İngiltere Savunma Bakanlığı Savunma Bakanlığı şifreleri Dark Web’e sızdırıldı


Birleşik Krallık Savunma Bakanlığı (MoD), 560’tan fazla personelinin şifrelerinin karanlık ağda açığa çıkmasının ardından yakın zamanda manşetlere çıktı ve Parlamento içinde yaygın endişeyi tetikledi.

İhlalin, muhtemelen yabancı hükümet ağlarını hedef aldığı bilinen Rus askeri istihbaratıyla bağlantılı bilgisayar korsanlarının işi olduğuna inanılıyor. Durum hakkında bilgi sahibi kaynaklar, saldırının askeri ve sivil veriler ile savunma yüklenicilerinin verileri de dahil olmak üzere hassas bilgileri tehlikeye atmış olabileceğini öne sürüyor. Sızan bilgilerin arasında oturum açma kimlik bilgileri ve İngiliz ordusunun gizli veri alışverişi yapmak için kullandığı bir platform olan Defense Gateway portalına bağlı e-posta adresleri yer aldığı bildiriliyor.

Telegram’daki isimsiz bir kaynak, saldırının muhtemelen Eylül ayında gerçekleştiğini ancak ayrıntıların ancak yakın zamanda ortaya çıktığını belirtti. Bu kaynak aynı zamanda ihlalin insan kaynakları bilgileri, personel maaşları ve Irak, Kıbrıs, Avrupa Anakarası ve Katar gibi bölgelerde görev yapan askeri personel ve ailelerine ait tıbbi kayıtlar gibi gizli verileri de içerdiğini belirtti. Ek olarak, iç ağ üzerinden paylaşılan bazı araştırma ve geliştirme iletişimlerinin açığa çıktığına inanılıyor.

Bu tür hassas kimlik bilgilerinin sızdırılması, kimlik avı, şantaj gibi tehditlere ve devlet destekli aktörlerin başka siber saldırılarına kapı açabilir. Bunlar, gözetleme araçları veya kötü amaçlı yazılımlarla ağlara sızmayı, operasyonları aksatmayı ve güvenliği tehlikeye atmayı içerebilir.

Cybersecurity Insider’ların raporlarına göre, bilgisayar korsanları şifreleri ele geçirse de bunları ağa erişmek için kullandıklarına dair henüz bir kanıt yok. Neyse ki olay müdahale ekipleri, ağı korumak için şifreleri sıfırlayarak ve gerekli güvenlik önlemlerini uygulayarak hasarı azaltmak için hızlı bir şekilde harekete geçti.

Savunma Bakanlığı ihlali kabul etti ve olayı kapsamlı bir şekilde araştırmak için Britanya’nın GCHQ’sunun siber bölümü olan Ulusal Siber Güvenlik Merkezi (NCSC) ile birlikte çalıştığını doğruladı.

Reklam



Source link