Bilenleriniz bilirler, geçtiğimiz ay Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve TÜBİTAK’ın, kurum ve kuruluşların bilgi sistemlerine yönelik siber saldırılara karşı savunma gücünü tespit etmek için “Ulusal Siber Güvenlik Tatbikatı” düzenledi ve 4 gün boyunca süren bu tatbikatta, BTK ve TÜBİTAK tarafından oluşturulan ekip, 41 kamu ve özel sektör kurum/kuruluşunun bilgi sistemlerine gerçek saldırılar düzenledi.
Bir yanda ulusal siber güvenlik tatbikatı düzenlene dursun diğer yanda vatandaşlarımızın her gün ziyaret ettiği ve bilgi paylaşımında bulunduğu, honeypot gibi kurulan ve yönetilen onlarca devlet sitesi art niyetli kişiler tarafından gerçek saldırılara maruz kalmakta ve bu siteler/sistemler üzerinde saklanan veriler art niyetli kişilerin eline geçmektedir.
Dünya genelinde hack edilen sitelerin arşivini (kendilerine bildirilmesi kaydıyla) tutan Zone-H sitesine göz atacak olursanız kimi zaman günde onlarca gov.tr uzantılı devlet sitemizin hack edildiğini görebilirsiniz. Zaman zaman bu siteye göz atan biri olarak geçtiğimiz ay Enerji ve Tabii Kaynaklar Bakanlığı’na ait olan www.enerji.gov.tr sitesinin yönetici panelinin hack edildiğine dair bir giriş gördüm ve duyarlı bir vatandaş olarak 24 Ocak tarihinde hemen TR-BOME ekibine (bilgisayar olaylarına müdahale ekibi) web siteleri üzerinden durumu bildirdim. Olayın en kısa sürede çözülmesi için Enerji ve Tabii Kaynaklar Bakanlığı ile iletişime geçmek yerine TR-BOME ile iletişime geçmeyi tercih etmeme rağmen halen yönetici panelinin internete açık ve erişilebilir olmasının bir vatandaş olarak beni üzdüğünü söylemek isterim.
Zone-H sitesi üzerinden elde ettiğim bilgiler ışığında, hack edilen devlet sitelerimiz ile ilgili istatistiki bilgileri bir araya getirecek olursam;
- 10/03/2010 – 16/02/2011, Zone-H’e bildirilmiş hack edilen devlet sitelerinin sayısı 1250.
- 2010 yılının Mart ayında 50, Nisan ayında 72, Mayıs ayında 396, Haziran ayında 67, Temmuz ayında 86, Ağustoz ayında 77, Eylül ayında 118, Ekim ayında 72, Kasım ayında 59, Aralık ayında 85 devlet sitesi hack edilmiş.
- 2011 yılının Ocak ayında 88 ve Şubat ayının yarısında ise 80 devlet sitesi hack edilmiş.
- Hack edilen 1250 devlet sitesinden 536 tanesi Linux, 320 tanesi Windows 2003, 333 tanesi Windows 2008, 31 tanesi Windows 2000, 7 tanesi Unix işletim sistemi üzerinde barındırılıyormuş.
Böyle vahim bir tablo karşısında devletin kendi kaynakları ile (Tübitak) sitelerini iç ve dış tehditlere karşı acil olarak denetlemesi gerekirken geçtiğimiz ay Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), 49 bankadan Tübitak’a 6 ay içinde sızma testi yaptırmasını talep etti. Bir yanda honeypot haline gelmiş devlet sitelerinin içler acısı hali diğer bir yanda güvenlik kontrollerinin çok sıkı olduğu ve senede bir çok defa iç ve dış güvenlik denetimlerinden geçen bankaların ilave olarak devlet kaynakları ile de denetlenmesi, yorumu sizlere bırakıyorum…
Bir sonraki yazıda görüşmek dileğiyle…
7 comments
TR-BOME’ye ben de kaç kere mail attım ama hiç geri dönüş olmadı. Bir başka makalenizdeki parantez içindeki Türkiye Gerçeği yorumunuz burda da geçerli. Arkadaşlar orada mis gibi maaş alıp oturuyorlar. Yılda bir de böyle ilgi çekecek bir atılımla eğlence içinde geçen bir toplantıyı kurgulamak aldıkları maaşa karşılık sarfettikleri emeğe dahil oldu. Böylece herkes mutlu oldu :)) Ama açıklar hala duruyor… yazık..
Bakınız:
http://www.uekae.tubitak.gov.tr/uekae_content_images/fotograf_galerisi/siber_tatbikat_2011/pages/p2_jpg.htm
YAZIKlar Olsun.Nerdeyse 1 ay olmuş hala devam ediyor…
Bakanın haberi olsaydı böyle olmazdı!
Isaret ettiginiz istatistikler icerisinde gov gecen defacementlari donduruyor, gov.tr ile filtrelediginizde gecen ay icin sayi daha az (97).
Zaten yazımda H-Zone sitesinin genel arşivine link vermek istemiştim.
Gov.tr uzantılı siteleri listelemek için sol üst köşeden enable filtersı seçmek ve domaine gov.tr yazdıktan sonra wildcardı tiklemeniz gerekmektedir.
Bu şekilde filtreledikten sonra çıkan 50 sayfanın HTML kopyasını aldım ve grep’ledim.
Sayı o günden sonra azalmış veya çoğalmış olabilir…
Umarm yakında gerçek bir siber saldırıya uğrarda ülkemiz yetkililer durumun önemini anlarlar.Devlette büyük bir geri kafalı zihniyet var.Düzelicek gibi değil.
Merak ettiğim konu sizin olayı raporlamanızın ardından TR-BOME’nin Enerji Bakanlığıyla temasa geçip geçmediğiyle ilgili bir bilginiz olup olmadığı.
Ne yazıkki herhangi bir geri dönüş yapılmadı.