DOLAR
32,2214
EURO
35,1295
ALTIN
2.511,20
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Salı Parçalı Bulutlu
24°C
Çarşamba Az Bulutlu
22°C
Perşembe Az Bulutlu
22°C
Cuma Az Bulutlu
23°C

Spor dünyasında gerçekleşen 10 siber saldırı

Olimpiyat Oyunları, FIFA Dünya Kupası ve Harika Bowl, profesyonel spor sanayisinin global kıymetini ortaya koyan ikonik spor aktiflikleri ortasında yer alıyor.

Spor dünyasında gerçekleşen 10 siber saldırı
03.04.2024 12:24
2
A+
A-

Olimpiyat Oyunları, FIFA Dünya Kupası ve Harika Bowl, profesyonel spor sanayisinin global değerini ortaya koyan ikonik spor aktiflikleri ortasında yer alıyor. Spor tertipleri taraftarlar tarafından tutkuyla takip edilirken siber hatalılar ceplerini haksız çıkarlarla doldurmak için kesimin erişimini ve kaynaklarını zalimce sömürmeye çalışıyorlar. 

 

Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) için 2020 yılında yapılan bir ankete nazaran, spor kuruluşlarının yüzde 70 üzere şaşırtan bir oranı en az bir siber olay ya da ziyanlı siber faaliyet yaşamıştır. Bu oran, Birleşik Krallık’taki genel işletmelerin oranının (%32) çok üzerindedir. Avrupa spor sanayisi tek başına kıtanın GSYİH’sinin yüzde 2’sinden fazlasını oluşturduğundan, riskler yadsınamayacak kadar yüksektir.

 

Dijital güvenlik şirketi ESET spor dünyasında gerçekleşen 10 siber saldırıyı inceledi.

1. BEC oyun kitabı

NSCS raporu, spor kuruluşlarına yönelik en büyük tehdit olarak İş E-postası Tehlikesi (BEC) dolandırıcılığını göstermiştir. Bu noktaya dikkat çekmek için ismi açıklanmayan bir Premier Lig kulübünün genel müdürüne ilişkin e-posta hesabının 1 milyon sterlinlik (1,3 milyon ABD doları) bir oyuncu transferi görüşmesi sırasında ele geçirildiği bir olay detaylı olarak anlatılmıştır. Ancak bir diğer önde gelen futbol kulübü olan İtalya’nın Lazio Roma kadrosu daha az şanslı görünüyordu. 2018’deki raporlara nazaran Lazio, dolandırıcıların denetimindeki bir banka hesabına 2,5 milyon dolar kıymetinde bir transfer fiyatı ödemesi için kandırıldı.

2. Fidye yazılımı 

Kasım 2020’de Manchester United, kulübün dijital operasyonlarını sekteye uğratan bir fidye yazılımı saldırısının kurbanı oldu. Fidye yazılımı hücumlarında yaygın olduğu üzere, hatalılar bilgilerin şifresini çözmek ve kulübün bilgisayar sistemlerine erişimi tekrar sağlamak karşılığında bir fidye ödemesi talep etti. Man U, hasarı azaltmak ve fidye yazılımının ağda daha fazla yayılmasını önlemek için sistemlerini süratle çevrimdışı hale getirdi. Ayrıyeten olayı araştırmak ve kapsamını belirlemek için siber güvenlik uzmanları ve kolluk kuvvetleriyle de bağlantıya geçtiler. Sonunda Man U saldırıyı denetim altına aldı ve fidye fiyatı ödemeden sistemlerini geri yükledi. 

NFL’in en tanınan kulüplerinden biri olan San Francisco 49ers, 2022 yılında 20.000 çalışanının ve taraftarının hassas bilgilerinin o yılın başlarında bir fidye yazılım saldırısı sırasında ele geçirildiğini duyurdu. Kuruluş mağdurlara tazminat ödemeyi kabul etti.

3. Olimpik berbat emelli yazılım

Güney Kore’nin Pyeongchang kentinde düzenlenen 2018 Kış Olimpiyatlarının açılış merasimi beklenmedik bir konuk olan Olympic Destroyer makûs gayeli yazılımı tarafından çökertildi. Berbat gayeli yazılım aktifliğin BT altyapısını vurarak merasim sırasında operasyonları aksattı ve seyirciler için kaosa neden oldu. Wi-Fi ilişki noktalarını ve televizyon yayınlarını kapattı ve seyircilerin aktifliğe katılmasını engelledi. Hücum, etkilenen Windows sistemlerindeki kritik bilgileri sistematik olarak sildi. Makûs emelli yazılım daha fazla yayılmak için ağ pozisyonlarını aradı ve bağlı aygıtlardaki hasarı artırdı. Olympic Destroyer, şifreleri gizlice ele geçirmek için tasarlanmış sofistike bir yazılım yükleme yeteneğine sahipti. Sandworm ve Fancy Bear APT kümelerine atfedilen atak, öncelikle aktifliğin resmi web sitesini, Olimpiyat yarışlarına konut sahipliği yapan kayak merkezlerinin sunucularını ve aktifliğin teknik altyapısını yöneten iki BT hizmet sağlayıcısını amaç aldı. 

