gibi durumlar da mechul, o yüzden olasılık sayısı birden cok.
-
redheyk yakında üstlenir durumu..
-
Daft bunu yazdı
adamlar kart numaralarına, son kullanma tarihine ve kart sahibi ismine erişmişler
tek lazım olan arkadaki güvenlik kodu.
o da 3 haneli ve deneme yanılmaya (brute force) müsait.
hesaplarınız güvende mi?
kediye ciğer emanet ettiniz ama korkmayın harbi kedidir
değil 999 deneme, 5.denemeden sonra bloke yer kart o kadar da değil. eğer cvv den brute force yiyerek para koparabilirse birileri hsbc kapatsın dükkanı gitsin
