Amerikan federal hükümeti, son haftalarda yaşanan siber güvenlik krizlerinin yarattığı sızma olaylarıyla sarsıldı. Pentagon, geçen aydan bu yana süren bir ağ ihlali sonucu 2,8 milyon yaşayan bireyin personel kayıtlarının ele geçirildiğini resmen açıkladı. Bu gelişme, kısa süre önce FBI sistemlerine sızılan ikinci büyük veri skandalı olarak kayıtlara geçti.
İhlalin kapsamı ve çalınan hassas bilgiler
Kullanıcıların sosyal medya platformu Reddit üzerinden paylaştığı bildirim mektuplarına göre, çalınan kayıtlar; Sosyal Güvenlik numaraları, isimler, adresler, cinsiyet, ırk ve mesleki uzmanlık alanlarını içeriyor. Savunma Bakanlığı yetkilileri, bu verilerin yabancı istihbarat teşkilatları için son derece değerli olduğuna dikkat çekti. Özellikle mesleki uzmanlık bilgisi, yüksek değerli askeri personelin kimliklerinin belirlenmesinde kritik bir rol oynayabilir. İhlalin, Ekim ayının başlarında Savunma Personeli Veri Merkezi tarafından işletilen sisteme sızılmasıyla başladığı ve aylarca sürdüğü tespit edildi.
FBI sızması ve ShinyHunters tehdidi
Bu olay, son dönemde yaşanan ikinci büyük veri sızıntısı niteliğinde. Geçtiğimiz ay, fidye yazılımı grubu ShinyHunters, FBI sistemlerine sızarak binlerce mevcut ve eski çalışanın kaydını çaldığını iddia etmişti. Reuters'ın aktardığına göre, çalınan dosyalardaki unvanlar arasında Çin veya Rusya ile ilgili soruşturmalarda görev alan pozisyonlar da yer alıyordu. Grubun sözcüleri bilgileri yayınlamayacaklarını belirtse de, şu ana kadar yüzlerce kuruluşu soygun ve fidye amacıyla hedef alan bu suç örgütünün sözünün güvenilmez olduğu değerlendiriliyor. Ayrıca, grupların siber savunma kapasitesinin ulusal devlet düzeyindeki istihbarat hacker'ları karşısında yetersiz kalması, verilerin daha tehlikeli ellere geçme riskini artırıyor.
Bu hafta Hollanda polisi, ShinyHunters üyesi bir kişiyi gözaltına aldı. FBI Siber Bölümü Yardımcı Direktörü Brett Leatherman, grubun diğer üyelerine teslim olmaları çağrısında bulundu. Leatherman, 'Bu işte ne kadar uzun süre kalırsanız, sizin hakkınızda o kadar çok şey öğreniyoruz' diyerek, yetkililerin grubun izini sürdüğünü ve masumiyetini korumak için daha fazla beklenmemesi gerektiğini vurguladı.
Ne anlama geliyor?
Büyük ölçekli kurumsal siber saldırılar, genellikle teknik bir zafiyetin tespit edilmesinden çok daha uzun süren bir süreçtir. Saldırganlar, ağa sızdıktan sonra hemen veri çalmak yerine, sistemde aylarca sessizce gezinerek hedefledikleri en hassas dosyaları toplar. Bu 'kalıcı erişim' stratejisi, güvenlik ekiplerinin saldırıyı fark etmesini zorlaştırır ve ihlal tespit edilene kadar çok geniş bir veri havuzu ele geçirilmiş olur. Mesleki unvan ve görev bilgileri, teknik bir sızıntıdan öte, istihbari bir hedefleme aracı olarak kullanıldığında kurumsal çözümlerin ötesinde güvenlik tehdidi oluşturur. Böyle bir durumda, sadece kimlik avı riski değil, belirli bireylerin fiziksel güvenliği veya ulusal çıkarlara yönelik istihbari analizler de tehlikeye girer. Bu tür olaylar, dijital altyapıların veri segmentasyonu ve ağ izleme protokollerinin ne kadar kritik olduğunu gösterir; çünkü sızdırılan her metin satırı, saldırı yüzeyini genişleten bir kırılganlık noktasıdır.




Yorumlar (0)
İlk yorumu sen yaz.