İngiltere'de kamu kurumlarını hedef alan kapsamlı siber saldırı zinciri, ulusal güvenlik yapısında derin bir çatlağı ortaya çıkardı. Devlet veritabanlarına gerçekleştirilen yasa dışı erişimler sonucunda, 100 binden fazla emniyet mensubuna ait kritik kişisel ve mesleki verilerin internetin yasa dışı kanalı olan "dark web" forumlarında paylaşıldığı doğrulandı.
Kritik Kurumlar Hedef Alındı
Saldırıların merkezinde İngiltere Savunma Bakanlığı, İçişleri Bakanlığı, Ulusal Suç Ajansı (NCA) ve Kraliyet Savcılık Hizmetleri (CPS) gibi stratejik kurumların bulunduğu kaydedildi. Siber korsanların, polis teşkilatının hukuki süreçleri yürütmek ve operasyonel destek sağlamak amacıyla başvurduğu Ulusal Polis Hukuk Veri Tabanı’na (PNLD) sızdığı belirlendi.
Sızdırılan veri paketlerinde emniyet mensuplarının ad-soyad bilgilerinin yanı sıra doğrudan iletişim kanalları ve görev yaptıkları birim ile lokasyon detaylarının yer aldığı bildirildi.
Oklar "ExfilSquad" Çetesine Çevrildi
İngiliz siber güvenlik uzmanları ve kolluk kuvvetleri tarafından başlatılan geniş çaplı incelemelerde, eylemin arkasında "ExfilSquad" adlı uluslararası siber suç grubunun bulunduğu değerlendiriliyor. Saldırının, sistemlerdeki hangi güvenlik açıklarından faydalanılarak gerçekleştirildiği hususunda detaylı teknik analizler sürüyor.
Siber Saldırı Dalgası Büyüyor
Son olay, İngiltere kamu altyapısına yönelik artan siber tehditlerin ilk halkası değil. Yalnızca birkaç gün önce, 29 Temmuz’da Eğitim Bakanlığına yönelik gerçekleşen bir başka saldırıda, birey ve kurumlara ait yaklaşık 607 bin e-posta ile telefon numarasının sızdırıldığı açıklanmıştı.
Emniyet teşkilatını hedef alan bu son veri ihlali, Ada genelinde dijital altyapı güvenliği ve personelin fiziksel emniyeti konusunda ciddi endişelere yol açarken, yetkililer sızıntının olası etkilerini minimize etmek adına acil durum protokollerini devreye soktu.