THY’DEKİ GÜVENLİK AÇIĞI AİRBUS’IN BİLGİLERİNİ ÇALDIRDI
Bir siber suç forumunda Airbus’a ait olan son derece hassas bilgilerin satışa sunulduğu görüldü. Bu bilgilerin ise Türk Hava Yolları’ndaki bir güvenlik açığından kaynaklandığı tespit edildi.

14 Eylül 2023 Perşembe 20:30
İSTANBUL- Bir siber suç forumunda Airbus’a ait olan son derece hassas bilgilerin satışa sunulduğu görüldü. Bu bilgilerin ise Türk Hava Yolları’ndaki bir güvenlik açığından kaynaklandığı tespit edildi.
Siber saldırılar ve veri hırsızlığı her geçen gün daha da kompleks hale geliyor. Artık siber suçlular hedeflerine ulaşmak için dünyanın öbür ucundaki başka bir hedefi kullanabiliyorlar. Benzer bir durumda “Ransomed” olarak bilinen fidye yazılımı grubunun Türk Hava Yolları’ndaki güvenlik açığından faydalanarak Airbus’ın hassas bilgilerine ulaştığı tespit edildi.
Siber dünyada tanınan bir hacker grubu Airbus verilerine bir Türk havayolu şirketinin çalışanın bilgilerine erişti. Hesabı çalan hacker grubu buradan da birçok çalışan ve müşterinin bilgilerine ulaştı. Ele geçirilen Airbus satıcılarının adları, adresleri, telefon numaraları ve daha fazla bilgi, bir hacker forumunda halka açık olarak yayınlandı.

Konuyla ilgili açıklama Airbus, hackleme olayı ile ilgili soruşturma başlattıklarını duyurdu.
Airbus tarafından yapılan açıklamada, şöyle denildi:
"Airbus müşterilerinden biri ile ilgili bir BT hesabının hacklenmesi ile ilgili soruşturma başlattık. Söz konusu hesap bu müşterinin özel erişime sahip olduğu bir Airbus web portalından iş dokümanları indirmek için kullanılmaktaydı. Sistemlerimizin tehlikeye girmesini önlemek için güvenlik ekiplerimiz tarafından sorun hızlıca giderildi ve ileriye yönelik önlemler alındı.
Yüksek teknoloji ve sanayi sektörlerinde önemli bir yeri olan Airbus, kötü niyetli kişi veya grupların hedefi haline gelebilmektedir. Airbus olarak siber güvenliğe ciddi anlamda önem veriyor ve BT sistemlerimizi sürekli olarak gözetim altında tutuyoruz. Operasyonlarımızı korumak için en iyi koruyucu araçları, yetenekli siber güvenlik uzmanlarını ve iyi tanımlanmış güvenlik protokollerini kullanıyor ve gerektiğinde hızlı ve etkili bir şekilde aksiyon alabiliyoruz."
Olayın perde arkası
Aralık 2022’de siber suç forumu “Breached” sitesinde “USDoD” takma adını kullanan nispeten bilinmeyen bir siber suçlu, FBI'ın paylaşım sistemi “InfraGard”ın veritabanını satışa sunduğu bir başlık yayınladı. InfraGard’ın son derece hassas yapısı çok sayıda araştırmacının merakını uyandırdı ve çeşitli siber güvenlik bloglarında ve makalelerinde kısa sürede dikkati üzerine çekti. Yapılan çalışmalar sonucunda Breached forumu kapatıldı ancak USDoD gibi tehdit aktörleri özgür kalmaya devam etti.

