folder Tahribat.com Forumları
linefolder Gündem - Güncel Konular
linefolder HSBC‘Ye Yapılan Siber Saldırı



HSBC‘Ye Yapılan Siber Saldırı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unix
    Andrei
    Andrei's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Aralık/2008
    Erkek

    kurumsal firmalarda yasanan saldırıların büyük bölümü, internal olarak gerceklesir ancak buradaki olayda dısarıdan gelecek bir saldırının basarılı olma olasılıgı her ne kadar az olsa da, aynı zamanda ic taraftan veri tabanının dump edilmesi de o derece zordur.

    bilgiler oracle'da tutulur ve oracle'ın audit mekanizması oldukca gelismistir, turkcell, turk telekom vb. devasa kuruluslarda sadece audit icin calısan dba'ler bulunur. sistemde bütün yapılan islemler loglanır, silme islemi yapmak istediginde bu da loglanacaktır ki diger dba de bu durumu görebilir.

    bu tür yerlerde düzenli olarak denetleme yapılır. kim hangi tarihte veri tabanında hangi bilgileri sorgulamıs, neden sorgulamıs tarzı senaryolara bakılır. asırı hassas olan bu bilgilere yetkisiz bir erisim tespit edildiginde senin hayatını yakarlar. 2.7 milyon kart bilgisinin iceriden calınabilmesi icin, adamların organize olmus olması gerekir ki bu bile deli cesaretidir. simdi ic tarafta genis caplı bir sorusturma acılsa, logların incelenmesi bir yana, veri tabanından sorumlu olan bütün dba'ler gözetimde dahi tutulabilir.

    iceriden böyle bir saldırıyı düzenlemek, resmen intihar girisimi gibi. tabi orada calısan yetkili adamların birbirleriyle olan iletisimleri, yetkilerinin ne düzeyde denetlenip denetlenmedigi gibi durumlar da mechul, o yüzden olasılık sayısı birden cok.


    %40 indirimli olarak "Centos Sistem ve Sunucu Yönetimi" adlı kitabımızı satın alarak, Linux üzerine yapılacak olan devam projeleri icin destekte bulunabilirsiniz : http://www.hepsiburada.com/centos-sistem-ve-sunucu-yonetimi-oku-izle-dinle-ogren-p-KKODLAB01579
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CEO
    CEO's avatar
    Kayıt Tarihi: 28/Şubat/2009
    Erkek

    redheyk yakında üstlenir durumu..

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fdumanli
    Fdumanli's avatar
    Kayıt Tarihi: 13/Mayıs/2009
    Erkek
    Daft bunu yazdı

    adamlar kart numaralarına, son kullanma tarihine ve kart sahibi ismine erişmişler

    tek lazım olan arkadaki güvenlik kodu.

    o da 3 haneli ve deneme yanılmaya (brute force) müsait.

    hesaplarınız güvende mi?

    kediye ciğer emanet ettiniz ama korkmayın harbi kedidir

    değil 999 deneme, 5.denemeden sonra bloke yer kart o kadar da değil. eğer cvv den brute force yiyerek para koparabilirse birileri hsbc kapatsın dükkanı gitsin

Toplam Hit: 2207 Toplam Mesaj: 14