• 04-12-2021, 12:46:25
    #10
    Kurumsal PLUS
    arda3663 adlı üyeden alıntı: mesajı görüntüle
    Bu hacklenmis veritabanini paylasan siteyi kapattirmak lazim r10 olarak o siteyi btk ya sikayet edip kapattirmak lazim.
    Keşke o işler öyle olsaydı 😅
  • 04-12-2021, 12:46:59
    #11
    Bundan 5-6 sene önceydi sanırım. Birbirimize gıcık olduğumuz bir kişiyle tartıştık. Ben sana kredi kartı dökümüne kadar çıkartır koyarım dedi. Ertesi gün gerçekten de koydu. Bankacı falan da değil bu arada bahsi geçen kişi. Herhangi bir yerden bilgilerime ulaşabilecek bir mesleğe sahip değil. Siyasi kimliği dışında yaptığı bir şey yok ve siyasette de o kadar iyi bir pozisyonda değil. O günden sonra zaten bu tarz durumları saldım gitti. Yani diyeceğim o ki hack olaylaro falan olmasa bile isteyen istediği gibi bilgilerimise ulaşabiliyor arkadaşlar.
  • 04-12-2021, 13:11:35
    #12
    Mernis ortada zaten çarşaf çarşaf bilgilerimiz var heryerde. Sigortacılarda, kbs sitemlerinde, gibi gibi.
  • 04-12-2021, 13:25:01
    #13
    FrknYLMZ adlı üyeden alıntı: mesajı görüntüle
    Bundan 5-6 sene önceydi sanırım. Birbirimize gıcık olduğumuz bir kişiyle tartıştık. Ben sana kredi kartı dökümüne kadar çıkartır koyarım dedi. Ertesi gün gerçekten de koydu. Bankacı falan da değil bu arada bahsi geçen kişi. Herhangi bir yerden bilgilerime ulaşabilecek bir mesleğe sahip değil. Siyasi kimliği dışında yaptığı bir şey yok ve siyasette de o kadar iyi bir pozisyonda değil. O günden sonra zaten bu tarz durumları saldım gitti. Yani diyeceğim o ki hack olaylaro falan olmasa bile isteyen istediği gibi bilgilerimise ulaşabiliyor arkadaşlar.
    30-40 lira ödemiştir hack işleriyle ilgilenen birine, o daha önce ifşalanmış verilerden çıkarmıştır. sigorta şirketlerinden şu bu.

    trchalar adlı üyeden alıntı: mesajı görüntüle
    Dünya üzerinde %100 güvenli hiç bir sistem yoktur öncelikle bunun farkında olarak hareket etmeliyiz. Bunun önlemi ya dijital sessizlik (bu aynı zamanda dijital körleşmedir), yada sahte kimlik bilgisi kullanmaktır. Anonim hizmet alamayacağınız bir çok dijital hizmet var bunun önüne geçemezsiniz. Saldıranın insafı tek korumanız. r10 da bile görüyoruz adam şikayet konusu açıyor belgelerin hepsi açık. banka makbuzu atmış adamın adresine kadar var, başka biri ip adresini bulmuş ekran görüntüsü atmış ve bunu bilinçli insanların bulunması gereken webmaster platformunda yaşıyoruz. Sosyal medya ise tamamen absürt bu konularda. Sizin aklına gelen %100 güvenli yöntem varsa anlatın projelendirelim gidelim kurumlara destekle hayata geçirelim. Ama yok maalesef.
    çözüm öncelikle toplumu hazırlamakla olur. toplumu bilinçlendirmek, eğitmekle. şu an bu yazdıklarımı, yaratabileceği sonuçları bu toplumda kaç kişi biliyor, bilse de idrak edebilir? %1 belki. o yüzden en temel konu, topluma devlet kademesinden yüksek bir bilinç kazandırılması olmalı.

    ikinci konu, insanları bu bilgiler üzerinden tehdit edenlere en az 5-6 seneden başlayan, kesinlikle para cezasına çevrilemeyecek yaptırımlar uygulanmalı ve bu cezaların yürürlükte olduğu tüm toplum tarafından bilinir kılınmalı. öyle caydırıcı konular olmalı ki bunlar, kimse o bilgileri aratmayı dahi aklından geçiremesin.

