Mısırlı Hacker Grubu, Dünya Kupası İntikamı İçin AFA Sistemlerini Ele Geçirdi
Futbol dünyasında hakem kararları ve VAR tartışmaları taraftarlar arasında büyük gerilimlere yol açar. Ancak bu kez yeşil sahalardaki öfke, siber dünyaya taşınarak kurumsal bir hack felaketine dönüştü. Siber güvenlik kuruluşu Hudson Rock tarafından yayınlanan analiz raporuna göre, Arjantin Futbol Federasyonu (AFA) sistemlerinin hacklenmesinin arkasında, Dünya Kupası son 16 turunda Mısır'ın Arjantin'e elenmesine öfkelenen Mısırlı bir hacker grubu bulunuyor.
Kendilerine "All Egyptian Cyber Warriors" (Tüm Mısırlı Siber Savaşçılar) adını veren grup, eleme maçının ardından AFA sistemlerine sızarak resmi alan adlarından "Arjantin galibiyeti bizden çaldı, bu soygun cezasız kalmayacak" yazılı toplu e-postalar gönderdi ve federasyon verilerini karanlık forumlarda satışa sundu.
Felaketin Nedeni: Bir Yıl Önce Çalınan Yazılımcı Şifreleri
Hudson Rock uzmanlarının araştırması, bu devasa güvenlik sızıntısının arkasında son derece basit bir siber ihmal olduğunu ortaya çıkardı:
- İnfekte Geliştirici Cihazı: AFA bünyesinde yaklaşık 10 yıldır çalışan kıdemli bir yazılım geliştiricinin kişisel bilgisayarına, 8 Eylül 2025 tarihinde bir infostealer (bilgi çalıcı zararlı yazılım) bulaştı.
- Bir Yıl Boyunca Bekletilen Hesaplar: Hackerlar, geliştiricinin bilgisayarından sızdırdıkları giriş bilgilerini (credentials) yaklaşık bir yıl boyunca hiçbir işlem yapmadan ellerinde tuttular ve Mısır elendikten sonra intikam amacıyla kullanmaya karar verdiler.
- Tam İdari Yetki: Çalınan şifreler, hackerlara AFA'nın phpMyAdmin veri tabanı yönetim paneline, kritik veritabanlarının en üst düzey (root) yetkilerine, eğitim merkezi portalına, medya yönetim paneline ve turnuva sistemlerine doğrudan erişim sağladı.
Aynı Şifreler ve Düz Metin (Plaintext) İhmali
Güvenlik incelemeleri, AFA sistemlerinde temel güvenlik kurallarının göz ardı edildiğini gösterdi. Hacklenen geliştiricinin birçok şirket içi sistemde aynı ve tahmin edilmesi kolay şifreleri kullandığı (password reuse) anlaşıldı. Daha da vahimi, AFA veritabanlarında saklanan şifrelerin bir kısmının kriptografik olarak şifrelenmek yerine doğrudan **düz metin (plaintext)** olarak saklandığı tespit edildi.
Siber suç forumlarında satışa çıkarılan veriler arasında AFA personeline, profesyonel futbol kulüplerine ve federasyonun medya ortaklarına ait telefon numaraları, e-posta adresleri, kullanıcı rolleri ve alt alan adı erişim şifreleri bulunuyor. AFA yetkilileri olayı doğrulayarak BT ekiplerinin adli bilişim incelemelerini sürdürdüğünü ve gerekli güvenlik önlemlerini aldıklarını açıkladı. Siber güvenlik uzmanları, bu olayın tek bir bilgisayara bulaşan bilgi hırsızı zararlının kurumsal altyapılarda nasıl bir saatli bombaya dönüşebileceğinin en net örneği olduğunu belirtiyor.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.