forumKonu aç

Telekom saldırısı sonrası şirket verilerimiz için şimdi ne yapmalıyım?

SSonerKatılımcı
Görev
Metal imalat
Yapı
zincir mağaza
Katılım
Ara 2023
Mesaj
76

Doki · Kurumsal web sitesi · 2025

#1

Marsilya'da toptan gıda ticareti yapıyoruz; 8 çalışanımız, 10 adet kurumsal mobil hattımız ve ofisimizde sabit fiber internet aboneliğimiz var. Dün sabah Fransa genelinde hizmet aldığımız büyük telekom operatörünün devasa bi siber saldırıya uğradığı ve milyonlarca müşterinin sözleşme, iletişim ve banka hesap bilgilerinin (IBAN) çalındığı duyuruldu.

Operatörden henüz kurumsal hesabımıza özel doğrudan bir açıklama gelmedi fakat müşteri panelimize girdiğimizde faturalarımız, şirket IBAN bilgilerimiz, çalışanlarımızın isimleri ve hat detayları sistemde kayıtlı duruyor. Yılda yaklaşık 6.000 euro fatura ödediğimiz bu sağlayıcı yüzünden şirket hesaplarımız veya çalışanlarımız somut bir tehlike altında mı?

Müşteri ve tedarikçilerimize karşı nasıl bi tutum sergilemeliyiz, ilk etapta şirket içinde hangi güvenlik önlemlerini devreye sokmamız gerekir?

YYağmur Y***Katılımcı
Görev
İdari işler sorumlusu
Sektör
Mobilya üretimi
Yapı
orta ölçekli işletme
Katılım
Ara 2024
Mesaj
2

Doki · Log yönetimi kurulumu · 2025

En çok yardımcı olan#2

Kısa cevap: Bu aşamada operatör müşteri panelindeki parolalarınızı derhal yenilemeli, şirket bankanızla görüşerek IBAN numaranız üzerinden gelebilecek izinsiz otomatik ödeme ve doğrudan borçlandırma işlemlerine karşı onay kilidi koydurmalı ve ekibinizi operatör taklidi yapan hedefli oltalama saldırılarına karşı uyarmalısınız.

Telekom operatörü ihlallerinde çalınan veriler genelde kimlik, fatura geçmişi ve banka hesap detaylarıdır. Saldırganlar eldeki IBAN bilgisiyle hesabınızı doğrudan boşaltamaz ancak adınıza sahte doğrudan borçlandırma (SEPA) talimatı oluşturabilirler. Bu riski önlemek için şu adımları gecikmeden atın: 1) Şirket bankanızı arayarak hesabınıza yeni bi doğrudan borçlandırma alacaklısı tanımlanmasını muhasebe onayına bağlayın veya beyaz liste oluşturun, 2) Telekom yönetim panelinin şifresini değiştirin ve aynı şifrenin başka hiçbi platformda kullanılmadığından emin olun, 3) Şirket hatlarınızın saldırganlar tarafından yeni bi SIM karta taşınmasını engellemek için operatörden yetkisiz SIM değişikliği kısıtlaması talep edin.

En yaygın tehlike ise hedefe yönelik dolandırıcılıktır. Saldırganlar müşteri numaranızı ve fatura tutarlarınızı bildikleri için muhasebenizi arayıp 'hatalı fatura iadesi' veya 'banka hesabı güncellemesi' bahanesiyle sahte bağlantılara yönlendirebilir. Tüm çalışanlarınıza telefonla veya e-posta ile gelen hiçbi telekom bildirimine güvenmemeleri, işlemlerin sadece doğrudan resmî panele giriş yapılarak teyit edilmesi gerektiği talimatını verin.

YYiğit N***Katılımcı
Görev
Ürün yöneticisi
Sektör
E-ticaret
Yapı
300 kişilik kurum
Katılım
Eyl 2024
Mesaj
115
#3

İlk iş bankanızla görüşüp doğrudan borçlandırma işlemleri için kesin onay kuralı koydurun. Yalnızca önceden belirlediğiniz firmalar hesabınızdan para çekebilsin, yeni gelen her talep muhasebenin önüne onay için düşsün. Saldırganlar genelde bu açık üzerinden hareket eder.

OOkan F***Uzman
Görev
Fintech ürün yöneticisi
Yapı
zincir mağaza
Katılım
Ağu 2023
Mesaj
146
#4

Şirket e-posta veya banka hesaplarınızda SMS tabanlı iki aşamalı doğrulamalar varsa bunları acilen kimlik doğrulama uygulamalarına taşıyın. Eğer operatör altyapısında yetki elde edildiyse SIM kopyalama yoluyla gelen SMS şifrelerinin ele geçirilme riski oluşur.

GGizem Ö***Katılımcı
Görev
Test uzmanı
Sektör
Danışmanlık
Yapı
bölge bayisi
Katılım
Tem 2024
Mesaj
257
#5

Tüm çalışanlara acil bi iç duyuru geçin: Operatörden geliyor gibi görünen hiçbi SMS veya e-postadaki linke tıklanmayacak. 'Faturanız ödenmedi' veya 'Hattınız kısıtlandı' temalı sahte mesajlar önümüzdeki günlerde yoğunlaşacaktır.