    üçüncü konu, bu bilgilerin ifşalarının yapıldığı tüm ortamlara erişim engelleri getirilmeli.

    dördüncü konu, bu bilgilerin paylaşıldığı tüm platformlarda ( discord şu bu ) devlet görevlileri yer almalı. bu görevlilerin oralarda yer aldığı tüm toplum tarafından bilinmeli. böylelikle, nereden almaya kalkarsa kalksın karşısında devlet görevlisi olma ihtimalini bilmeli ve bu işlerden tümüyle uzak tutulmalılar.

    beşinci konu, devletin kendi içinde oluşturduğu bir güvenlik altyapısı oturtulmalı. bu güvenlik altyapısı kişisel bilgi toplayan tüm kurumlara zorunlu olarak uygulatılmalı. örneğin kredi kartı bilgilerimizi tutan mastercard vb. firmalar nasıl ki bunların güvenliğini en üst seviyede tutmak için yatırımlar yapıyor, yazılımlar geliştiriyor aynı hassasiyette devlet kademesinde bir sistem geliştirilmeli ve tüm kimlik bilgileri, kişisel veriler bu ağ içinde korunmalı. kurumların kendi altyapılarında geliştirecekleri ürünlerin insafına, orada çalışan mühendislerin kalitesine, donanımı ve eğitimlerine bırakılmamalı bu süreç. çünkü gerçekten çok ciddi bir mesele. sadece bizim değil, ailelerimizin, sevdiklerimizin de hayatı, geleceği söz konusu. bugün 10 yaşında olan çocuğunun 10 sene sonra sırf bu veriler sebebiyle başına neler gelebileceğini kestiren varsa, buyursun dinleyelim. ben kestiremiyorum. yarınlarımızı da bi şekilde güvenceye almalıyız.

    altıncı konu, gerekiyorsa ülkedeki tüm adres bilgileri kökten değiştirilmeli. her adrese numaralar verilmeli, bu numaralar bi yazılım tarafından 3 ayda bir 6 ayda bir vs değiştirilmeli, yani herkesin verileri bu numaralar üzerinden kayıt altında olmalı. biz bi yerlere adres bilgisi girerken mevcut şu anki aktif adres numarasını paylaşmalıyız, onlar yine devlet tarafından oluşturulmuş sistemden veriyi çektirip adrese teslimat yapmalı. hack saldırısı yapıldığında onların erişebileceği tek veri, bu numaralar olmalı. bu durum yaşandığında da numaraları değiştirebilmeliyiz. hatta bu numaraların değişimi bizim kontrolümüze bırakılmalı e-devletten girip kendi adres numaramızı değiştirebilmeliyiz. teslimat yapacak olan kişi teslim ettiğimiz adres numarasını tarattığında devletin hacklenmemiş(yani en azından bundan sonrası için umarım hacklenmez), güvenli verisininin sisteminden açık adresi çektirmeli, oraya teslim yapmalı. teslimat sonrası ben keyfime göre tekrar o numarayı değiştirebilmeliyim, bir sonraki siparişimde yine değiştirdiğim numarayı not olarak göndermeliyim o şekilde adresime yeniden erişmeliler. kısaca, dinamik bir kayıt yapısı gerekli. statik bilgiler, ele geçirildiğinde büyük sorun yaşatıyor. geleceğimizi risk altına sokuyor.
  • 04-12-2021, 13:33:23
    #14
    pinbtc adlı üyeden alıntı: mesajı görüntüle
    30-40 lira ödemiştir hack işleriyle ilgilenen birine, o daha önce ifşalanmış verilerden çıkarmıştır. sigorta şirketlerinden şu bu.



