İngiltere'deki kamu kuruluşlarına yönelik siber saldırılara bir yenisi daha eklendi.
Ulusal Polis Hukuk Veritabanı'na Yönelik Saldırı
Son yedi gün içerisinde gerçekleşen büyük çaplı üçüncü siber saldırıda, güvenlik birimlerine ait önemli bir altyapı olan Ulusal Polis Hukuk Veritabanı (PNLD) hedef alındı. Saldırganlar, bu kritik sistem üzerinden sızmayı başardı ve çeşitli güvenlik birimlerine, özellikle de polis teşkilatını hedef alarak önemli verilere ulaştı.
Ele Geçirilen Veri ve Tehditler
Büyük bir veri hırsızlığı gerçekleştiren siber korsanlar, polis memurlarına, Savunma Bakanlığı, İçişleri Bakanlığı, Ulusal Suç Ajansı ve Kraliyet Savcılık Servisi gibi üst düzey kurumların çalışanlarına ait tam isimler, görev yerleri ve iletişim bilgilerini ele geçirdi. Saldırının hemen ardından bu hassas bilgilerin, 100.000'den fazla polis memurunu da içeren 114.000 kritik kamu personeline ait verilerin karanlık ağda yayımlandığı bildirildi.
Hassas Verilerin Açığa Çıkması
Söz konusu verilerin internet üzerinde ifşası, ilgili kurumların yetkilileri ve polis sendikaları açısından büyük bir endişeye yol açtı. Bu durum, yalnızca sıradan bir veri ihlali olmanın ötesinde, özellikle organize suçlarla mücadele eden personelin yüzeydeki güvenliğini ciddi şekilde tehlikeye atıyor. Alınan bilgilere göre, bu bilgilerin yayılması, ilgili personelin yaşamlarını doğrudan riske atabilme potansiyeline sahip. Eğitim Bakanlığına yönelik yapılan ve 600 binden fazla verinin sızdırıldığı aynı grubun benzeri bir saldırı sonucu, "ExfilSquad" adındaki siber korsan grubu, dünya çapında pek çok kurumu hedef almaya devam ediyor.
Saldırganların Yöntemleri
Güvenlik uzmanları, siber korsan grubunun alışılmış yöntemlerin dışında hareket ettiğini, sistemleri kitlemekten ziyade doğrudan veri hırsızlığı yaparak şantaj odaklı bir yaklaşım benimsediğini kaydetti. Bu durum, daha önce benzer olaylarla karşılaşmış olan yetkililer için alarm zillerini çalmaktadır; çünkü yeni nesil siber saldırılar, geleneksel savunma yöntemlerini kıracak şekilde evriliyor. Dolayısıyla, organizasyonlar için savunma stratejilerini yeniden değerlendirmek kaçınılmaz hale geliyor.
Yetkililerin Tepkisi ve Önlemler
Güvenlik birimleri, söz konusu veri sızıntısının yaratabileceği olumsuz etkileri en aza indirmek ve kamu personelinin güvenliğini sağlamak amacıyla kapsamlı bir inceleme başlattı. Yapılan değerlendirme çalışmaları, siber saldırının arka planındaki nedenleri anlamak ve gelecekte benzer olayların yaşanmasını önlemek için stratejik bir yaklaşım sergilemek açısından önem taşıyor. Bu tür sorunlarla karşılaşmamak adına, güvenlik güçlerinin ve ilgili bütün kurumların bu durumu ciddiye alarak gerekli tedbirleri alması gerekmektedir.