Hoşgeldin Misafir

Bahçeşehir Üniversitesi Veri Sızıntısı İddiası Ortaya Çıktı

Dark-Wise

Dark-Wise

Özgür Filistin 🌹Özgür Doğu Türkistan
"Karanlıkta Yolunu Aydınlatan Bir Hilal Vardır"
12 Şub 2022
1,181 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bahçeşehir Üniversitesi Veri Sızıntısı İddiası Ortaya Çıktı

lmiyolk.png


Karanlık web'de yayınlanan bir gönderide, Bahçeşehir Üniversitesi'ni ilgilendiren ve hem sistem düzeyinde hem de veritabanı erişiminin tehlikeye girdiği iddia edilen bir veri ihlalinin yaşandığı öne sürülüyor.

📊 Temel İddialar: • /etc/passwd dosyasının ifşa edilmesi → sunucu düzeyinde erişimi gösterir • İddiaya göre veritabanı dökümü elde edildi • Etkilenen veriler şunları içerir:
Öğrenci bilgileri
Personel kayıtları • Gösterilen örnek veritabanı tabloları:
tbl_api, tbl_api_kullanici, tbl_api_log
tbl_arac_rezerv, tbl_arac_takip
tbl_bagli_ogrenci (bağlantılı öğrenciler) • Yapılandırılmış veritabanı çıktısı paylaşıldı

🧠 Tehdit İstihbaratı Analizi: • /etc/passwd dosyasının ifşa edilmesi kritik bir göstergedir:
Sadece uygulama düzeyinde ihlal değil, Linux sisteminin tehlikeye atıldığını gösterir • Veritabanı erişimiyle birleştiğinde:
Olası senaryo:
Web uygulaması güvenlik açığı → ayrıcalık yükseltmesi → tam sunucu erişimi • Birden fazla operasyonel tablonun varlığı şunları gösterir:
Daha geniş sistem (muhtemelen dahili hizmetler, izleme veya yönetim araçları)

⚠️ Değerlendirme: • Teknik olarak güvenilir:
Gerçekçi tablo adlandırması (Türkçe) (şema)
Sistem dosyası ifşası iddiayı güçlendiriyor • Ancak:
Kapsam, güncellik ve tam etki henüz doğrulanmadı

⚠️ Risk Etkileri: • Öğrenci ve personel kişisel bilgilerinin ifşası • Potansiyel kimlik bilgilerinin tehlikeye atılması • Üniversite sistemleri genelinde yatay hareket riski • Uzun vadeli itibar ve düzenleyici etki

📊 Durum: Doğrulanmadı — ancak derin sistem güvenliğinin yüksek risk göstergeleri

💬 Sistem dosyaları ve veritabanları birlikte ifşa edildiğinde, bu artık sadece bir ihlal değil, tam kontrol anlamına geliyor.
 

teksass

9 Kas 2022
1,434 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bahçeşehir Üniversitesi Veri Sızıntısı İddiası Ortaya Çıktı

lmiyolk.png


Karanlık web'de yayınlanan bir gönderide, Bahçeşehir Üniversitesi'ni ilgilendiren ve hem sistem düzeyinde hem de veritabanı erişiminin tehlikeye girdiği iddia edilen bir veri ihlalinin yaşandığı öne sürülüyor.

📊 Temel İddialar: • /etc/passwd dosyasının ifşa edilmesi → sunucu düzeyinde erişimi gösterir • İddiaya göre veritabanı dökümü elde edildi • Etkilenen veriler şunları içerir:
Öğrenci bilgileri
Personel kayıtları • Gösterilen örnek veritabanı tabloları:
tbl_api, tbl_api_kullanici, tbl_api_log
tbl_arac_rezerv, tbl_arac_takip
tbl_bagli_ogrenci (bağlantılı öğrenciler) • Yapılandırılmış veritabanı çıktısı paylaşıldı

🧠 Tehdit İstihbaratı Analizi: • /etc/passwd dosyasının ifşa edilmesi kritik bir göstergedir:
Sadece uygulama düzeyinde ihlal değil, Linux sisteminin tehlikeye atıldığını gösterir • Veritabanı erişimiyle birleştiğinde:
Olası senaryo:
Web uygulaması güvenlik açığı → ayrıcalık yükseltmesi → tam sunucu erişimi • Birden fazla operasyonel tablonun varlığı şunları gösterir:
Daha geniş sistem (muhtemelen dahili hizmetler, izleme veya yönetim araçları)

⚠️ Değerlendirme: • Teknik olarak güvenilir:
Gerçekçi tablo adlandırması (Türkçe) (şema)
Sistem dosyası ifşası iddiayı güçlendiriyor • Ancak:
Kapsam, güncellik ve tam etki henüz doğrulanmadı

⚠️ Risk Etkileri: • Öğrenci ve personel kişisel bilgilerinin ifşası • Potansiyel kimlik bilgilerinin tehlikeye atılması • Üniversite sistemleri genelinde yatay hareket riski • Uzun vadeli itibar ve düzenleyici etki

📊 Durum: Doğrulanmadı — ancak derin sistem güvenliğinin yüksek risk göstergeleri

💬 Sistem dosyaları ve veritabanları birlikte ifşa edildiğinde, bu artık sadece bir ihlal değil, tam kontrol anlamına geliyor.
haberlerde gecmeyen seylerın google cıkıp sıte goze batıcak seylerı ele alıyorsunuz yasım aldım bilgiler istipartla konustumda bu sekıl haber sitesinde gecmesine izin var dediler 4 birimde mıllı ispart aynısı diyo siber guvenlık uzmanlarıda siber suclarla mucade ekıplerıde btk ekıplerıde takıpe durusup yasanan olay gibi herkesı goz aldı aldırıp elektronık kelepce bilgisayara modeme ozel yazılımla herkesı takıpını yaptırcanız baska dıyecegım kalmıyor 44 yasım senelerım gecti dıger darkweb girişleri tespiti basıt yazılımlarla turkiye yurtdısında takıpleri olmuyor sanmayın