    çözüm öncelikle toplumu hazırlamakla olur. toplumu bilinçlendirmek, eğitmekle. şu an bu yazdıklarımı, yaratabileceği sonuçları bu toplumda kaç kişi biliyor, bilse de idrak edebilir? %1 belki. o yüzden en temel konu, topluma devlet kademesinden yüksek bir bilinç kazandırılması olmalı.

    ikinci konu, insanları bu bilgiler üzerinden tehdit edenlere en az 5-6 seneden başlayan, kesinlikle para cezasına çevrilemeyecek yaptırımlar uygulanmalı ve bu cezaların yürürlükte olduğu tüm toplum tarafından bilinir kılınmalı. öyle caydırıcı konular olmalı ki bunlar, kimse o bilgileri aratmayı dahi aklından geçiremesin.

    üçüncü konu, bu bilgilerin ifşalarının yapıldığı tüm ortamlara erişim engelleri getirilmeli.

    dördüncü konu, bu bilgilerin paylaşıldığı tüm platformlarda ( discord şu bu ) devlet görevlileri yer almalı. bu görevlilerin oralarda yer aldığı tüm toplum tarafından bilinmeli. böylelikle, nereden almaya kalkarsa kalksın karşısında devlet görevlisi olma ihtimalini bilmeli ve bu işlerden tümüyle uzak tutulmalılar.

    beşinci konu, devletin kendi içinde oluşturduğu bir güvenlik altyapısı oturtulmalı. bu güvenlik altyapısı kişisel bilgi toplayan tüm kurumlara zorunlu olarak uygulatılmalı. örneğin kredi kartı bilgilerimizi tutan mastercard vb. firmalar nasıl ki bunların güvenliğini en üst seviyede tutmak için yatırımlar yapıyor, yazılımlar geliştiriyor aynı hassasiyette devlet kademesinde bir sistem geliştirilmeli ve tüm kimlik bilgileri, kişisel veriler bu ağ içinde korunmalı. kurumların kendi altyapılarında geliştirecekleri ürünlerin insafına, orada çalışan mühendislerin kalitesine, donanımı ve eğitimlerine bırakılmamalı bu süreç. çünkü gerçekten çok ciddi bir mesele. sadece bizim değil, ailelerimizin, sevdiklerimizin de hayatı, geleceği söz konusu. bugün 10 yaşında olan çocuğunun 10 sene sonra sırf bu veriler sebebiyle başına neler gelebileceğini kestiren varsa, buyursun dinleyelim. ben kestiremiyorum. yarınlarımızı da bi şekilde güvenceye almalıyız.

