Uçaktaki Evil Twin Wi-Fi saldırılarının arkasındaki adam 7 yıl hapis cezasına çarptırıldı

9 ay önce

44 yaşındaki bir adam, uçuşlar sırasında ve Avustralya'nın çeşitli havalimanlarında şüphelenmeyen yolcuların verilerini çalmak için "kötü ikiz" WiFi ağı işlettiği için yedi yıl dört ay hapis cezasına çarptırıldı.

Avustralya vatandaşı olan adam, Avustralyalı yetkililerin Nisan ayında ekipmanına el koymasının ve iç hat uçuşları sırasında ve Perth, Melbourne ve Adelaide'deki havalimanlarında kötü niyetli faaliyetlerde bulunduğunun doğrulanmasının ardından Temmuz 2024'te suçlandı.

Özellikle, adam 'WiFi Pineapple' taşınabilir kablosuz erişim cihazıyla bir erişim noktası kuruyordu ve hileli kablosuz ağ için havalimanlarındaki meşru ağlarla aynı adı (SSID) kullanıyordu.

Kötü amaçlı erişim noktasına bağlanan kullanıcılar, sosyal medya hesap bilgilerini çalan bir kimlik avı web sayfasına yönlendirildi.

Adam bu kimlik bilgilerini kadınların hesaplarına erişmek, iletişimlerini izlemek ve özel fotoğraf ve videoları çalmak için kullandı.

Avustralya Federal Polisi (AFP), "Verilerin ve ele geçirilen cihazların adli analizinde binlerce özel görüntü ve video, diğer kişilere ait kişisel bilgiler ve sahte Wi-Fi sayfalarının kayıtları tespit edildi" diyor.

"Arama emrinin ertesi günü, adam veri depolama uygulamasındaki hesabından 1752 öğeyi sildi ve başarısız bir şekilde cep telefonunu uzaktan silmeye çalıştı."

Adam, 19 Nisan 2024'te bagajına el koyduktan sonra, işvereni ile AFP müfettişleri arasındaki gizli toplantılara ilişkin bilgilere erişmek için işvereninin dizüstü bilgisayarına yetkisiz erişim elde etti.

Sonunda adam suçunu kabul etti:

AFP Komutanı Renee Colley, sanal özel ağların (VPN'ler), güçlü şifrelerin kullanılmasını ve dosya paylaşımının ve otomatik WiFi bağlantısının devre dışı bırakılmasını tavsiye ederek halkı ücretsiz Wi-Fi riskleri konusunda uyardı.

"Kötü ikiz" Wi-Fi saldırıları doğada yaygın değildir, ancak pratikte mümkündür ve kamusal alanlarda fark edilmeyebilir ve bildirilmeyebilir.

Ücretsiz Wi-Fi erişim noktalarındaki sabit portallara daha dikkatli davranılmalı ve oturum açmak için kişisel hesap bilgileri istenirken göz ardı edilmelidir.

Bozuk IAM yalnızca bir BT sorunu değildir; etkisi tüm işletmenize yayılır.

Bu pratik kılavuz, geleneksel IAM uygulamalarının neden modern taleplere ayak uydurmakta başarısız olduğunu, "iyi" IAM'nin neye benzediğine dair örnekleri ve ölçeklenebilir bir strateji oluşturmak için basit bir kontrol listesini kapsar.

Microsoft, milyonları Copilot M365 abonelikleri için kandırdığı iddiasıyla dava açtı

FCC, devlet korsanlığı risklerine rağmen telekomünikasyon şirketlerine yönelik siber güvenlik kurallarını geri alıyor

Rus kurşun geçirmez barındırma sağlayıcısına fidye yazılımı bağları nedeniyle yaptırım uygulandı

Beş kişi, Kuzey Korelilerin ABD şirketlerine sızmasına yardım etme suçlamasını kabul etti

İsveç'in önde gelen yazılım tedarikçisindeki veri ihlali 1,5 milyon kişiyi etkiliyor

Kaynak: Bleeping Computer

More Posts