Arama butonu
Bu konudaki kullanıcılar: 1 misafir
20
Cevap
12741
Tıklama
0
Öne Çıkarma
Şirket Bilgisayarı Hacklendi (arsenlupen2015@mail.ru mail adresli hacker)
E
10 yıl
Er
Konu Sahibi

Merhaba arkadaşlar.

Bu yazıyı hem bilgilendirme için, hem de genel bir hack durumu varsa bu yazı altında toplanma olması için yazıyorum.

Şirkette server olarak kullandığımız bilgisayar bugün hacklendi (14 Eylül 2015) muhtemelen gece bilgisayar açıkken hack işlemi yapılmış. Sabah bilgisayarın başına geçtiğimde dosyaların çoğunun silinmiş olduğunu gördüm. Bir kaç dakka sonra internet sayfası açtığımda karşıma bir anda bir notepad dosyası açıldı. Tahminimce bilgisayarı hackleyen kişi, bilgisayar kullanıcısı tarafından internete girilmeye çalışıldığı zaman otomatikman bu notepad dosyasını açacağı bir yazılım yapmış. Notepad'deki yazıyı aşağıdaki resimde görebilirsiniz.

Bir çıkarsama yaptım; yazıda gözüken ve bahsi geçen mail adresi arsenlupen2015@mail.ru yüksek ihtimalle türk. Azeri türkçesi konuşuyormuş gibi yapması da basit bir kandırmaca. Niye böyle düşündüğümü sorarsanız, arsen lüpen tüm dünyada Arsene Lupin olarak yazılır. Sadece türkçede Arsen Lüpen olarak yazılır. Yani rus da olsa, azeri de olsa, hatta Zimbabwe'li de olsa bu mail adresini arsenelupin2015@mail.ru olarak alırdı. Türk olduğuna dair bir diğer çıkarsamam da, bizim şirketimiz 36 senelik bir aile şirketi ama internette sadece n11.com'da ve facebook'taki küçük sayfamızda gözüküyor olmamız. Yani kalkıp da internette büyük işler yapan, satışı fazla gözüken bir şirket olsak yurtdışında olan bir hacker'ın ilgisini çekerdik. Ama durum böyle olmadığı için yine hacker'ın türk olduğunu düşünmekteyim. Muhtemelen internet üzerindeki bir database'den bizim gibi bir çok küçük firmaya ulaşmıştır.

Aşağıdaki yazıyı okursanız göreceksiniz ki, bütün dosyaları backup'ladım diyor. Şuna yüzde yüz eminim ki, backup dosyası bizim kendi server'ımızda gizlenmiş durumda. Çünkü bilgisayarın içindeki en az 100Gb Dosyayı kendi bir backup sistemine upload etmesi (hele ki 8Mb'lik internet kullanan bizim şirketimizde) en az 4-5 gün sürer ve bununla uğraştığını hiç sanmıyorum.

Bu da beni son noktaya getiriyor.. Acaba hacklenmiş olan bilgisayarın içinden bilgileri kurtartmaya çalışsam mı..? Tabi bu işlemi öyle her hangi bir bilgisayarcıya yaptırmam çünkü backup dosyası bulunsa da içinde trojan dosyası olabilir.

Sizce ne yapmalı?

Bu arada bugün itibariyle Çağlayan Adliyesinde Bilişim Suçları bölümüne dilekçe vereceğiz gerekli dosyalarla birlikte. O yüzden zaten bir süre hacklenmiş olan bilgisayara dokunulmayacak. (Tabi savcılık bu konu ile "gerçekten" ilgilenirse bilgisayarımızı isterler diye düşünüyorum.)

Eğer bu tarz bir şey yaşamış olan varsa lütfen bu konu altında toplanalım.

Ve dilerim kimsenin başına böyle kötü bir olay gelmez.. 3 senelik stok hareketleri, barkod tasarımları gibi bir sürü işimiz gitti bir anda..
< Resime gitmek için tıklayın >< Resime gitmek için tıklayın >

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



< Bu ileti mobil sürüm kullanılarak atıldı >

B
10 yıl
Onbaşı

DİKKAT

Bu durumda çok dikkatli olmanız size fayda sağlayacaktır. En önemliside bu durumlarda yapılan en büyük yanlışlık standart bir bilgisayarcı çağırılarak sistem yüklemesi veya formatlaması yapılmasıdır bu işlemleri yaptırmanız halinde verileniz daha da kurtarılamaz hale gelecektir.

Ücretsiz Danışma Hattı

BİLGİ KORUMA MERKEZİ
www.bilgikoruma.net


Bu mesaja 1 cevap geldi.
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.