    altıncı konu, gerekiyorsa ülkedeki tüm adres bilgileri kökten değiştirilmeli. her adrese numaralar verilmeli, bu numaralar bi yazılım tarafından 3 ayda bir 6 ayda bir vs değiştirilmeli, yani herkesin verileri bu numaralar üzerinden kayıt altında olmalı. biz bi yerlere adres bilgisi girerken mevcut şu anki aktif adres numarasını paylaşmalıyız, onlar yine devlet tarafından oluşturulmuş sistemden veriyi çektirip adrese teslimat yapmalı. hack saldırısı yapıldığında onların erişebileceği tek veri, bu numaralar olmalı. bu durum yaşandığında da numaraları değiştirebilmeliyiz. hatta bu numaraların değişimi bizim kontrolümüze bırakılmalı e-devletten girip kendi adres numaramızı değiştirebilmeliyiz. teslimat yapacak olan kişi teslim ettiğimiz adres numarasını tarattığında devletin hacklenmemiş(yani en azından bundan sonrası için umarım hacklenmez), güvenli verisininin sisteminden açık adresi çektirmeli, oraya teslim yapmalı. teslimat sonrası ben keyfime göre tekrar o numarayı değiştirebilmeliyim, bir sonraki siparişimde yine değiştirdiğim numarayı not olarak göndermeliyim o şekilde adresime yeniden erişmeliler. kısaca, dinamik bir kayıt yapısı gerekli. statik bilgiler, ele geçirildiğinde büyük sorun yaşatıyor. geleceğimizi risk altına sokuyor.
    İyi hoş güzel yazdınız ama hepsi aynı kapıya çıkıyor; %100 güvenli sistem yoktur. Bırakın tr yi büyük dediğimiz ülke kurumları, askeri sırları hackleniyor. Siz istediğiniz kadar siteyi yasaklayın 60 yaşında dayılar ***** izliycem diye vpn kullanmayı biliyor ülkede. Sızmayı başarılı gerçekleştiren bir hacker'ı bulmak ayrı problem, hadi buldunuz diyelim adam deniz aşırı ülkede nasıl yaptırım uygulayacaksınız. Whatsapp bilgimizi görecek diye şifrelenmiş sohbet programları türedi. Bilginin dağıtımını engelleyemezsiniz. vs. vs. bir çok sorun var dediğiniz şeylerde.
  • 04-12-2021, 13:35:46
    #15
    trchalar adlı üyeden alıntı: mesajı görüntüle
    İyi hoş güzel yazdınız ama hepsi aynı kapıya çıkıyor; %100 güvenli sistem yoktur. Bırakın tr yi büyük dediğimiz ülke kurumları, askeri sırları hackleniyor. Siz istediğiniz kadar siteyi yasaklayın 60 yaşında dayılar ***** izliycem diye vpn kullanmayı biliyor ülkede. Sızmayı başarılı gerçekleştiren bir hacker'ı bulmak ayrı problem, hadi buldunuz diyelim adam deniz aşırı ülkede nasıl yaptırım uygulayacaksınız. Whatsapp bilgimizi görecek diye şifrelenmiş sohbet programları türedi. Bilginin dağıtımını engelleyemezsiniz. vs. vs. bir çok sorun var dediğiniz şeylerde.
    hocam senin amacın çözüm bulmak değil, bahane bulmak. en rahatsız olduğum insan tipidir. tamam, o zaman bırakalım böyle olduğu gibi devam etsin su akar yolunu bulur çok kasmayalım, tamam. boşa vaktimi çalmışsın ona yanarım.

    her neyse, konunun ciddiyeti umarım daha fazla insan tarafından kale alınır ve bu konuda ses yükseltilmeye başlanır.
  • 04-12-2021, 13:40:32
    #16
    pinbtc adlı üyeden alıntı: mesajı görüntüle
    hocam senin amacın çözüm bulmak değil, bahane bulmak. en rahatsız olduğum insan tipidir. tamam, o zaman bırakalım böyle olduğu gibi devam etsin su akar yolunu bulur çok kasmayalım, tamam. boşa vaktimi çalmışsın ona yanarım.

    her neyse, konunun ciddiyeti umarım daha fazla insan tarafından kale alınır ve bu konuda ses yükseltilmeye başlanır.
    Yazdıklarınızın teknik olarak mümkünatını yorumladım diye bahane mi ürettim? Doğrudur. Siz toplumu bilinçlendirin hatta bağış fonu yapalım hacker fidyelerini ordan ödeyelim. Çözüm bulmak için önce problemleri sıralamamız lazım. Ben size kafanızda kurduğunuz senaryonun problemlerini sıralıyorum. Oturalım beyin fırtınası yapalım hadi. Ancak siz benim yadıklarıma bu cevabı yazıyosunuz. En sevmediğim insan tipisiniz.
  • 04-12-2021, 13:52:07
    #17
    trchalar adlı üyeden alıntı: mesajı görüntüle
    Yazdıklarınızın teknik olarak mümkünatını yorumladım diye bahane mi ürettim? Doğrudur. Siz toplumu bilinçlendirin hatta bağış fonu yapalım hacker fidyelerini ordan ödeyelim. Çözüm bulmak için önce problemleri sıralamamız lazım. Ben size kafanızda kurduğunuz senaryonun problemlerini sıralıyorum. Oturalım beyin fırtınası yapalım hadi. Ancak siz benim yadıklarıma bu cevabı yazıyosunuz. En sevmediğim insan tipisiniz.
    negatif yayan, olumsuzluklar üzerinden konuşup duran, bahaneler üreten, çözüme dair hiçbir katkı ve fikir sunmayıp sadece " o olmaz, o iş olmaz, o iş öyle olmaz " kafasına sahip herkes benim uzağımdadır, 10 santim dibime bile sokmam, bu ön bilgiyle biraz daha kale alıp yanıt vereyim yazılarına o halde.

