Zayıf bir şifre nasıl 700 kişiyi işsiz bıraktı?

“`html

Siber Tehditler İle Mücadelede Zayıf Şifreler Yüzünden 158 Yıllık Şirket Batabilir mi?

Richard Bilton
BBC Panorama

Bir fidye yazılımı saldırısının sonucunda 158 yıllık bir firmanın kapanması ve 700 çalışanın işsiz kalması, zayıf şifrelerin tehlikelerini gözler önüne seriyor.

İngiltere’nin Northamptonshire bölgesinde faaliyet gösteren KNP adındaki nakliye şirket, siber saldırılara hedef olan on binlerce işletmeden yalnızca bir tanesi. Yalnızca birkaç ay önce, M&S, Co-op ve Harrods gibi büyük perakendeciler de benzer saldırıların mağduru oldu. Co-op’un yöneticisi, geçtiğimiz günlerde 6,5 milyon üyesinin kişisel bilgilerinin çalındığını duyurdu.

KNP’nin durumunda, siber suçluların bir çalışanın zayıf şifresini kırarak şirketin bilgisayar sistemine sızdıkları düşünülüyor. Daha sonra tüm verileri ele geçirerek iç sistemleri kilitlemişler.

KNP’nin direktörü Paul Abbott, şirket kapandıktan sonra bu zayıf şifreyi kullanan çalışana gidip durumu kötüleştirdiğini söylemediğini aktarıyor. “O kişi siz olsaydınız bunu bilmek ister miydiniz?” şeklinde sordu.

Ulusal Siber Güvenlik Merkezi (NCSC) CEO’su Richard Horne, bu durumun sorumluluğunun şirketlere ait olduğunu belirterek, “Şirketlerin sistemlerini daha güvenli hale getirmek için gerekli önlemleri alması zaruridir” açıklamasında bulundu.

Tek Hatalık Bir Tıklama Yeter

2023 itibarıyla KNP, “Knights of Old” markasıyla 500 tır işletiyordu. Bilgi teknolojileri departmanının, sektörel standartlara uygun çalıştığını ve siber saldırılara karşı çeşitli önlemler aldıklarını ifade etmesine rağmen, Akira isimli bir hacker grubu şirketin sistemlerine sızmayı başardı. Çalışanlar, işlerini sürdürebilmek için kritik verilere ulaşamadılar. Saldırganlar, verileri geri almak için fidye talep ettiler.

Siber korsanların bıraktıkları notta, “Bu metni okuyorsanız, şirketinizin altyapısı kısmen ya da tamamen devre dışı kalmış demektir… Şimdi gözyaşlarını bir kenara koyup yapıcı bir diyalog başlatmalıyız” yazıyordu.

Başlangıçta ne kadar fidye talep ettiklerini açıklamadılar. Fidye talebini müzakere eden bir firma, miktarın 5 milyon sterline kadar yükselebileceğini öngördü. Ancak KNP’nin böyle bir miktarı ödeyecek durumu yoktu.

Nihayetinde, tüm veriler silindi ve şirket, çalışamaz hale geldiği için iflas etti.

NCSC, İngiltere’nin en güvenli çevrimiçi ülke olma hedefi doğrultusunda her gün yeni tehditlerle karşılaştıklarını belirtiyor. NCSC, İngiltere’nin MI5 ve MI6 ile birlikte üç temel güvenlik kuruluşundan biri olan GCHQ’ya bağlıdır.

NCSC’deki güvenlik uzmanlarından biri, “Korsanlar aslında yeni bir teknik geliştirmiyorlar; sadece şirketlerin zayıf anlarını gözlemleyip değerlendirmeye çalışıyorlar” dedi.

NCSC, istihbarat kaynaklarını kullanarak saldırıları erkenden tespit etmeye çalışırken, maalesef yalnızca sınırlı bir koruma sunabiliyor. Fidye yazılımı tehdidinin gün geçtikçe büyüdüğünü ve daha karlı hale geldiğini dile getirdi.

Babbage, bu durumun bilgisayar korsanlığına ilgisi olan yeni nesil suçlular arasında arttığını ifade etti. “Korsanlar, bilgisayar yardım masalarını atlatabileceklerini kavrıyorlar” dedi. Bu da bariz bir siber güvenlik tehdidi oluşturuyor.

