15 Temmuz Gecesi Ne Oldu? Twitter Hack Dosyası

Ne Oldu 06/08/2020 21:00 Ceren Küçümen
15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası

Olayın Başlangıcı

15 Temmuz akşam saatlerinde sosyal medya platformu Twitter’da, daha önce görülmeyen türden bir siber saldırı gerçekleşti. Saldırı, küresel kripto para borsası Binance’in sosyal medya platformu Twitter üzerindeki resmî hesabının ele geçirilmesiyle başladı.

Binance Twitter hesabının ele geçirildiğini ve atılan tweet’teki linke basılmaması gerektiğini söyleyen bir tweet atan Binance CEO’su Changpeng Zhao (CZ), siber saldırganların sonraki hedefi oldu. CZ’nin Twitter hesabından da aynı tweet atıldı.

Screenshot 2 4 - 15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası
Siber Saldırganlar Tarafından Atılan Tweet

Tam olayın Binance sistemleri ile ilgili olduğu konuşulurken, başka kripto para borsaları da siber saldırganların kurbanı oldu.

Screenshot 3 4 - 15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası

CryptoForHealth yani Türkçesi ile “Sağlık için kripto” ile partnerlik anlaşması yaptıklarını ve kripto para topluluğuna 5000 BTC vereceklerini ilan eden tweet ile siber suçlu, birçok dolandırıcının tercih ettiği giveaway scamini kullanıyordu. Yani şu linke tıklayıp bize şu kadar BTC gönderirsen, sana şu kadar BTC vereceğiz taktiği. Kripto para dünyasının içinde olan, şimdiye kadar gerçekleşen dolandırıcılık türlerini bilen ve buna göre önlemini alan bilinçli yatırımcıların düşmediği bu tuzağa, maalesef yeni yatırımcılar düşebiliyor.

Kimler Kimler Hedef Oldu!

Binance, CZ, Coinbase derken Twitter hack saldırısının hedef aldığı liste her dakika uzamaya devam ediyordu. Kripto para dünyasından isimler gitgide çoğalıyordu. Gemini, Kucoin, Bitfinex gibi kripto para borsalarının yanı sıra Ripple, TRON gibi kripto para dünyasının ünlü şirketleri de hedef alınmıştı.

Screenshot 10 - 15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası
Ripple Twitter Hesabı

Ayrıca Coindesk, Cointelegraph gibi kripto para dünyasından haberleri toplulukla paylaşan haber siteleri de saldırıdan etkilendi.

Screenshot 6 - 15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası
Coindesk Twitter Hesabı

Kripto para dünyasının popüler kripto para borsaları, şirketleri derken bu sefer de sıra kripto para dünyasının ünlü isimlerine gelmişti. Charlie Lee, Justin Sun gibi isimler de siber saldırıdan nasibini aldı.

Ardından herkesi şaşırtan bir gelişme yaşandı. Bill Gates, Elon Musk gibi tüm dünyanın tanıdığı isimler mevzu bahis siber saldırının kurbanı oldu. Böyle olunca da #Bitcoin tüm dünyada tt oldu.

Screenshot 11 - 15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası
Elon Musk Tweeti

TT olmasından kısa süre sonra olay iyice yayılmaya başladı. Amerika Birleşik Devletleri Başkanı Donald Trump’ın başkanlık yarışındaki rakibi Joe Biden, eski Amerika Birleşik Devletleri başkanı Barack Obama, adaylığını koyduğunu iddia eden Kanye West gibi birçok isim de siber saldırıyla karşı karşıya kalınca işin rengi değişti.

Nasıl?

Tüm dünyada etkisi görülmeye başlayan ve bir sonraki ismin merakla beklendiği skandal hack olayında, “neden, nasıl?” soruları da yükselmeye başladı. Çünkü siber saldırıdan etkilenen birçok isim Twitter hesaplarının güvende olduğunu, 2FA koruması dahi kullandığını açıkladı.

Ardından birçok ismi hedef alan zincirleme saldırının Twitter çalışanının hesabının ele geçirilmesi sonucu yaşandığı iddia edildi. İddiaya göre Twitter’da kullanıcı yönetimi panellerine erişimi olan bir çalışanın bireysel olarak kullandığı bilgisayarı siber saldırıya uğradı. Tüm giriş ve kullanıcı bilgilerini ele geçiren siber suçlu, bunu Twitter kullanıcı yönetimi panellerine ulaşmak için kullandı.

Açıklama Geldi!

Olay iyice büyümeye başladığında Twitter Support hesabı üzerinden açıklama yapıldı. Flood şeklinde yapılan açıklamada organize şekilde bir siber saldırı yapıldığından bahsedildi. Ardından siber saldırının orijini hakkında da iddiaları destekleyen kavramlar kullanıldı.