    1. bu bilgilere erişilen sitelere engel getirilir demişim, evet. ancak şunu da söylemişim. bu bilgilere erişip bi şeylere kalkışmaya niyetlenen olursa 5 yıldan başlayacak hapis cezasıyla karşı karşıya kalacaklarının da farkında olsunlar demişim. yani o site engellerinin arkasında böyle bir motivasyon barınıyor. tüm bu engelleri vpn le aşıp hala bilgi kovalıyorsa, sonuçlarına da katlanması gerektiğini bilmeli. bu bilgilerle bi şeylere niyetlendiğinde, tehdit dahi gerçekleştirdiğinde mahkemeyle yüz yüze olacağını bilmeli. buradaki temel amaç, üst düzey, kendisini son derece kamufle edebilen hackerları caydırmak değil, bu kimlik gizleme becerileri dışında kalanları caydırmak. zaten insanlara bilgilerine erişip zarar verme gayesi güdenlerin geneli bu türler oluyor, çoğunluğu da ergenlik çağında henüz. çocukluktan itibaren öyle bir yetiştirirsin ki tüm bu nesilleri, ilerde bırak birilerinin kimlik bilgisine erişmeyi aklına getirmeyi, bu bilgilerin ortalık malı olduğunu bile aklına getirmez, sadece işine gücüne, geleceğine bakar. sen ise burada anlatılan tüm fikirleri alıp " adam vpn le p*** " izliyo seviyesine çekiyosun, neyini kale alayım senin?

    2. sızmayı gerçekleştiren başarılı bi hackerla işin olduğunu söylemedim. senin işin, temel önceliğin sana fiziksel zarar verebilecek, ev adresini öğrenip kapına gelebilecek olanlardan korunmak olmalı. buna yeltenecek olanların da öyle üst düzey bilgileri olduğunu çoğu insan düşünmez. sağdan soldan bulduklarıyla erişir, gelir. bu basitliğin ortadan kaldırılması ve bu verilere erişimin olabildiğince zorlaşmasını sağlayacak önlemleri hem cezai yaptırımlar hem legal engellemelerle sağlamaya kalkarsın dedim. deniz aşırı ülkelerden yaşanacak tehditler için de dinamik veri önerisini sundum. adres bilgilerini statik olarak kaydetmez, rakamlarla ifade edersin. o rakamların karşılığını devlet verisinden çektirir, adresini öğrenir teslimat gerçekleştirir her dileyen dedim. yani burada o denizaşırı ülkelerin hacklemesi gereken temel kurum, devletin kurumları. o konuda da devlet bi zahmet önlemlerini daha fazla artırsın. bizim buradaki ana muhatabımız, şirketlere verdiğimiz bilgilerin korunması meselesi. onu nasıl sağlarız sorusu için kafa patlatıyoruz. önerileri de yaptım. sen bu önerilerin hiçbirine tek kelam etmeden, hala daha %100 koruma yoktur diye klasik bi laf atıp geçiyosun. neyini kale alayım.

    neyse. başarılar.
  • 04-12-2021, 13:53:38
    #18
    O siteleri engellemek ile iş bitmez. Adamın biri gider VPN ile girer, verileri alır ve cloud'a yükler. Sonra cloud linkini her yerde paylaşır. Yani bu bir çözüm değil.

    Şu an en doğru şey verilerin paylaşılmaması için ödeme yapmaları. Eğer yapmazlarsa olan insanlara olacak. Yemeksepeti sadece ceza ödeyerek kaytarıcak. Devlet de havadan para kazanacak. Bu Türkiye'den beklenir mi, tabi ki. Şaşırtmazlar zaten

    Hadi telefon numarası değiştirilir, email değiştirilir de, adamlar ADRESİ EVİ nasıl değiştirsin ya.