Aralık 2023’te, İngiltere Parlamentosu’ndaki Ulusal Güvenlik Stratejisi Ortak Komitesi, “Felaket boyutlarında bir fidye yazılımı saldırısında bulunma riski her an yüksek” uyarısında bulundu. NCSC’den Richard Horne, şirketlerin siber güvenliği her adımda göz önünde bulundurması gerektiğini belirtiyor.

Bunun yanı sıra, hükümet, kamu kurumlarının fidye ödemelerini yasaklamayı ve özel şirketlerin bu tür durumları bildirmelerini zorunlu hale getirmeyi hedefliyor. KNP’deki Paul Abbott ise, diğer işletmeleri siber tehditlere karşı dikkatli olmaları konusunda bilgilendiriyor. “Şirketler, güncel BT güvenlik sistemlerine sahip olduklarını kanıtlamak zorundadır” diyor.

Birçok şirket, yaşanan siber saldırıları bildirmektense, suçlulara ödeme yapmayı tercih ediyor. Bu durum, organize suçun bir parçası olarak tanımlanıyor. Paul Cashmore, “Bu çok ciddi bir durum ve iş yerleri her şeyi kaybetme tehlikesi ile karşı karşıya kalıyor.” dedi.

“`

Related Posts

CHP eski il başkanıydı… Burak Binzet başkan yardımcısı oldu

Adıyaman Belediyesi’nde yürütülen soruşturma kapsamında 5 Temmuz’da gözaltına alınan Belediye Başkanı Abdurrahman Tutdere görevden uzaklaştırıldı. Mecliste yapılan oylamada Ufuk Bayır başkanvekili seçilirken, tutuklanan başkan yardımcısının yerine meclis üyesi Burak Binzet atandı.

6 milyon dolarlık muzu bir kez daha yediler! Müzedeki en ilgi çekici sanat eserlerinden biriydi

İtalyan sanatçı Maurizio Cattelan’ın dünyaca ünlü eseri “Comedian” bir kez daha gündemde. Taze bir muzun duvara bantlanmasıyla oluşan eser, 12 Temmuz’da Fransa’nın doğusundaki Centre-Pompidou Metz müzesinde bir ziyaretçi tarafından tekrar yenildi …

Yerli Elektrikli Lokomotif E5003 İlk Seferini Yaptı

AK Parti Milletvekili Hatipoğlu, E5000 serisinin bağımsızlık ve mühendislik sembolü olduğunu belirtti.

Ece Seçkin, Mattia Ahmet için başlatılan oturma eylemine destek verdi

Kadıköy’de 24 Ocak’ta bıçaklanarak hayatını kaybeden 14 yaşındaki Mattia Ahmet Minguzzi’nin annesi Yasemin Minguzzi tarafından Bakırköy Özgürlük Meydanı’nda başlatılan oturma eylemi, kamuoyunun dikkatini çekmeye devam ediyor. Eylemin ikinci gününde meydana gelen şarkıcı Ece Seçkin, anne Minguzzi’nin kaleme aldığı metni kamuoyu önünde okuyarak destek verdi.

Bir şehirde benzinli motosikletler yasaklanıyor!

Milyonlarca benzinli motosikletin şehir merkezini işgal etmesi üzerine hükümet harekete geçti. Alınan karar doğrultusunda benzinli motosikletler önümüzdeki yıl yasaklanacak. Uygulama ilk olarak ülkenin başkentinde hayata geçirilecek. Vietnam hükümetinin aldığı karar 72 milyon motosikleti etkileyecek.

Suruç anmasında gözaltına alınan 10 eylemci adli kontrol şartıyla serbest

Çağdaş Hukukçular Derneği Ankara Şubesi’nden yapılan açıklamaya göre, Suruç Katliamı’nın 10. yılı anmasında Ankara’da düzenlenen yürüyüşe yönelik polis müdahalesinde gözaltına alınan ve tutuklama talebiyle mahkemeye sevk edilen 10 kişi adli kontrol şartıyla serbest bırakıldı.