 

Ne Kadar Toplandı?

Yaklaşık 3 saat süren saldırıda tüm dünyadan yaklaşık 13 BTC yani o günün koşullarıyla 117 bin dolara yakın parayı Bitcoin cüzdanlarında topladılar. Birçok kripto para borsası linklerde verilen Bitcoin cüzdanlarına aktarım yapılmasını engellemişti. Ancak yine de kripto para dünyasındaki giveaway scam hakkında bilgisi olmayan yeni kripto para yatırımcıları, dolandırıcıların tuzağına düştü.

Uzmanlar, Twitter’daki Büyük Güvenlik Açığına Dikkat Çekti!

15 Temmuz gecesinden sonra siber güvenlik şirketleri bir bir Twitter’ın güvenliğini araştırdı. Çoğu raporun vardığı sonuç ise Twitter’ın güvenlik açığının ne kadar büyük olduğuydu.

Group-IB CEO’su Ilya Sachkov, güvenlik açığının çok daha ciddi bir felaketle sonuçlanabilecek büyüklükte olduğuna dikkat çekti. Dünyanın en çok kullanılan sosyal medya platformlarından biri olan Twitter’ın borsaları manipüle etme yeteneğinin olduğundan bahseden Sachkov, yapılabilecek en masum saldırının 15 Temmuz gecesi gerçekleştiğini savundu.

HackRhytm Labs’ın Başkan yardımcısı James Carder, mevzu bahis saldırının nasıl gerçekleştirildiği hakkında daha fazla araştırma yapılması gerektiğini savunurken, sosyal medya platformlarının gizlilik açısından güçlendirilmesi gerektiğini de not etti.

Emsisoft analisti Brett Callow ise Twitter’ın güvenlik önlemlerinin bu olayın tekrar yaşanmaması için eksik olduğunu dile getirdi. Twitter güvenliği arttırmak adına çalışmalar yapacak olsa bile bir hedabı devrele geçirmeyi engellemenin yolu olmadığını ekledi.

Uzmanları ve genel olarak Twitter kullanıcılarını rahatsız eden nokta ise yönetimi paneline erişimi olan bir çalışanın nasıl kullanıcının adıyla Tweet atabildiğiydi. Kullanıcı adına kullanıcının hesabıyla bir çalışanın tweet atma yetkisinin olması birçok insan tarafından yanlış bulundu ve eleştirildi.

Twitter’ın Aldığı Önlemler!

Eleştirileri kulak arkasına atmayan Twitter hemen gereğinin yapılacağını açıkladı. Ek güvenlik önemlerini tüm kullanıcılarıyla buluşturacağını açıklayan Twitter, soruşturmanın devam ettiğini de ekledi.

Mevzu bahis güvenlik önlemleri için çalışan Twitter’da güvenlik protokolleri üst düzey konuma getirildi. Bu da kripto para dünyasında yararlı olan bir hesabın işlevlerini kısıtladı. Kripto para dünyasında bilinen bir Twitter hesabı olan Whale Alert, kripto para borsalarından büyük ölçekte yapılan işlemlerin borsalar arasındaki işlemleri ve miktarı gösteriyordu. Sahte kripto para borsaları ve scammer’lar ile olan savaşı ile bilinen hesabın Twitter’ın yeni protokolü ile cüzdan adreslerini yayınlaması kaldırıldı.

Failler Yakalandı!

31 Temmuz 2020 tarihinde herkesin beklediği haber geldi. FBI, IRS, ABD Gizli Servisi ve polis güçlerinin ortak çalışması ile Twitter hack saldırısının arkasındaki isim tutuklandı. Tutuklamada dikkat çeken nokta ise, olayın beyni olduğu iddia edilen failin 17 yaşında olmasıydı!

Henüz bir yetişkin olmamasına rağmen yetişkin olarak yargılanması için uğraşılan 17 yaşındaki Graham Ivan Clark, saldırıda yalnız değildi. Twitter Hack saldırısında ona yardımcı olan diğer iki isim ise 22 yaşındaki Nima Fazeli ve 19 yaşındaki Mason Sheppard olmaktaydı.

Graham Ivan Clark 1024x576 - 15 Temmuz Gecesi Ne Oldu?  Twitter Hack Dosyası
Graham Ivan Clark, 3 Ağustos 2020 ön duruşma. (Tampa Bay Times’dan alınmıştır.)

Dava Süreci Nasıl İlerliyor?

Olayın baş faili Graham Ivan Clark, iddianameye göre 30 farklı suçlamadan 200 yıla kadar hapis istemiyle yargılanıyor. 30 farklı suçlama; 17 iletişim dolandırıcılığı suçlaması, 11 kişisel bilgi kullanımı suçlaması, 1 elektronik cihazlara erişim sağlama suçlaması ve son suçlama da organize dolandırıcılık suçlaması bulunuyor. Diğer iki failin ise 20-25 yıl arası hapis istemiyle yargılanacakları iddianamede yer alıyor.

