Yakın zamandada bir yahoo çalışanın içeriden bazı hesaplara erişip ilgili 
mailboxlardan mailleri video resim vb. topladığı tespit edilmiş çalışana ceza 
verildi diye haber vardı.

Bence twitterdaki olay içeriden yapılan birşey

From: Liste <[email protected]> On Behalf Of [email protected]
Sent: 19 Temmuz 2020 Pazar 16:41
To: NetSeC Grup <[email protected]>
Subject: [NetsecTR] Twitter Hacklendi! Bitcoin Dolandırıcılığı icin Kullanıldı

Merhaba Değerli Grup Üyeleri,
Bildiğiniz gibi geçtiğimiz hafta Twitter üzerinden büyük ölçüde bir Bitcoin 
dolandırıcılık denemesi gerçekleştirildi.

Teknoloji, siyasi, finans dünyasının önde gelen isimlerin (Joseph R. Biden Jr., 
Barack Obama, Kanye West, Bill Gates ve Elon Musk da dahil) onaylanmış 
hesaplarından “1 saat içinde paralarını iki katına çıkartabilecekleri bir 
yatırım imkanı olduğu ve mesajda iletilen BTC cüzdanına gönderim yapmaları 
durumunda” bundan yararlanabilecekleri belirtilen bir tweet atılmaya başladı.

İlginç olan noktalardan bir tanesi de olay hızlı bir şekilde fark edilip 
mesajların büyük bölümünün Twitter tarafından silinmesine rağmen tekrar tweet 
atılması oldu, Twitter’ın İç kaynaklarını kontrol almakta ciddi sorunlar 
yaşadığını görüyoruz.

Bu durum hemen aklımıza geçtiğimiz zamanlarda Başkan Trump’In hesabının 
kapatılması ve bunun bir twitter çalışanı tarafından yapıldığı olayı da 
akıllarımıza getiriyor.

Demekki Twitter henüz iç sistemlerin yetkilendirme süreçlerini tamamlayamamış, 
halbuki bunu hızlıca tamamlayacaklarını da o zaman verdikleri mesajda 
iletmişlerdi?



Bunun üzerine Twitter birçok alaklalı, alakasız servisini kapatıp önce sorunu 
bulmayı tercih ettiki, bu daha akıllıca bir yöntem oldu.



Olayın ilk incelemeleri sonucunda bazı çalışanlarının da dahil olduğu bir 
sosyal mühendisilik denemesi ile bu sistemlerde yetkili çalışanlarına ait 
erişim bilgilerinin çalındığı ön görülmekte



Dolandırıcılar Neden BTC tercih etti?

Bitcoin mimarisi gereği bu tip dolandırıcılıkta kullanılması en ideal araç 
çünkü para akışının kime olduğu ve nereye olduğu takip edilebilir ve geri 
getirilebilir değil



Olay süresinde 3 saat için de 300 işlemin yaklaşık olarak 118 bin dolar kadar 
bir rakamın belirtilen cüzdan a da transfer edildiğini görüyoruz.
Olayı yorumladığım haftanın videosunda detayları bulabilirsiniz:

Twitter hacklendi! Bitcoin dolandırıcılığında kullanıldı? - Haftanın Olayı #7
https://youtu.be/S1LOIdj9M7Y<https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fyoutu.be%2FS1LOIdj9M7Y&data=01%7C01%7Cobozdemir%40cevherwheels.com%7Ce958829e5d214dd084ac08d82c0cb04e%7Cab1ae9a81991497192c6ea95f613f42c%7C0&sdata=gV%2Bd3%2FulXwtF%2BDX5ENojHvOWDkCxR2aIm5uh8PoP0%2Bk%3D&reserved=0>


Erdem KAYAR
   (Mobil)
-------------------------------------------------
Üyelikten ayrılmak için
[email protected] adresine mail atabilirsiniz.

-------------------------------------------------

Cevap