Devlet’in Sitesi Deniz…

Bilenleriniz bilirler, geçtiğimiz ay Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve TÜBİTAK’ın, kurum ve kuruluşların bilgi sistemlerine yönelik siber saldırılara karşı savunma gücünü tespit etmek için “Ulusal Siber Güvenlik Tatbikatı” düzenledi ve 4 gün boyunca süren bu tatbikatta, BTK ve TÜBİTAK tarafından oluşturulan ekip, 41 kamu ve özel sektör kurum/kuruluşunun bilgi sistemlerine gerçek saldırılar düzenledi.

Bir yanda ulusal siber güvenlik tatbikatı düzenlene dursun diğer yanda vatandaşlarımızın her gün ziyaret ettiği ve bilgi paylaşımında bulunduğu, honeypot gibi kurulan ve yönetilen onlarca devlet sitesi art niyetli kişiler tarafından gerçek saldırılara maruz kalmakta ve bu siteler/sistemler üzerinde saklanan veriler art niyetli kişilerin eline geçmektedir.

Dünya genelinde hack edilen sitelerin arşivini (kendilerine bildirilmesi kaydıyla) tutan Zone-H sitesine göz atacak olursanız kimi zaman günde onlarca gov.tr uzantılı devlet sitemizin hack edildiğini görebilirsiniz. Zaman zaman bu siteye göz atan biri olarak geçtiğimiz ay Enerji ve Tabii Kaynaklar Bakanlığı’na ait olan www.enerji.gov.tr sitesinin yönetici panelinin hack edildiğine dair bir giriş gördüm ve duyarlı bir vatandaş olarak 24 Ocak tarihinde hemen TR-BOME ekibine (bilgisayar olaylarına müdahale ekibi) web siteleri üzerinden durumu bildirdim. Olayın en kısa sürede çözülmesi için Enerji ve Tabii Kaynaklar Bakanlığı ile iletişime geçmek yerine TR-BOME ile iletişime geçmeyi tercih etmeme rağmen halen yönetici panelinin internete açık ve erişilebilir olmasının bir vatandaş olarak beni üzdüğünü söylemek isterim.

Zone-H sitesi üzerinden elde ettiğim bilgiler ışığında, hack edilen devlet sitelerimiz ile ilgili istatistiki bilgileri bir araya getirecek olursam;

  • 10/03/2010 – 16/02/2011, Zone-H’e bildirilmiş hack edilen devlet sitelerinin sayısı 1250.
  • 2010 yılının Mart ayında 50, Nisan ayında 72, Mayıs ayında 396, Haziran ayında 67, Temmuz ayında 86, Ağustoz ayında 77,  Eylül ayında 118, Ekim ayında 72, Kasım ayında 59,  Aralık ayında 85 devlet sitesi hack edilmiş.
  • 2011 yılının Ocak ayında 88 ve Şubat ayının yarısında ise 80 devlet sitesi hack edilmiş.
  • Hack edilen 1250 devlet sitesinden 536 tanesi Linux, 320 tanesi Windows 2003, 333 tanesi Windows 2008, 31 tanesi Windows 2000, 7 tanesi Unix işletim sistemi üzerinde barındırılıyormuş.

Böyle vahim bir tablo karşısında devletin kendi kaynakları ile (Tübitak) sitelerini iç ve dış tehditlere karşı acil olarak denetlemesi gerekirken geçtiğimiz ay Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), 49 bankadan Tübitak’a 6 ay içinde sızma testi yaptırmasını talep etti. Bir yanda honeypot haline gelmiş devlet sitelerinin içler acısı hali diğer bir yanda güvenlik kontrollerinin çok sıkı olduğu ve senede bir çok defa iç ve dış güvenlik denetimlerinden geçen bankaların ilave olarak devlet kaynakları ile de denetlenmesi, yorumu sizlere bırakıyorum…

Bir sonraki yazıda görüşmek dileğiyle…

image_pdfShow this post in PDF formatimage_printPrint this page
7 comments
  1. Merak ettiğim konu sizin olayı raporlamanızın ardından TR-BOME’nin Enerji Bakanlığıyla temasa geçip geçmediğiyle ilgili bir bilginiz olup olmadığı.

