Hack Olayı Bilgilendirmesi

Posted 04-08-2009 at 16:34 by Lizard King
6 seneden fazladır devam ettiğimiz yayın hayatımızda ilk defa ciddi bir hack saldırısı ile karşı karşıya kaldık. Bu olayı düzeltmemiz malesef tahminimizden çok daha uzun sürdü. Ilk olarak bu tarz bir olgu ile karşı karşıya kaldığımızdan dolayı herkesten özür dileriz.

Olayların biraz detayına inersek. Aslında olayın suçu tamamiyle bir önceki kullandığıız ISPConfig isimli hosting panel yazılımından dolayı olduğunu tespit ettik. Loglarımızda yaptığımız inceleme sonrasında servera giriş yapanlar ilk olarak başta Depkac.com olmak üzere bizimkle uğraşmaya başlamışlardı. Login olduktan sonra malum kişiler her türlü config dosyasını inceleyerek daha sonra benim gmail hesabımı hacklemişler. Aslında ilk hack saldırısını başarıyla bertaraf ettikten sonra sitenin son 3-4 gündür kapalı kalmasının sebebi domainleri satın aldığımız Omnis.com hesabımın gmail hesabıyla ilişkilendirilmiş olması ve Omnis hesbaımızdaki tüm domainleri kendi istedikleri yere yönlendirmeleriydi. Yani son 3-4 gündür serverla en ufak bir girişleri olmamasına rağmen site malesef bundan dolayı kapalıydı. Omnis ile yaptığımız görüşmeler sonrasında kendilerine temin edilen belgelerin orijinal olduğunu onaylamaları ardından dün itibariyle bütün domainlerimiz bize geri iade edildi. Dns ayarlarını güncelledikten sonrada serverı daha güvenli bir şekilde yeniden kurup ardından dosyaları yüklemeye başladık.

Aslında bu yaptıkları son hamle ile kendilerini çok akıllı sanan ve server access loglarını sildikleri için kendilerini tespit edemeyeceğimizi düşünen lamerlerin kimlikleride tespit etmekte sorun yaşamıycaz çünkü bizim serverımızdaki logları silebilmiş olsalarda Omnis.com daki hesabımıza yapılmış girişteki tüm logları olduğu gibi baki durumdadır ve Omnis.com yetkilileri tarafından bize teslim edilmiştir.

Lamerler Omnis hesabımız haricinde Paypal hesabımıza da saldırıda bulunmuş ve orayıda ele geçirmeye çalışmıştır. Paypal yetkilileri ile yaptığımız görüşmeler sonucunda hesabımızı geçici olarak dondurduk. Ancak Paypal hesabımıza yapılan saldırıların tüm loglarıda talebimiz üzerine bize teslim edilecektir. Buda lamerlerin kimliğini tespit etmemizde ikinci önemli olgu olucaktır.

Bu saldırının en üzücü tarafı ise malesef ISPConfig yüzünden servera giriş hakkını elde etmeleri akebinde ilk olarak Depkac.com un database'ini silmeleridir. benimde son zamanlarda çok yoğun bir şekilde çalışıyor olmamdan dolayı düzenli yedekleri almadığımdan yaklaşık 20 günlük bir veri kaybı yaşıyor olacağımızdır. Malesef 7 Temmuz 2009'dan sonraki dataları kaybettik. Bu tamamen benim sorumluluğumdur ve herkesten bundan dolayı özür dilerim. Malesef Crawlability ve Interner Brands'te bir anda çalışıyor olmam ve günde 10 saatten fazla işe ayırmak zorunda olmam dolayısıyla bir müddet siteyi boşlamıştım. Ancak bugün itibariyle her gün sitenin düzenli olarak backupları alınacaktır ve bu backuplar 2 ayrı yerde ( evdeki test serverı ve hostun özel backup kısmında ) saklanacaktır.

Peki bundan sonra ne olucak ?

Ilk olarak yetkililer ile yaptığımız tüm görüşmeler neticesinde bütün deliller toplanmaktadır. Hacklerın bize gönderdiği e-posta , ilk saldırı sırasında elde etmiş olduğumuz server logları , Omnis ve Paypal.com tarafından bize teslim edilmiş giriş logları savcılığa teslim edilen şikater dilekçesine eklenecektir. Bununla birlikte şu aşamada Google ilede görüşmelerimiz devam etmekte ve çok yakın zaman içerisinde Gmail hesabımıda geri almaya çalışıyoruz. Gmail hesabımızın yanısıra Google'dan hesabımıza yapılmış login bilgileri talep edilmiştir. Bu bilgiler elimize ulaştıktan sonra bunlarda savcılığa teslim edilecektir.

Savcılığa yapmış olduğumuz şikayet iki ayrı olgu taşımaktadır. Bir tanesi bilişim suçlarına giriyor bir diğer ise organize dolandırıcılığa girmektedir. Bu iki olgunun da sonuna kadar peşinde olarak Depkac.Com serverlarına saldırıyı gerçekleştirenlerin sonuna kadar yasal mercileri kullanarak peşinde olucaz.