EEsra A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Sağlık hizmetleri
Yapı
120 kişilik şirket
Katılım
Ara 2025
Mesaj
9
#6

İki ay önce benzer bi sızıntı yaşayan başka bi sağlayıcının müşterisiydik. Olaydan iki hafta snra muhasebemize telekom firmasından gelmiş gibi duran 840 euroluk sahte fatura e-postası ulaştı. Müşteri numaramız bile doğruydu, son anda fark ettik. Aşırı uyanık olun.

HHasan U***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
41
#7

Operatörün kurumsal panelinde ofisinizin sabit IP yönlendirmeleri veya uzaktan erişim ayarları bulunuyor muydu? Saldırganların sadece fatura verisini mi yoksa ağ yönetim yetkilerini de mi ele geçirdiği konusunda operatörden detay istediniz mi?

edit: birkaç yazım hatasını düzelttim.

HHüsniye C***Katılımcı
Görev
Bilgi güvenliği uzmanı
Sektör
Sigortacılık
Yapı
40 kişilik üretim firması
Katılım
Nis 2022
Mesaj
295

Doki · Marka kimliği · 2024

#8

biz de ayni operatore bagliyiz dun sabahtan beri panik var ve bankayi aayip hemn sepa talimatlarina kilit koydurduk. muhasebeciyi de uyardik tanimmadigin maillere cevap verme diye

NNergisKatılımcı
Görev
Uyum uzmanı
Katılım
Oca 2024
Mesaj
104
#9

Yaşanan siber olay neticesinde kurumsal kimlik ve banka verilerinin sızdırılması durumunda, operatörün yapacağı resmî tebligatlar dikkatle arşivlenmeli ve banka hesap hareketleri günlük olarak denetlenmelidir.

EEmre G***Katılımcı
Görev
Satış müdürü
Sektör
Güvenlik hizmetleri
Yapı
orta ölçekli işletme
Katılım
Şub 2025
Mesaj
68
#10

Geçen yıl benzer bir sızıntı sonrası bir iş ortağımızın şirket hattı üzerinden SIM kopyalama yapmaya kalktılar. Şans eseri gece saatinde telefonun şebekeden aniden düştüğünü fark edip bankayı arayarak hesapları dondurdular. Hatlarınızda sebepsiz sinyal kaybı olursa anında müdahale edin.

VVolkan A***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
74
#11

yazdığınız için teşekkurler sonra açıçkası olyalraın çoğu zafiyetten deil sızmış bi paroladan başlıyor

asil mesele rakam degl o rakamin neye gore ciktigi... ya kendi durumunuz farrkliyysa tabii degisir

ÖÖzge T***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Mücevherat
Yapı
imalathane
Katılım
Şub 2023
Mesaj
193
#12

Katılıyorum, hatta altını çizmek isterim. Bunu tek başına yapmaya çalışmak en pahalı yol.

telekom saldırısı ne yapmalı konusunda acele eden herkes aynı yerde takılıyor. Kolay gelsin.

AAytenYeni üye
Görev
Ev yemekleri
Yapı
8 kişilik ekip
Katılım
Kas 2024
Mesaj
28
#13

geçen yıl neredeyse aynısını yaşadık sonra bunu baştan yazılı hâle getirmezseniz snra tarttışma çıkıyor.

ÖÖzgür K***KatılımcıTopluluk üyesi
Katılım
Kas 2023
Mesaj
4
#14

Haklısınız, ben de aynı yoldan geçtim. Asıl mesele rakam değil, o rakamın neye göre çıktığı.

OOrhan O***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Su ürünleri
Yapı
orta ölçekli işletme
Katılım
Haz 2023
Mesaj
17
#15

Doğru söylüyorsunuz. İlk üç ay her şey iyi gider, sorun dördüncü ayda çıkar.

Ben olsam bu yoldan giderdim.

BBeyza T***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
336
#16

küçük bi işletmeeyim benim tarafımdan anlatayım. acele karar, altı ay sonra düzeltilen karar oluyor.

izin ve kapsam yazılı değiles o test başlamasın bir de yanlışım varsa düzeltin.

OOsman B***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
252
#17

Doğru.

CCaner G***KatılımcıTopluluk üyesi
Katılım
Ağu 2023
Mesaj
218
#18

Anlamadığım bi yer var. Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Ben olsam bu yoldan giderdim.

İİsmail K***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
E-ticaret
Yapı
120 kişilik şirket
Katılım
Oca 2022
Mesaj
28
#19

Benim başımdan geçeni yazayım belki işinize yarar. Test edilmemiş bir yedek yedek değildir.

Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim. Kolay gelsin.

KKerem O***Katılımcı
Görev
Oyun stüdyosu
Yapı
20 kişilik firma
Katılım
Şub 2024
Mesaj
98
#20

kısmen katılıyorum, kısmen katılmıyorum ama bi konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur.

sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor sonra yani başka türlü yapan varsa onu da merak ederim.

Bu konu kapatıldı.Nöbetçi konuyu çözüme ulaşmış olarak işaretledi. Benzer bir durumunuz varsa yeni konu açabilirsiniz.
Konu aç