  2. Umarm yakında gerçek bir siber saldırıya uğrarda ülkemiz yetkililer durumun önemini anlarlar.Devlette büyük bir geri kafalı zihniyet var.Düzelicek gibi değil.

  3. Isaret ettiginiz istatistikler icerisinde gov gecen defacementlari donduruyor, gov.tr ile filtrelediginizde gecen ay icin sayi daha az (97).

    1. Zaten yazımda H-Zone sitesinin genel arşivine link vermek istemiştim.
      Gov.tr uzantılı siteleri listelemek için sol üst köşeden enable filtersı seçmek ve domaine gov.tr yazdıktan sonra wildcardı tiklemeniz gerekmektedir.
      Bu şekilde filtreledikten sonra çıkan 50 sayfanın HTML kopyasını aldım ve grep’ledim.
      Sayı o günden sonra azalmış veya çoğalmış olabilir…

  4. YAZIKlar Olsun.Nerdeyse 1 ay olmuş hala devam ediyor…
    Bakanın haberi olsaydı böyle olmazdı!

  5. TR-BOME’ye ben de kaç kere mail attım ama hiç geri dönüş olmadı. Bir başka makalenizdeki parantez içindeki Türkiye Gerçeği yorumunuz burda da geçerli. Arkadaşlar orada mis gibi maaş alıp oturuyorlar. Yılda bir de böyle ilgi çekecek bir atılımla eğlence içinde geçen bir toplantıyı kurgulamak aldıkları maaşa karşılık sarfettikleri emeğe dahil oldu. Böylece herkes mutlu oldu :)) Ama açıklar hala duruyor… yazık..

    Bakınız:
    http://www.uekae.tubitak.gov.tr/uekae_content_images/fotograf_galerisi/siber_tatbikat_2011/pages/p2_jpg.htm

Leave a Reply to M.S Cancel reply

Your email address will not be published. Required fields are marked *

You May Also Like
Read More

e-Devlet Hacklendi mi?

If you are looking for an English version of this article, please visit here. Öncelikle yazının sonunda söyleyeceğimi başta söyleyeyim, “Hayır, hack-len-me-di!” Peki bu durumda vatandaş olarak rahat bir nefes alabilir misiniz ? Maalesef hayır. Bunun sebebini de yazının devamında okuyabilirsiniz. Zaman zaman hortlayan “e-Devlet Hacklendi!”, “e-Devlet verileri çalındı!”, “85…
Read More
Read More

WhatsApp Dolandırıcıları

If you are looking for an English version of this article, please visit here. Başlangıç Son günlerde hemen hemen WhatsApp uygulaması kullanan herkesi rahatsız eden yabancı cep telefonu numaralarından gelen çağrılardan, mesajlardan ben de yakın zamanda nasibimi aldım ve tabii ki diğer dolandırıcılıklarla ilgili yazılarımda (Kripto Para Dolandırıcıları, LinkedIn Dolandırıcıları,…
Read More
Read More

LinkedIn Dolandırıcıları

If you are looking for an English version of this article, please visit here. Uzun yıllardan beri sosyal ağları ve medyayı etkin kullanan bir siber güvenlik araştırmacısı olarak bağlantılarım arasında yer alanlarınız özellikle hafta içi LinkedIn ve Twitter üzerinden okuduğum ve beğendiğim siber güvenlik makalelerini, haberleri paylaştıklarımı farkediyorlardır. Twitter hesabımın…
Read More
Read More

e-Devlet Hesaplarımızı Nasıl Hackliyorlar?

If you are looking for an English version of this article, please visit here. Başlangıç 25 Ekim 2023 günü saat 11:46’da e-Devlet uygulamasından ve e-posta adresime gelen uyarılardan e-Devlet Kapısı hesabıma üst üste birden fazla defa yanlış parola ile giriş yapılmaya çalışıldığı için hesabımın bir saatliğine geçici olarak kullanıma kapatıldığını…
Read More