İtalya İçişleri Bakanlığı’na Ait Bir E-Posta Hesabı Dark Web’de Satışa Çıkarıldı

Siber tehdit aktörleri, devlet kurumlarını hedef almaya devam ediyor. Dark web’de yayımlanan bir ilana göre, bir siber suçlu, İtalya İçişleri Bakanlığı’na ait bir e-posta hesabına erişim sağladığını ve bu erişimi satışa sunduğunu iddia etti.

İddiaya göre, yaklaşık 400 e-postanın bulunduğu hesaba erişim sağlanmış durumda. Satıcı, bu erişimin nasıl kötüye kullanılabileceğine dair çeşitli senaryolar sunarak, söz konusu e-posta hesabının ciddi güvenlik riskleri taşıdığını belirtiyor.

Tehdit Aktörünün Öne Sürdüğü Kullanım Alanları

Siber suçlunun iddialarına göre, ele geçirilen e-posta hesabı şu amaçlarla kullanılabilir:

  • Hassas devlet yazışmalarını inceleme
  • Büyük dijital platformlara acil veri talepleri gönderme
  • Oltalama (phishing) veya fidye yazılımı (ransomware) saldırıları düzenleme
  • Hukuk ve kolluk kuvvetleri portallarına erişim sağlama
  • Sosyal mühendislik saldırılarıyla istihbarat ve soruşturma araçlarına erişme

Ayrıca, tehdit aktörü bu hesabın, gizli devlet kayıtlarını talep etmek, kripto para cüzdanlarını dondurmak ve hükümet bağlantılı bir adresin güvenilirliğini kullanarak dolandırıcılık yapmak için de kullanılabileceğini iddia ediyor.

Fiyat ve Siber Güvenlik Endişeleri

Saldırgan, bu erişimi 300 dolara satışa sunduğunu belirtiyor. Siber güvenlik uzmanları, hükümetlere ait e-posta hesaplarının ele geçirilmesinin sosyal mühendislik saldırıları ve devlet kurumlarını hedef alan siber tehditler açısından büyük bir risk oluşturduğunu vurguluyor.

Bu olay, devlet kurumlarının siber güvenlik önlemlerini daha da sıkılaştırması gerektiğini bir kez daha gözler önüne seriyor. Yetkililerden konuyla ilgili henüz resmi bir açıklama yapılmadı.

Alleged Italian Government Email Advertised on Dark Web Forum

About The Author

Reply