4. Tıbbi geçmişiniz artık herkese açık

Olympic Destroyer, bir siber casusluk kümesinin önde gelen bir memleketler arası spor kuruluşunu maksat aldığı tek olay değildir. 2016 yılında Dünya Anti-Doping Ajansı (WADA), bir dizi global spor şahsiyetinin tıbbi bilgilerini açığa çıkaran önemli bir bilgi sızıntısına maruz kaldı. Kurbanları ortasında tenisçiler Venus ve Serena Williams ile jimnastikçi Simone Biles’in de bulunduğu olay, sportmenlerin yasal tıbbi durumlarını tedavi etmek için reçete edildikleri sürece yasaklı unsur yahut sistemleri kullanmalarına müsaade veren Tedavi Hedefli Kullanım İstisnalarını (TAKİ) ifşa etti.  WADA, saldırıyı Fancy Bear kümesine atfetti ve ihlalin sırf WADA’nın TAKİ programının bütünlüğüne ziyan vermekle kalmadığını, birebir vakitte ajansın sporun adilliğini ve paklığını müdafaa konusundaki daha geniş misyonunu da tehdit ettiğini söyledi. 

5. Bir sepet dolusu veri

Mart 2023’te Ulusal Basketbol Birliği (NBA), harici posta hizmeti sağlayıcılarından birinde meydana gelen ve taraftarların isimlerinin ve e-posta adreslerinin çalınmasıyla sonuçlanan bir data ihlali hakkında bir ihtar yayımladı. NBA’in sistemleri tehlikeye girmemiş olsa da bu olay üçüncü taraf hizmet sağlayıcılarının siber tehditlere karşı savunmasızlığının altını çizdi. Olayla ilgili yapılan açıklamada, alıcılara çalınan bilgileri istismar edebilecek potansiyel kimlik avı ve toplumsal mühendislik taarruzlarına karşı dikkatli olmaları tavsiye edildi. NBA, kullanıcılara kullanıcı isimleri ve parolalarının ele geçirilmediği konusunda teminat verdi. Bununla birlikte, kuruluş olay müdahale protokollerini aktifleştirdi ve olayı daha fazla tahlil etmek için kapsamlı bir soruşturma yürüttü.

6. Houston, bir meselemiz var.

“Houston, bir problemimiz var” halindeki ikonik tabir, Nisan 2021’de Houston Rockets’ın Babuk fidye yazılımının gerisindeki çetenin elinde bir siber atağa kurban gitmesiyle tekrar ortaya çıktı. Atak NBA’nin en önde gelen ekiplerinden biri için önemli sonuçlar doğurmuş ve saldırganlar oyuncu kontratları, müşteri kayıtları ve finansal ayrıntılar üzere hassas datalar de dahil olmak üzere 500 GB’tan fazla bilinmeyen bilginin sızdırılmasından sorumlu olduklarını argüman etmişlerdir.

7. Kaçış yok

Ekim 2023’te Fransız basketbol kadrosu ASVEL, NoEscape fidye yazılımı çetesi tarafından düzenlenen bir data ihlaline maruz kaldı. Grup saldırıyı kabul ederek, pasaport ve kimlik evrakları, mukaveleler, zımnilik muahedeleri ve öteki yasal dokümanlar üzere oyuncu bilgileri de dahil olmak üzere 32 GB’lık hassas datanın dışarı sızmasından yakındı.

8. Gerçek bir olay

Real Sociedad futbol kulübü, 18 Ekim 2023 tarihinde bir siber taarruza uğradığını  duyurdu. Hücum, abonelerin ve hissedarların isimleri, soyadları, posta adresleri, e-posta adresleri, telefon numaraları ve hatta banka hesap bilgileri dahil olmak üzere hassas dataları depolayan sunucuları tehlikeye attı. 

9. Boca hedefte

Arjantin’in Buenos Aires kentinde bulunan Club Atlético Boca Juniors, dünya çapında tanınırlığa sahip. Kulübün bu kadar tanınması siber suçluların kulübü maksat almasına sebep oldu. 16 Eylül 2022 tarihinde Boca Juniors, resmi YouTube hesabını tehlikeye atan bir atağın kurbanı oldu. Saldırganlar kanalın denetimini ele geçirdi ve aslında epeyce tipik bir kripto para dolandırıcılığı olan Ethereum kripto para ünitesini tanıtan bilgileri yaymaya başladı. İhlal karşısında Boca Juniors derhal Twitter (şimdi X) üzerinden resmi bir açıklama yayımlayarak, ele geçirilen hesap üzerindeki denetimi tekrar sağlamak için süratli bir formda harekete geçtikleri konusunda taraftarlarına ve paydaşlarına teminat verdi. Kulüp birkaç saat içinde çevrimiçi varlığını muvaffakiyetle geri getirdi.

10. Kendi kalesine gol mü?

Nisan 2023’te Hollanda Kraliyet Futbol Federasyonu’na (KNVB) yönelik bir hücum, kurumun çalışanlarına ve üyelerine ilişkin bâtın dataların çalınmasıyla sonuçlandı. Berbat şöhretli LockBit fidye yazılımı çetesine atfedilen olay, ülkenin profesyonel futbol ligleri için bir şemsiye kuruluş olan KNVB tarafından doğrulandı. İhlal, genç oyuncuların ebeveynleri, memleketler arası oyuncular, 2016-2018 yılları ortasındaki profesyoneller, KNVB Spor Tıp Merkezi’nin irtibat şahısları ve 1999-2020 yılları ortasında tertibin disiplin hususlarına dahil olan bireyler de dahil olmak üzere çeşitli mağdurları etkiledi.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

ankara web tasarım law office wordpress hosting ingilizce kursu web tasarım ankara haberler Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Beta Law dacia yedek parça güç trafosu oto yedek parça dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimar jean Hobi Bahçesi Yatırımı etiler pilates değer kaybı Adblue yer yıkama makinesi Baharat Çeşitleri