4 Ağustos Salı günü görülen ön duruşmada olayın beyni olduğu iddia edilen Graham Ivan Clark suçsuz olduğunu savundu.

Gelişmeler geldikçe güncellenecektir.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
2025’te Blockchain ve Web3 Ekosisteminde Neler Olacak?
2024’ün sonuna yaklaşırken, Ava Labs ekibi, Web3 ekosisteminde 2025 yılına yön verecek trendleri öne çıkaran tahminlerini paylaştı. İşte oyun, sermaye piyasaları, regülasyonlar, yapay zeka ve daha fazlasını kapsayan öngörüler: Blockchain Başlatmak Web Sitesi Kurmak Kadar Kolay Olacak Ava Labs Ürün Başkanı Nick Mussallem, düşük maliyetli ve kod gerektirmeyen Layer-1 blockchain’lerin dakikalar içinde başlatılabileceğini belirtiyor. Kullanıcılar […]
2 saat önce Blockchain
Avalanche’ın Yapay Zeka Hamlesi! InfraBuidl() Programı ile Blockchain Geleceği
Avalanche, blockchain dünyasında önemli bir rol oynamaya devam ederken, şimdi de yapay zeka (AI) teknolojisini ekosistemine entegre etmek için büyük bir adım atıyor. InfraBuidl() programının ikinci aşamasında yapay zeka kullanımına odaklanarak, blockchain ve AI teknolojilerinin birleşiminden doğan yeni fırsatlar yaratmayı hedefliyor. Bu program Avalanche topluluğundan seçilen uzmanlar tarafından denetleniyor. Ve AI odaklı projelere hibe desteği […]
5 saat önce Avalanche
Unichain’in Ana Ağı 2025’te Faaliyete Girecek! DeFi’de Yeni Bir Dönem Başlıyor
Uniswap tarafından geliştirilen Unichain, 2025’in başlarında, Ethereum’un Optimism (OP) Stack’i üzerinde inşa edilen yeni bir Layer 2 çözümü olarak ana ağ (mainnet) lansmanını yapmayı planlıyor. Bu ağ Ethereum’un sınırlamalarını aşarak merkeziyetsiz finans (DeFi) uygulamaları için daha hızlı ve güvenli bir platform sunmayı hedefliyor. Unichain, halihazırda Ethereum‘un Sepolia test ağı üzerinde başarılı bir test süreci yürütüyor. […]
9 saat önce DEFI
CoinDesk’in ana şirketi Bullish, Üst Düzey Çalışanları İşten Çıkardı!
CoinDesk’in ana şirketi Bullish, başta Genel Yayın Yönetmeni Kevin Reynolds olmak üzere üç üst düzey editoryal çalışanını işten çıkardı. Diğer isimler arasında Genel Yayın Yönetmen Yardımcıları Nick Baker ve Marc Hochstein var. Editoryal Bağımsızlık Tehlikede Mi? CoinDesk çalışanları tarafından Bullish CEO’su Tom Farley ve CoinDesk CEO’su Sara Stratoberdha’ya gönderilen bir belgede, Bullish’in editoryal kararlar üzerindeki […]
3 gün önce Blockchain
Metaplanet, Japonya’dan Bitcoin Alımlarını Hızlandırmak İçin 61 Milyon Dolar Sermaye Topladı
Japon yatırım şirketi Metaplanet Inc. Bitcoin alımlarını hızlandırmak amacıyla bu hafta gerçekleştirdiği iki tahvil ihracıyla toplamda 9.5 milyar yen (60.6 milyon dolar) topladı. Tokyo Borsası’nda işlem gören firma, 5 milyar yen (31.9 milyon dolar) tutarında beşinci sıradaki sıradan tahvilini ihraç etti. Bunlara ek olarak ise salı günü 4.5 milyar yen (28.7 milyon dolar) tutarında başka […]
3 gün önce Bitcoin
El Salvador, IMF ile Anlaşma Sağladı: 1,4 Milyar Dolarlık Kredi Paketi
El Salvador, Uluslararası Para Fonu (IMF) ile 1,4 milyar dolarlık bir kredi paketi karşılığında ülke içindeki Bitcoin ile ilgili faaliyetleri sınırlama konusunda anlaşmaya vardı. Bu anlaşma, ülkenin ekonomik reformları ve ödeme dengesi ihtiyaçlarını desteklemeyi amaçlıyor. 1,4 Milyar Dolarlık Kredi Paketi ve Şartları IMF’in 40 ay boyunca devam etmesi beklenen Genişletilmiş Fon Tesis Programı kapsamında, El […]
4 gün önce Bitcoin