İsviçre Federal Sistemlerine Siber Saldırı: Yaklaşık 200 Hesap Ele Geçirildi

İsviçre Federal Sistemlerine Siber Saldırı: Yaklaşık 200 Hesap Ele Geçirildi

Federal Bilgi Teknolojileri Dairesi, Microsoft SharePoint sunucularını hedef alan saldırının ardından dış erişimi durdurdu. Yetkililer, şu ana kadar veri sızıntısına ilişkin bir bulgu bulunmadığını açıkladı.

BERN – İsviçre Federal Bilgi Teknolojileri ve Telekomünikasyon Dairesi’nin (BIT) işlettiği Microsoft SharePoint sunucuları siber saldırının hedefi oldu. Federal makamlar, saldırının ardından güvenlik önlemlerini devreye alırken, yaklaşık 200 kullanıcı ve teknik hesabın ele geçirildiğini duyurdu.

Federal Bilgi Teknolojileri ve Telekomünikasyon Dairesi’nin (BIT) açıklamasına göre, Microsoft’un Temmuz ayı ortasında duyurduğu SharePoint yazılımındaki güvenlik açıkları, kimliği henüz belirlenemeyen saldırganlar tarafından istismar edildi.

Şüpheli hareketlilik sonrası erişim kapatıldı

BIT güvenlik uzmanları, 28 Temmuz’da SharePoint sunucularında olağan dışı faaliyetler tespit etti. Saldırı şüphesinin doğrulanmasının ardından internet üzerinden yapılan dış erişim derhal engellenirken, tespit edilen güvenlik açıkları da kapatıldı.

Yapılan teknik incelemelerde 31 Temmuz’da çok sayıda kullanıcı ve sistem hesabına ait erişim bilgilerinin ele geçirildiği belirlendi. Yetkililer, yaklaşık 200 hesabın şifrelerini vakit kaybetmeden sıfırladı.

Veri sızıntısına rastlanmadı

Federal Siber Güvenlik Dairesi (BACS) ve Microsoft’un desteğiyle sürdürülen analizlerde, şu ana kadar kullanıcı hesaplarının ele geçirilmesi dışında herhangi bir veri sızıntısına ilişkin bulguya rastlanmadığı açıklandı. Olayla ilgili teknik incelemelerin ise devam ettiği bildirildi.

BIT, SharePoint platformunda gizli devlet belgeleri veya özel koruma gerektiren kişisel verilerin depolanmasının yasak olduğunu da hatırlattı.

Sunucular yeniden kuruluyor

Saldırının ardından etkilenen SharePoint sunucularının güvenlik amacıyla tamamen yeniden kurulmasına başlandı. Federal kurumlar dışındaki kullanıcıların internet üzerinden sisteme erişimi çalışmalar tamamlanıncaya kadar askıya alındı.

Federal kamu çalışanlarının ise alternatif güvenli bağlantılar aracılığıyla belgelerine erişmeye ve dosya paylaşımına devam edebildiği belirtildi.

Kritik altyapılar da bilgilendirildi

BIT, olayın Bilgi Güvenliği Yasası kapsamında Federal Siber Güvenlik Dairesi (BACS) ile Devlet Güvenlik Politikaları Sekreterliği’ne (SEPOS) yasal süre içinde bildirildiğini açıkladı.

Ayrıca saldırıda kullanılan teknik göstergelerin, benzer tehditlere karşı önlem alınabilmesi amacıyla İsviçre’deki kritik altyapı işletmecileriyle de paylaşıldığı ifade edildi.

Bu haber toplam 365 defa okunmuştur

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.