
İngiltere'de siber saldırganlar bakanlık ve polis verilerini çaldı
İngiltere Eğitim Bakanlığı ile polis ulusal yasal veri tabanını hedef alan siber saldırıda 740 binden fazla veri ele geçirildi. Fidye isteyen korsanlar verileri sızdırmakla tehdit ediyor.
İngiltere Eğitim Bakanlığı (DfE) ve bir polis veri tabanı siber saldırıya uğradı ve olay sonucunda 740 binden fazla veri sızdırıldı. Devlet yetkilileri, üst düzey okul yöneticileri, üniversite personeli, polis memurları ile vatandaşlara ait bilgiler siber saldırganların eline geçti.
Saldırganların kurduğu sızdırılma internet sitesine göre, DfE'nin yardım masası portalından 600 bin satırdan biraz fazla veri çalındı. Bu veriler arasında veli ve personel iletişim bilgileri, tam isimler, e-posta adresleri, telefon numaraları ve unvanlar yer alıyor. Bakanlığın yurt dışında öğrenim gören öğrencilere yönelik programını yöneten Turing portalından ise benzer verileri içeren daha küçük bir paket ele geçirildi.
Siber suçlular, İngiliz polis teşkilatlarına yasal yardım sağlayan polis ulusal yasal veri tabanını da (PNLD) hedef aldı. Saldırganlar bu sistemden 135 bin veri çaldıklarını öne sürdü. PNLD, çalınan bilgilerin polis memurlarını ve ceza adaleti alanında çalışan kişileri kapsadığını, bunlar arasında isimlerin, görev yaptıkları teşkilat veya kuruluşların ve iş e-postalarının bulunduğunu açıkladı.
Ask the Police hizmetine daha önceden soru ileten bazı vatandaşların isim ve adresleri de ele geçirilenler arasındaydı. Yetkililer, veri tabanında gizli mağdur, tanık veya suçlu bilgilerinin yer almadığını bildirdi. Polis yasal veri tabanındaki ihlal rahatsız edici bulunsa da durumun çok ciddi olduğu düşünülmüyor.
Kendisine ExfilSquad adını veren ve daha önce bilinmeyen bir hacker çetesi saldırıyı üstlendi. Çete, çalınan bilgiler karşılığında para sızdırmak amacıyla yaygın bir taktik izleyerek veri örneklerini kendi internet sitesinde yayımladı. Görülen ekran görüntülerine göre hackerlar, verilerin tamamını paylaşmamak için DfE ve PNLD'den ödeme talep ediyor.
Paylaşılan mesajda şimdilik sadece küçük bir veri örneğinin konulduğu, ancak DfE, PNLD ve diğer mağdurların belirtilmeyen bir ödemeyi yapmaması halinde tüm verilerin yükleneceği ifade edildi. Çete, talep ettikleri ödemenin veri sızıntısının dava maliyetleri yanında çok küçük kaldığını belirterek ödeme yapılması çağrısında bulundu.
Mesajın DfE dahil olmak üzere 14 siber saldırı mağduruna yönelik olduğu anlaşılıyor. Mağdur olduğu öne sürülen liste içerisinde İngiltere'de bulunan ve iletişime geçilen bir üniversite de yer alıyor.
Ekran görüntülerini paylaşan siber güvenlik şirketi Sophos, veri örneklerinin gerçek gibi göründüğünü belirtti. Şirket, gruba ait olduğu anlaşılan ve sosyal medya platformu X'teki hesabın askıya alındığını, ancak hesabın daha önce anadili İngilizce olan hacker ekosisteminin üyeleri tarafından hedef alınan bir siber güvenlik araştırmacısının fotoğrafıyla resmedildiğini kaydetti.
Bununla birlikte, DfE'nin sistemlerini kilitleyen bir kötü amaçlı yazılım türü olan fidye yazılımının saldırıda kullanıldığına dair henüz bir kanıt görmediği anlaşılıyor.
DfE siber saldırısını ilk defa haberleştiren The Times, verilerin devlet görevlileri, kıdemli okul yöneticileri ve üniversite personelinin bilgilerini içerdiğini aktardı. DfE, İngiltere'deki erken çocukluk, okullar, yüksek ve ileri eğitimden sorumlu kurum konumunda bulunuyor.
PNLD saldırısı sırasında siteye erişim için kullanılan şifreler de çalındı. PNLD sızıntısı hakkında bilgilendirilen üst düzey bir kaynak, riskin düşük olduğunu belirterek kişilerin PNLD için kullandıkları şifreyi daha hassas sistemlerde de kullanıp kullanmadığının soru işareti yarattığını kaydetti. West Yorkshire polisi tarafından barındırılan veri tabanı, İngiltere ve Galler'deki tüm kuvvetlerin incelemesine açık tutuluyor.
Aynı kaynak, yaşananların arkasındaki sebepleri anlamak için henüz erken bir aşamada olduklarını belirtti. Polis ulusal veri tabanı ile polis ulusal bilgisayarı olmak üzere diğer iki polis veri tabanına yönelik herhangi bir siber saldırı çok daha ciddi kabul edilecekti. Sızdırılan verilerden hassas görevlerdeki memurlara doğrudan ulaşılmasının mümkün olmadığı düşünülüyor.
Hükümet, DfE saldırısı konusunda Ulusal Siber Güvenlik Merkezi ve Ulusal Suç Ajansı ile ortak çalışıldığını bildirdi. DfE ve PNLD de olayı Veri Gözetim Kurumu olan Bilgi Komiserliği Ofisi'ne bildirdi.
DfE, olayın kontrol altına alınması için hızlı hareket edildiğini açıkladı. Açıklamada, ilgili bilgilerin bireyler ve kurumlarla ilgili müşteri hizmetleri iletişim bilgileriyle sınırlı olduğu ve başka verilere erişilmediği vurgulandı. Yardım masası verilerinin birbirine kolayca bağlanamayacak farklı veri setlerini içerdiği belirtiliyor.



