İsviçre: Siber suçlular vergi idaresi verilerini karanlık ağda yayınlıyor

Basel yazılım şirketi Concevis’e Kasım ayı başında düzenlenen siber saldırı İsviçre’de giderek yayılıyor. Diğerlerinin yanı sıra Federal Vergi İdaresi’ni (FTA) da etkileyen büyük veri sızıntısının ilk parçaları karanlık ağda ortaya çıktı. Bu, Zürih’teki Tagesanzeiger tarafından bildirildi. İçeriden biri, İsviçre bankalarındaki ABD müşterilerinin oldukça hassas bilgilerinden ilgili alıntılara değindi. Buna kişinin adı, ikamet ettiği ülke, pasaport ve hesap numarası da dahildi. Verilerin gerçekliği doğrulanamıyor. Ancak bilinen şey, Concevis’in FTA ile ilgili muhasebe bilgilerini ABD Vergi Kaçırma Yasası (FATCA) kapsamında işlediğidir.

Duyuru

Concevis ve İsviçre Ulusal Siber Güvenlik Merkezi (NCSC), fidye yazılımı saldırısını Kasım ortasında kamuoyuna duyurdu. “Şirketin tüm sunucuları şifrelendi.” Concevis, “çok büyük miktarda veri çıkışı olacağının varsayılması gerektiğini” itiraf etti. Basel Şehri Savcılığı ceza soruşturmasını başlattı. Devam eden soruşturmalar nedeniyle ve “potansiyel olarak etkilenen müşterileri ve verileri korumak” nedeniyle şu anda daha fazla yorum yapamayız. Şirketin müşterileri arasında yerel makamların yanı sıra Federal Sivil Koruma, Mekansal Kalkınma, İstatistik ve Sivil Havacılık Ofisleri ile İsviçre Ordusu Eğitim Komutanlığı da bulunmaktadır.

NCSC’ye göre geçen hafta saldırıdan hangi yönetimlerin ve hangi bilgilerin etkilendiği hâlâ belirsizdi. Henüz kamuoyuna açıklanmayan saldırganlar fidye talep ederken Concevis buna uymadı. Saldırganların daha sonra çalınan verileri Darknet’te yayınlayıp satmakla tehdit ettiği iddia edildi. Şirket, Tagesanzeiger’e, görevlendirilmiş bir BT güvenlik hizmeti sağlayıcısının ilgili forumları sürekli olarak izlediğini söyledi. Şu anda saldırıya ilişkin verilerin internette yayınlanıp yayınlanmadığını bilmiyoruz. Neue Zürcher Zeitung’a (NZZ) göre kullanılan fidye yazılımı Phobos’tur ve yerel Federal Kriminal Polis Ofisine göre bu yazılım en çok kullanılan 5 şifreleme Truva Atı arasında yer almaktadır.

Phobos, en ünlüsü 8Base olan birçok bilgisayar grubu tarafından kullanılıyor. Yazdan bu yana aktif olan ve Moldova ile bağlantıları bulunan grup, Tor ağında kendi kaçış sayfasını işletiyor. Ancak henüz Concevis’e düzenlenen saldırının sorumluluğunu üstlenmedi. Sadece birkaç ay önce, başka bir İsviçre devlet hizmet sağlayıcısı olan Xplain şirketine düzenlenen siber saldırının ardından, karanlık ağda askeri polisten çalınan veriler keşfedildi. NZZ’ye göre Federal Yönetim belirli bir sorumluluk payına sahiptir çünkü her iki durumda da dış sağlayıcıların BT güvenliğini doğrulama hakkını kullanmamıştır. Xplain ve Concevis on yıldan fazla bir süredir federal hükümet için çalışıyorlar.


(Sen)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir