Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

İskoçya Savcılık Servisi'nde 300 Çalışanın Verisi Tedarikçi İhlaliyle Sızdı

2 saat önce1 dk okuma3 okunma
İskoçya Savcılık Servisi'nde 300 Çalışanın Verisi Tedarikçi İhlaliyle Sızdı

İskoçya'nın kamu savcılık servisi Crown Office and Procurator Fiscal Service (COPFS), bir tedarikçisinde gerçekleşen siber saldırı nedeniyle yaklaşık 300 çalışanının kişisel verilerinin sızdığını duyurdu. İhlal, tedarikçinin 5 Ağustos tarihinde sistemlerinde şüpheli hareketlilik tespit etmesiyle ortaya çıktı.

COPFS, kendi sistemlerinin saldırıdan etkilenmediğini ve ihlalin yalnızca geçen yıl gerçekleştirilen bir çevrim içi veri olgunluk değerlendirmesi kapsamında paylaşılan bilgileri kapsadığını belirtti. Saldırı sonucunda çalışanların isimleri, görev tanımları ve iş e-posta adresleri gibi mesleki verilerin açığa çıkmış olabileceği ifade edildi. Kurum, söz konusu verilerin gizli dava dosyalarıyla herhangi bir bağlantısı olmadığını ve savcılık faaliyetlerinin kesintisiz sürdüğünü vurguladı.

İhlale uğrayan tedarikçi, sistemlerini güvence altına almak için gerekli adımları attığını ve sızıntının kaynağına yönelik incelemelerinin sürdüğünü bildirdi. COPFS, çalışanlarını bu tür üçüncü taraf ihlallerinden kaynaklanabilecek phishing ve dolandırıcılık girişimlerine karşı dikkatli olmaları konusunda uyardı.

Olayın, iş zekası platformu Metabase üzerinde yakın zamanda keşfedilen ve saldırganların veritabanlarına erişim sağlamasına olanak tanıyan bir zero-day zafiyetiyle bağlantılı olup olmadığı ise henüz netleşmedi. İskoç hükümeti, tedarikçinin bu yazılımı kullanıp kullanmadığına dair sorulara yanıt vermedi.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Register