BERN – İsviçre Federal Bilgi Teknolojileri ve Telekomünikasyon Dairesi’nin (BIT) işlettiği Microsoft SharePoint sunucuları siber saldırının hedefi oldu. Federal makamlar, saldırının ardından güvenlik önlemlerini devreye alırken, yaklaşık 200 kullanıcı ve teknik hesabın ele geçirildiğini duyurdu.
Federal Bilgi Teknolojileri ve Telekomünikasyon Dairesi’nin (BIT) açıklamasına göre, Microsoft’un Temmuz ayı ortasında duyurduğu SharePoint yazılımındaki güvenlik açıkları, kimliği henüz belirlenemeyen saldırganlar tarafından istismar edildi.
Şüpheli hareketlilik sonrası erişim kapatıldı
BIT güvenlik uzmanları, 28 Temmuz’da SharePoint sunucularında olağan dışı faaliyetler tespit etti. Saldırı şüphesinin doğrulanmasının ardından internet üzerinden yapılan dış erişim derhal engellenirken, tespit edilen güvenlik açıkları da kapatıldı.
Yapılan teknik incelemelerde 31 Temmuz’da çok sayıda kullanıcı ve sistem hesabına ait erişim bilgilerinin ele geçirildiği belirlendi. Yetkililer, yaklaşık 200 hesabın şifrelerini vakit kaybetmeden sıfırladı.
Veri sızıntısına rastlanmadı
Federal Siber Güvenlik Dairesi (BACS) ve Microsoft’un desteğiyle sürdürülen analizlerde, şu ana kadar kullanıcı hesaplarının ele geçirilmesi dışında herhangi bir veri sızıntısına ilişkin bulguya rastlanmadığı açıklandı. Olayla ilgili teknik incelemelerin ise devam ettiği bildirildi.
BIT, SharePoint platformunda gizli devlet belgeleri veya özel koruma gerektiren kişisel verilerin depolanmasının yasak olduğunu da hatırlattı.
Sunucular yeniden kuruluyor
Saldırının ardından etkilenen SharePoint sunucularının güvenlik amacıyla tamamen yeniden kurulmasına başlandı. Federal kurumlar dışındaki kullanıcıların internet üzerinden sisteme erişimi çalışmalar tamamlanıncaya kadar askıya alındı.
Federal kamu çalışanlarının ise alternatif güvenli bağlantılar aracılığıyla belgelerine erişmeye ve dosya paylaşımına devam edebildiği belirtildi.
Kritik altyapılar da bilgilendirildi
BIT, olayın Bilgi Güvenliği Yasası kapsamında Federal Siber Güvenlik Dairesi (BACS) ile Devlet Güvenlik Politikaları Sekreterliği’ne (SEPOS) yasal süre içinde bildirildiğini açıkladı.
Ayrıca saldırıda kullanılan teknik göstergelerin, benzer tehditlere karşı önlem alınabilmesi amacıyla İsviçre’deki kritik altyapı işletmecileriyle de paylaşıldığı ifade edildi.