Katar Milli Bankası SQL Injection ile Hacklendi

rootLine

Yeni üye
5 Nis 2016
23
0
Qatar-National-Bank-650x250.jpg


Yakın bir zamanda Katar Milli Bankası’na (QNB) siber saldırı düzenlendi ve bu saldırı neticesinde bankanın tüm finansal bilgileri, veritabanından sızdırıldı. Güvenlik araştırmacılarına göre saldırı SQL Injection yöntemi ile gerçekleşmiş durumda.

Yapılan araştırmalar, çeşitli klasörler üzerinde bir değişim olduğu, saldırganların SQL injection saldırısı yaparak bankanın veri tabanı bilgilerini dışarı çıkardıklarını göseriyor. Kayıt dosyalarının incelenmesiyle birlikte de Oracle veritabanı sunucularına SQLmap aracı kullanarak gerçekleştirilen bir SQL injection saldırısı düzenlendiği ortaya çıkmış durumda.

Saldırganın, ele geçirdiği bilgiler CSV ve TXT dosyalarda saklanmış. Bilinen bir web shell olan openDoc.jsp’nin erişim hakkı kazanmak için kullanıldığı düşünülüyor. Bu web shell sayesinde bankanın veritabanına uzaktan erişim sağlamak mümkün. Böylelikle istenilen dosya ve klasörler kopyalanabilir, oluşturulabilir, taşınabilir ve silinebilir.

Bankadan sızdırılan verilerin yaklaşık 1.4 GB büyüklüğünde olduğu da gelen bilgiler arasında. Müşterilerin tüm kimlik numaraları, id numaraları, adresleri ve kredi kartı bilgileri siber korsanlar tarafından ele geçirilmiş. Konuyla ilgili daha geniş bir analiz ve araştırma sürdürülüyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.