Buradan Iletişim Biriminde görevli olan ve yasal prosedürü doğru şekilde takip etmemiz için bize yardımcı olmuş tüm Emniyet Personeline teşekkür ederiz.
Toplam Yorumlar 11

Yorumlar

  1. Dairuin

    04-08-2009 16:43

    Açığı kapatırız dert değil,atlatıldı ya .
    Dairuin kullanıcısının avatarı
    Comment with Quote
    permalink
  2. kymophobia

    05-08-2009 09:50

    Bastır Es-Es...
    Herkes akıllı ya, aferin diyecekler, pışpışlanıp konu kapanacak... İbneler...
    kymophobia kullanıcısının avatarı
    Comment with Quote
    permalink
  3. Donanna

    05-08-2009 10:25

    Kısa süreli bir ego tatmini..kursaklarına oturmuştur böylece.
    Donanna kullanıcısının avatarı
    Comment with Quote
    permalink
  4. haydarabi

    05-08-2009 14:32

    bu hacker lık kadar mal bi müessese daha yoktur herhalde..
    haydarabi kullanıcısının avatarı
    Comment with Quote
    permalink
  5. Dave

    06-08-2009 12:14

    Sinir bozucuydu; yalnız bu durum, forumun inceden inceye birileri tarafından takip edildiğini gösteriyor; iyice paranoyaya baglamıs durumdayım
    Dave kullanıcısının avatarı
    Comment with Quote
    permalink
  6. kontrast

    06-08-2009 20:54

    Günlerce 333 der gibi bakan bir Rte izlemek pek fenaydı

    Ayrıca, fotoğrafın yukarısındaki sloganı da unutmayalım... "İçki içenler münafıktır"... Çok güzel bir şekilde nasıl bir zihniyetle karşı karşıya olduğumuzu da ifade ediyordu zaten bu slogan...

    Şimdi, umarım en azından bu kez adalet yerini bulur da, en azından bir grup cezasını bulur. O chat kutusunda yazılanlardan sonra artık eminim ki, site izleniyor bir kesimce. Hatta bazıları izledikçe "tahrik" bile oluyor

    Bu arada, depkaç gelir de getiren bir site. Bundan dolayı da belki davaya bir ek getirilebilir.
    Updated 06-08-2009 at 20:58 by kontrast
    kontrast kullanıcısının avatarı
    Comment with Quote
    permalink
  7. NoDRaC

    08-08-2009 23:54

    bu tarz insanları hiç sevmiyorum sizin binbir emekle uğraşıp saatlerinizi harcadığınızı siteyi gelip hackliyorlar. Yetmemiş birde paypal vs. hesaplarla uğraşmışlar. Umarım hakkettikleri cezayı yargı önünde alırlar. Geçmiş olsun. Birde sormak istediğim birşey var gmail ve paypal hesaplarını şifrelerini serverdaki config dosyalarından nasıl elde etmişler onu anlamadım? Bildiğim kadarıyla vbulletinde şifreler md5 ile korunuyor ve kırılması imkansız?

    T
    NoDRaC kullanıcısının avatarı
    Comment with Quote
    permalink
  8. kontrast

    08-08-2009 23:58

    Admin hesabının e-postasını ele geçirip, ardından şifre resetleme e-postası isteyebilirler... Gerçi sitenin yeni server'a geçildiğinden beri bir e-posta problemi vardı... Ancak, diğer yandan aynı e-posta, veritabanı ve de hosting için de kayıtlı olan e-posta ise, oradan şifre yenileme isteyip orayı ele geçirdikten sonra md5 ile şifrelenmiş bile olsa, kolayca değiştirilebilir bir şifre elde edilmiş oluyor
    kontrast kullanıcısının avatarı
    Comment with Quote
    permalink
  9. NoDRaC

    10-08-2009 10:15

    kontrast dediğin mantıklı ama sonuçta lizard_king yazdığına göre önce server hacklenmiş daha sonra posta hesabı beni meraklandıran bu oldu?
    NoDRaC kullanıcısının avatarı
    Comment with Quote
    permalink
  10. kontrast

    10-08-2009 11:51

    Evet önce hosting paneline girmişler, sonra gmail gitmiş...
    kontrast kullanıcısının avatarı
    Comment with Quote
    permalink
  11. sevi

    10-08-2009 20:20

    Dave »
    Sinir bozucuydu; yalnız bu durum, forumun inceden inceye birileri tarafından takip edildiğini gösteriyor; iyice paranoyaya baglamıs durumdayım

    UZAYLILAAAR !!!!!
    sevi kullanıcısının avatarı
    Comment with Quote
    permalink
Yorum Gönderin Yorum Gönderin
Toplam Trackbacks 0

Trackbacks


Üye Ol | Login
faydası olur zararı olmaz depkac.com
Sitemizdeki içerikler sahiplerine aittir , kullanım hakkı kullanıcılar tarafından Depkac.com sitesine devredilmiştir. Depkac.com yöneticileri siteye gönderilen içeriklerden sorumlu değildir. Yasalara aykırı içerik tespitinde lütfen site yöneticileri ile temasa geçiniz. Izinsiz içerik kullanımında her türlü yasal hakkımız saklıdır.
Kullanım Koşulları | Bize Ulaşın | Sık Sorulan Sorular