Başarısız bir gasp girişiminin ardından bir siber suçlu, Romanya'nın tüm tapu sicil veritabanını sildi. Çevrimiçi portal Risky Business bunu Pazartesi günü bildirdi. Rapora göre, saldırgan ilk olarak ülkenin kadastro otoritesi olan Ulusal Arazi Kadastro ve Emlak Yayını ANCPI Ajansı'na (Agenţia Națională de Cadastru și Publicitate Imobiliară) erişim sağladı ve daha sonra çalınan verileri özel internet forumlarında satmaya çalıştı.
Reklamdan sonra devamını okuyun
Risky Business'ın isimsiz kaynaklara atıfta bulunarak bildirdiği gibi, siber suçlu, geçerli erişim verilerini kullanarak ANCPI veritabanına erişim sağladı ve dahili sistemleri araştırdı. Yetkililerin şantajı başarısız olduktan sonra nihayet tüm sistemleri ve yedekleri sildiğini söylüyor. Çevrimiçi portal Cybernews'e göre saldırgan, Dark Web'de çalınan verilerin yedek kopyalarını kurtarılmasını önlemek için değiştirdiğini söyleyerek övündü.
Romanya tapu dairesi başlangıçta teknik sorunlardan bahsetmişti ancak daha sonra bir siber saldırıya kurban gittiğini itiraf etmek zorunda kaldı. Olay 14 Temmuz'da kamuoyuna açıklandı. Bir gün sonra, çalınan ANCPI verilerinin bir kısmı, çalışanların oturum açma bilgileri, dahili belgeler ve ajansın BT ağı ayrıntıları dahil olmak üzere ilgili internet forumunda satışa sunuldu.
Emlak piyasası durma noktasına geldi
Risky Business'a göre, tapu sicil veri tabanının silinmesi tüm Romanya emlak piyasasını durma noktasına getirdi. Yetkililerin resmi uygulamaları ve web siteleri siber saldırıdan bu yana çevrimdışı durumda. Noterler şu anda yeni işlemleri onaylayamıyor ve vatandaşlar mülkiyet belgelerine veya ayrıntılı tapu kayıtlarına erişemiyor.
Ajans bir basın bülteninde “ANCPI'nin BT altyapısı şu anda kapsamlı bir yeniden kurulum ve konsolidasyon sürecinden geçiyor” diye yazdı. “Kurumun teknik ekipleri, siber güvenlik uzmanlarıyla birlikte hizmetlerin maksimum güvenlik koşullarında devam edebilmesi için koruyucu önlemlerin kurtarılması, doğrulanması ve güçlendirilmesi çalışmalarını yürütüyor.” Kamuya açık alanda yayılan bazı bilgilerin aksine, ANCPI sistemlerinin birden fazla yedeğini bulundurduğunu belirten kurum, “siber güvenlik olayları durumunda verilerin yedeklenmesini sağlayan ve verilerin kurtarılmasına izin veren bir önlem” diye devam etti.
Bu arada bir siber güvenlik firması siber saldırının arkasındaki suçluyu ortaya çıkardı. Çalınan veriler “ByteToBreach” adlı bir hesap tarafından yayınlandı. Bu yılın başında, İsveç e-devlet portalına ve muhtemelen Slovakya, Ukrayna, Polonya ve Litvanya da dahil olmak üzere Doğu Avrupa'daki çok sayıda devlet kayıtlarına sızdığına inanılıyor. Siber güvenlik şirketi KELA, “ByteToBreach”in arkasında Oran'dan (Cezayir) suçlu Zakaria Mahdjoub'un olduğunu varsayıyor. Risky Business'a göre uzmanlar onu “havayollarından, bankalardan ve hükümetlerden gelen hassas küresel verileri satan, teknoloji meraklısı bir siber suçlu” olarak tanımlıyor.
Reklamdan sonra devamını okuyun
(akın)

Bir yanıt yazın