Son günlerdeki Qantas veri sızıntısı malum, birçoğumuz takip ediyoruzdur. Ben de bir süredir konuyu araştırıyordum, dikkatimi çeken ve bence özellikle bizlerin (webmaster, ajans sahibi, geliştirici) ders çıkarması gereken birkaç önemli noktayı burada paylaşmak istedim.
Olayın en can alıcı noktası, saldırının direkt Qantas'a yapılmamış olması. Adamlar, en zor olanı, yani ana kaleye saldırmayı denemek yerine, gidip Qantas'ın hizmet aldığı çok daha zayıf bir müşteri hizmetleri platformunu hedef almışlar. Klasik bir "tedarik zinciri" saldırısı. Bu durum, "Benim sitem güvenli" demenin ne kadar anlamsız olduğunu, çalıştığımız en ufak eklentinin veya hizmetin bile bizi nasıl bir anda tehlikeye atabileceğini gösteriyor.

Qantas "finansal veri çalınmadı" diye açıklama yaptı ama bence asıl tehlike zaten o değil. Sızan verilere bir bakın: 1.1 milyon kişinin doğum tarihi, 900 bin kişinin telefon numarası, milyonlarca e-posta ve Frequent Flyer numarası... Bu verileri birleştirdiğinizde, bir dolandırıcının eline "Sayın Mehmet Bey, geçen ayki uçuşunuzla ilgili..." diye başlayacak kadar inandırıcı bir oltalama senaryosu için gereken her şeyi veriyorsunuz.

Saldırının arkasında da, daha önce MGM ve Caesars gibi devleri de hedef alan "Scattered Spider" grubunun olduğu düşünülüyor. Bu grubun olayı, teknik hack'ten çok, yardım masasını arayıp "Ben IT'denim, şifremi unuttum" diyerek sisteme sızan sosyal mühendisler olmaları. Bu da bize insan faktörünün hala en zayıf halka olduğunu hatırlatıyor.

Kısacası, bu vaka hepimiz için bir uyarı niteliğinde. "Müşterimin sitesinde kullandığım o tema/eklenti ne kadar güvenli?" sorusunu kendimize sormamız gerekiyor.

Konunun tüm zaman çizelgesi, Qantas'ın krizdeki iletişim hataları ve daha fazla teknik detayı merak edenler için, tüm kaynakları derlediğim blog yazımın linkini aşağıya bırakıyorum.
https://verisizintisi.com/blog/tr/qa...ciri-riskleri/

Maruz kaldığınız veri sızıntılarını sorgulamak için verisizintisi.com adresini ziyaret edebilirsiniz.