Dark-Wise
- 12 Şub 2022
- 1,181 Mesaj
Aktiflik
Seviye
Deneyim
Bahçeşehir Üniversitesi Veri Sızıntısı İddiası Ortaya Çıktı
Karanlık web'de yayınlanan bir gönderide, Bahçeşehir Üniversitesi'ni ilgilendiren ve hem sistem düzeyinde hem de veritabanı erişiminin tehlikeye girdiği iddia edilen bir veri ihlalinin yaşandığı öne sürülüyor.
Temel İddialar: • /etc/passwd dosyasının ifşa edilmesi → sunucu düzeyinde erişimi gösterir • İddiaya göre veritabanı dökümü elde edildi • Etkilenen veriler şunları içerir:
Öğrenci bilgileri
Personel kayıtları • Gösterilen örnek veritabanı tabloları:
tbl_api, tbl_api_kullanici, tbl_api_log
tbl_arac_rezerv, tbl_arac_takip
tbl_bagli_ogrenci (bağlantılı öğrenciler) • Yapılandırılmış veritabanı çıktısı paylaşıldı
Tehdit İstihbaratı Analizi: • /etc/passwd dosyasının ifşa edilmesi kritik bir göstergedir:
Sadece uygulama düzeyinde ihlal değil, Linux sisteminin tehlikeye atıldığını gösterir • Veritabanı erişimiyle birleştiğinde:
Olası senaryo:
Web uygulaması güvenlik açığı → ayrıcalık yükseltmesi → tam sunucu erişimi • Birden fazla operasyonel tablonun varlığı şunları gösterir:
Daha geniş sistem (muhtemelen dahili hizmetler, izleme veya yönetim araçları)
Değerlendirme: • Teknik olarak güvenilir:
Gerçekçi tablo adlandırması (Türkçe) (şema)
Sistem dosyası ifşası iddiayı güçlendiriyor • Ancak:
Kapsam, güncellik ve tam etki henüz doğrulanmadı
Risk Etkileri: • Öğrenci ve personel kişisel bilgilerinin ifşası • Potansiyel kimlik bilgilerinin tehlikeye atılması • Üniversite sistemleri genelinde yatay hareket riski • Uzun vadeli itibar ve düzenleyici etki
Durum: Doğrulanmadı — ancak derin sistem güvenliğinin yüksek risk göstergeleri
⸻
Sistem dosyaları ve veritabanları birlikte ifşa edildiğinde, bu artık sadece bir ihlal değil, tam kontrol anlamına geliyor.
Karanlık web'de yayınlanan bir gönderide, Bahçeşehir Üniversitesi'ni ilgilendiren ve hem sistem düzeyinde hem de veritabanı erişiminin tehlikeye girdiği iddia edilen bir veri ihlalinin yaşandığı öne sürülüyor.
Öğrenci bilgileri
Personel kayıtları • Gösterilen örnek veritabanı tabloları:
tbl_api, tbl_api_kullanici, tbl_api_log
tbl_arac_rezerv, tbl_arac_takip
tbl_bagli_ogrenci (bağlantılı öğrenciler) • Yapılandırılmış veritabanı çıktısı paylaşıldı
Sadece uygulama düzeyinde ihlal değil, Linux sisteminin tehlikeye atıldığını gösterir • Veritabanı erişimiyle birleştiğinde:
Olası senaryo:
Web uygulaması güvenlik açığı → ayrıcalık yükseltmesi → tam sunucu erişimi • Birden fazla operasyonel tablonun varlığı şunları gösterir:
Daha geniş sistem (muhtemelen dahili hizmetler, izleme veya yönetim araçları)
Gerçekçi tablo adlandırması (Türkçe) (şema)
Sistem dosyası ifşası iddiayı güçlendiriyor • Ancak:
Kapsam, güncellik ve tam etki henüz doğrulanmadı
⸻
