Siber saldırı beş ay boyunca fark edilmedi

705.000 eski Parcoursup adayının kişisel verileri çalındı. Siber saldırı geçen sonbaharda gerçekleşti. Bakanlığın bilgi sızmasını fark etmesi beş ay sürdü….

Siber saldırı gölgede gerçekleşti. Ekim 2025'te bir saldırgan, bilgisayarın dahili bir modülüne sızmayı başardı. Parcoursupher yıl yüz binlerce lise öğrencisi tarafından kullanılan ulusal lisans sonrası rehberlik portalı. Bilgisayar korsanı Parcoursup sunucularına önden bir saldırı başlatmadı. Sadece Occitanie akademik bölgesinden bir ajanın tanımlayıcılarını kullandı.

Elindeki tanımlayıcılarla bunu başardı. ajan gibi davranmak ve sisteme girin. Tespit edilmeden dahili bir veri yönetimi aracına sessizce erişmeyi başardı. Bu, Fransız kamu hizmetlerini hedef alan siber saldırılarda en yaygın tekniklerden biridir. Her zaman olduğu gibi veri sızıntıları diğer veri sızıntılarını körüklüyor. Çevrimiçi ortamda ne kadar çok bilgi varsa, siber suçluların başka siber saldırılar düzenlemek için o kadar çok cephanesi olması gerekir.

Ayrıca okuyun: Ulusal Güvenli Başlıklar Ajansı Hack'i – 2 güvenlik açığı hiçbir zaman düzeltilmedi, bir araştırmacıyı ele alıyor

Vahşi doğada 705.000 kişiden elde edilen veriler

Bilgisayar korsanı, ön kapıdan girildiğinde dileklerini ifade eden veya 2023 ve 2025 oturumları sırasında Occitania'da ikamet eden adayların kişisel verilerine el koymayı başardı. Yüksek Öğretim, Araştırma ve Uzay Bakanlığı ekiplerine göre sızıntı 705.000 eski adayı ilgilendiriyor.

Çalınan bilgilerin kapsamı oldukça geniştir. Ele geçirilen bilgiler arasında mağdurların adlarını, adlarını, doğum tarihlerini ve uyruklarını, posta adreslerini, e-posta adreslerini ve telefon numaralarını buluyoruz. Takip edilen kurs, öngörülen eğitim ve burs durumu gibi okul verileri de hacklendi. Reşit olmayan adaylar söz konusu olduğunda saldırgan, ebeveynleri veya yasal vasileri hakkında ilişki ve sosyo-profesyonel kategori gibi bilgileri de ele geçirebildi. Tüm bu veriler hedefli dolandırıcılıklara yol açabilir.

Bir dolandırıcı, adınızı, soyadınızı, e-posta adresinizi ve eğitim geçmişinizle ilgili bilgileri kullanarak çok inandırıcı bir mesaj yazkişiselleştirilmiş ve Parcoursup'tan veya bakanlıktan gelen gerçek bir iletişimden ayırt edilmesi zor. Bakanlık çağırıyor “İlgili tüm kullanıcılar, bu ifşanın ardından olası kimlik avı, dolandırıcılık veya kimlik hırsızlığı girişimlerine karşı dikkatli olmalıdır”.

Ayrıca okuyun: U Mağazaları saldırıya uğradı – müşteri verileri ele geçirildi

Neredeyse fark edilmeyen bir siber saldırı

Bakanlık, yasa ve GDPR uyarınca CNIL (Ulusal Bilgi Teknolojileri ve Özgürlükler Komisyonu) ile temasa geçti ve Paris savcılığına şikayette bulundu. Sızıntının tespit edilmesinin ardından güvenlik önlemleri artırıldı. THE “Güçlendirilmiş güvenlik önlemlerinin uygulanması için teknik ekipler derhal seferber edildi: 2026 oturumu da dahil olmak üzere tüm oturumlar için atanan yönetim modülünün anonimleştirilmesi; tanımlayıcıların ve şifrelerin revizyonu ve erişim koşullarının sıkılaştırılması »basın bültenini detaylandırıyor.

Bu olayı özellikle endişe verici kılan şey, ilgili yetkililerin tepki verme süresidir. Saldırı aslında Yüksek Öğretim Bakanlığı ekiplerine ancak “Mart 2026'da”, yani olaylardan neredeyse beş ay sonra bildirildi. Başka bir deyişle sızıntı neredeyse fark edilmedi. Bakanlığın nihayet siber saldırıdan nasıl haberdar olduğu şu anda belirsiz. Basın bülteninde yalnızca bir güvenlik araştırmacısından gelebilecek bir “rapordan” bahsediliyor. Bu aşamada ele geçirilen bilgilerin halihazırda dark web karaborsalarında dağıtılıp dağıtılmadığı bilinmiyor.

Bu yeni sızıntı, kimlik kartları, pasaportlar, ehliyetler ve kayıt sertifikalarının verilmesinden sorumlu bir kuruluş olan Ulusal Güvenli Unvanlar Ajansı'nın (ANTS) hacklenmesinden birkaç gün sonra geldi. Bu, son aylarda Fransa'da meydana gelen ve Milli Eğitim ve Service-public.gouv.fr gibi birçok kamu hizmetini etkileyen uzun veri sızıntıları listesine bir yenisini daha ekliyor. Saldırıların yeniden canlanmasıyla karşı karşıya kalan Fransa, sızıntıların patlamasından sorumlu hackerlardan biri olan ve kendisine “HexDex” adını veren hacker'ı tutuklayarak karşı saldırıya geçti.

👉🏻 Teknoloji haberlerini gerçek zamanlı takip edin: 01net'i Google'daki kaynaklarınıza ekleyin ve WhatsApp kanalımıza abone olun.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir