Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Rhysida Fidye Yazılım Grubu Berlin Hükümet Sistemlerini Hedef Aldı

29 Ağustos 20261 dk okuma46 okunma
Rhysida Fidye Yazılım Grubu Berlin Hükümet Sistemlerini Hedef Aldı

Berlin eyalet hükümeti, Ağustos ayında idari ağlarına düzenlenen siber saldırının ardından bir fidye girişimiyle karşı karşıya kaldığını doğruladı. Rhysida fidye yazılım grubu, 28 Ağustos tarihinde kendi veri sızıntı sitesinde Berlin'e ait 5.79 terabayt boyutunda ve yaklaşık 1.44 milyon dosyadan oluşan veriyi ele geçirdiğini duyurdu.

Saldırganların paylaştığı iddia edilen veriler arasında 12 binden fazla kişiye ait özel bilgiler, 16 binden fazla e-posta adresi, 11 binden fazla telefon numarası ve 148 adet IBAN bilgisi yer alıyor. Ayrıca, GebaudAtlas ve PAYONE veritabanı gibi sistemlere ait düz metin parolalar, personel dosyaları, mahkeme kayıtları ve hatta Berlin'in su tedarik sistemine yönelik zafiyet analizleri gibi kritik belgelerin de çalındığı öne sürülüyor. Berlin Belediye Başkanı Kai Wegner ve İçişleri Senatörü Iris Spranger, yaptıkları ortak açıklamada şantaja boyun eğmeyeceklerini vurguladı.

Saldırının zamanlaması, 20 Eylül'de yapılacak eyalet parlamentosu seçimleri nedeniyle dikkatleri üzerine çekiyor. Ancak yetkililer, seçimle ilgili verilerin tehlikede olmadığını ve seçim sürecinin güvenli bir şekilde devam ettiğini belirtti. Adli bilişim uzmanları, sızmanın 7-12 Ağustos tarihleri arasında gerçekleştiğini ve kurumun ilk veri çıkışını 7 Ağustos'ta tespit ettiğini belirledi. Berlin yönetimi, 23 Ağustos itibarıyla tüm senato departmanlarını yeniden ağa bağlasa da sistemlerdeki incelemeler devam ediyor.

Rhysida, 2023 yılından bu yana dünya genelinde yaklaşık 280 kurbanı hedef alan bir grup olarak biliniyor. CISA ve FBI tarafından paylaşılan ortak raporlara göre grup, genellikle çok faktörlü kimlik doğrulaması bulunmayan VPN hesaplarını, 2020 yılında yamalanan Zerologon zafiyetini veya klasik kimlik avı yöntemlerini kullanarak ağlara sızıyor. Alman federal siber güvenlik ajansı BSI ve eyalet veri koruma komisyonu, olayı yakından takip etmeyi sürdürüyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Security Affairs