Breached forumunun kapatılmasının ardından siber suçlular yeni bir platform arayışına girerek "BreachForums" adında yeni bir siber suç forumunun ortaya çıkmasına neden oldular. Eylül 2023'e gelindiğinde "USDoD" bu yeni forumda aralarında yalnızca birkaç dakika olan iki başlık açtı.
İlk başlıkta, "Ransomed" olarak bilinen kötü şöhretli fidye yazılımı grubuna katıldığını duyuran USDoD, çok daha endişe verici olan ikinci başlıkta ise 3.200 hassas Airbus tedarikçisinin isim, adres, telefon numarası ve e-posta adresi gibi iletişim bilgileriyle birlikte kişisel bilgilerini ifşa eden bir paylaşım yaptı. USDoD, sonraki hedeflerin Lockheed Martin ve Raytheon olabileceğini iddia etti.
Olayın Türk Hava Yolları ayağı
Normalde hackerlar veya siber suçlular verileri nasıl elde ettiklerini açıklamaktan kaçınırlar. Ancak USDoD, bu son derece nadir sızıntıda Airbus'ın verilerine "bir Türk Havayolu şirketinin çalışan erişiminden" yararlanarak eriştiklerini açıkladı.
Göçmen “hacker” dönemi Türkiye’deki siber suçları evrimleştirdi
Fidye yazılımları, kurumsal casusluk gibi siber suç alanında uzmanlaşmış Hudson Rock araştırmacıları bu bilgiyi kullanarak söz konusu çalışan erişiminin izini sürmeyi başardı. Çalışma sonucunda bilgilerin Ağustos 2023'te kötü amaçlı yazılım bulaşmış bir Türk bilgisayarı aracılığıyla elde edildiğine ulaşıldı.
Resimlerde de görüldüğü gibi, bilgisayar Türk Hava Yolları'nın bir çalışanına ait ve Airbus için üçüncü taraf oturum açma kimlik bilgilerini içeriyor. Uzmanlar, kötü amaçlı yazılımın Microsoft .NET framework'ün korsan bir sürümünün indirilmesiyle bilgisayara bulaştığını belirtiyor. Sonuç olarak, bu bilgisayar ve kullanıcısı RedLine veri hırsızlığı ailesini kullanan bir suçlunun kurbanı oldu. Bu arada Airbus'ın CERT ekibi, saldırının Hudson Rock'ın tespit ettiği virüslü bilgisayardan kaynaklandığını belirlemeyi de başardı.
Bilgi hırsızlığı enfeksiyonları 2018'den bu yana yüzde 6000 gibi inanılmaz bir artış göstererek fidye yazılımları, veri ihlalleri, hesap ele geçirmeleri ve kurumsal casusluk da dahil olmak üzere tehdit aktörlerinin birincil saldırı metodu haline geldi. Bu arada konu hakkında THY’den herhangi bir açıklama yapılmadı.
Şekerci Cafer Erol, Cartier’i geçip Londra’ya girdiŞekerci Cafer Erol, geçen yıl Londra’nın en gözde caddelerinden Knightsbridge’te, Harrods’ın yanında mağaza açtı. Mağaza için açık artırmada mücevher devi Cartier’i geride bıraktı ve yıllık 1.2 milyon pound kira bedeliyle anlaşmayı yapan taraf oldu.05 Aralık 2025 Cuma 10:30YEME İÇME
Vergi teklifi yasalaştı; cezalar arttı!TBMM Genel Kurulu'nda Vergi Kanunları ile Bazı Kanun ve Kanun Hükmünde Kararnamelerde Değişiklik Yapılmasına Dair Kanun Teklifi kabul edilerek yasalaştı. Teklif toplam 40 maddeden oluşuyor.05 Aralık 2025 Cuma 10:00GÜNDEM
Pos vurgununa önlem geliyor!İddialara göre, POS cihazları kara para aklamada kullanılıyor. MASAK ve BDDK'nın da bu yönde tespitleri soruşturma dosyalarına girdi.05 Aralık 2025 Cuma 09:00GÜNDEM
Emlak vergisi önceki yılın iki katını geçemeyecekTBMM'de kabul edilen kanun teklifiyle, emlak vergisinde üst sınır belirlendi. Buna göre 2026 yılındaki vergi değerinin bir önceki yılın iki katını geçemeyeceğini kararlaştırdı.05 Aralık 2025 Cuma 07:00GÜNDEM
Elektrikte yeni dönem: Türkiye genelinde zorunlu olacakTürkiye genelinde elektrik sayaçları akıllı sisteme geçiyor. EPDK’nın Resmi Gazete’de yayımlanan kararıyla 1 Mart 2026’dan itibaren eski sayaçlar kademeli olarak yenilenecek; vatandaşlar tüketim bilgilerine anlık erişebilecek.05 Aralık 2025 Cuma 06:00GÜNDEM
Milyarderler kulübü büyüyor!Milyarderlerin sayısı 2 bin 919'a, toplam servetleri de 15,8 trilyon dolara yükseldi.05 Aralık 2025 Cuma 05:00GÜNDEM
Michelin Yıldızlı restoran sayısı 17'ye yükseldi!İstanbul, İzmir, Muğla ve bu yıl ilk kez Kapadokya’nın dahil edildiği seçkide, dördü Michelin yıldızlı olmak üzere 38 yeni restoran listeye girdi. Böylece Türkiye’de Michelin yıldızlı restoran sayısı 17’ye yükseldi05 Aralık 2025 Cuma 00:28YEME İÇME
Türkiye’nin 2025 mutfak merakı; viraller, yöreler, egzotiklerTürkiye’nin 2025’te Google’da en çok aradığı lezzetler açıklandı. Ortaya tam bir gastronomi panoraması çıktı. Spoonful’un demirhindinin nasıl yendiği, 100 kişilik mercimek çorbası, Kiwano merakı arandı.04 Aralık 2025 Perşembe 23:30YEME İÇME
Hediye Güral: Turizmde yeni temalar gelişiyorKongre turizmi Türkiye için önemli bir alan. 2015’e kadar dünyada ilk altı içinde yer alıyordu Sonrasında büyük bir pazar kaybı yaşandı. Son yıllarda yeniden ilk 20 arasına girildi.04 Aralık 2025 Perşembe 23:00TURİZM
Bakan Ersoy: İstanbul dünyanın bir numaralı gastronomi şehriKültür ve Turizm Bakanı Mehmet Nuri Ersoy Michelin Rehberi 2026 ödül töreninde gastronomi turizmi, destinasyonların sunduğu en önemli değerlerden biri haline geldiğini söyledi.04 Aralık 2025 Perşembe 22:30YEME İÇME
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2005 Türkiye Turizm











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.