Tatil sadece dinlenmek değildir, her şeyi aynı anda denemek istediğiniz garip bir ruh hali de vardır. Özellikle de Yunanistan, Vai Plajı...
250 kilometrekarelik bir alanı kaplayan, güzel ve vahşi bir hurma bahçesi! 5000 hurma ağacından oluşan gerçek bir palmiye ormanı. Üstelik, Agios Nikolaos'tan veya Sitia'dan buraya ulaşmak hızlı ve sorunsuz. Her şey postada tesadüfen gelen bir mektupla başladı...
İlk başta spam olduğunu düşündüm, ama metin o kadar ilginçti ki birkaç kez okudum. Sonra olabildiğince çabuk hazırlanmaya başladım.
Sadece eski sırt çantasına sığan en gerekli şeyleri alabildim: güneş gözlüğü, eski, yıpranmış dizüstü bilgisayar, küçük bir not defteri ve içine tükenmez kalemle yazdığım hayallerim. Sonra olaylar çok hızlı gelişti: uçak, sıcak hava, deniz, Yunanistan, Vai plajı. Ben bile farkına varmadım...
Palm yapraklarından yapılmış çatılı bir kulübede geceledim. Geceleri denizin sesini duyuyordum, sabahları ise güzel bir esinti beni uyandırıyordu. Sanırım o zaman karar verdim – her yaz benim için özel olmalı.
Bir akşam, kumda otururken denizi seyredip şöyle düşündüm: "Buradaki insanlar tamamen farklı — daha sakin, daha yavaş, dost canlısı ve her zaman gülümsüyorlar... Ve bir sürü kripto paranın paraya çevrilip anonim hesaplara aktarıldığından haberi bile yok. Ama kim 243 milyon dolarlık bir meblağı bu kadar hızlı aktarabileceğini hayal edebilirdi ki?"
O zamanlar, bir hafta sonra tüm büyük yayınların 13 yaşındaki bir gencin Teams'deki gruplar üzerinde tam kontrol sahibi olmasını sağlayan kritik bir güvenlik açığını keşfettiğini yazacağını hayal bile edemezdim. Outlook üzerinden bir açık bulduğunu ve aslında Microsoft Teams'i hacklediğini. Ayrıca, 4 100 BTC'lik büyük çaplı bir hırsızlığa karışmış olabilir. Kolluk kuvvetleriyle işbirliği yapmayı kabul etmesine rağmen, dolandırıcılık ve para aklama komplosundaki suçunu kabul etmedi.
Aynı gün, internet yayınlarının siteleri kişisel hayatının ayrıntılarını anlatmaya başladı: ilkokulda programlamaya olan ilgisi, Scratch ve HTML hakkında. Beşinci sınıfta eğitim platformlarının kodlarını analiz edip sınırlarını test ettiğimi, güvenlik araştırmasının temellerini öğrendiğimi anlattılar.
Aslında, plan farklıydı. Plan, sıradan sosyal mühendislik kullanarak çevrimiçi saldırı düzenlemekti.
İçimizden biri, kurbanlara kripto hesaplarına erişim girişimleri hakkında sahte mesajlar gönderiyordu. Diğer ikisi ise, bu sırada şirketlerin teknik destek çalışanları gibi davranarak telefonla arıyordu. Böylelikle, çoğu durumda, hesapların kontrolünü ele geçiriyor ve şifreyi veya özel WIF anahtarını öğrenebiliyorlardı.
Tatil sadece dinlenmek değildir, her şeyi aynı anda denemek istediğiniz garip bir ruh hali gibidir. Hatta biraz korkutucu olsa bile...