İngiltere Ulusal Polis Veritabanı Hacklendi Veriler Sızdırıldı – Veri Sızıntısı

İngiltere Ulusal Polis Veritabanı Hacklendi Veriler Sızdırıldı

İngiltere'de polis memurları ve adalet sistemi çalışanlarının bilgilerini barındıran Ulusal Polis Yasal Veritabanı (PNLD), büyük bir siber saldırıya uğradı. Saldırıyı üstlenen ExfilSquad, ele geçirdiği verileri dark web'de yayınladı.

İngiltere polisinin logosu önünde bir bilgisayar ekranında görünen kod satırları ve uyarı sembolü.

Ne Oldu

Birleşik Krallık'taki polis teşkilatının ve adalet sisteminin kalbi olarak nitelendirilebilecek kritik bir veritabanı, siber saldırganların hedefi oldu. Batı Yorkshire Polisi tarafından yönetilen ve İngiltere ile Galler'deki 43 polis teşkilatının tamamına hizmet veren Ulusal Polis Yasal Veritabanı (PNLD), bir veri ihlali yaşadığını duyurdu. Olay, Birleşik Krallık güvenlik bürokrasisinde şok etkisi yarattı.

PNLD tarafından 3 Ağustos'ta yapılan resmi açıklamaya göre, "veri güvenliği olayı" olarak tanımlanan ihlal ilk olarak 26 Temmuz'da tespit edildi. Bu tarihten itibaren kurum, sızıntının boyutunu ve etkilerini anlamak için Ulusal Suç Ajansı (NCA) ve siber güvenlik uzmanlarıyla birlikte yoğun bir soruşturma başlattı. Veritabanının sadece polis memurlarını değil, aynı zamanda adalet sisteminin farklı kollarında görev yapan binlerce profesyonelin bilgilerini içermesi, olayın ciddiyetini artırıyor.

Saldırıyı, yakın zamanda Eğitim Bakanlığı'na yönelik bir veri ihlalinden de sorumlu olan gaspçı grup ExfilSquad üstlendi. Grubun verileri dark web'de yayınladığını açıklaması, ihlalin basit bir sızıntıdan öte, organize bir siber suç faaliyeti olduğunu gösteriyor. Bu durum, ele geçirilen bilgilerin diğer suç örgütleri tarafından kötüye kullanılma riskini de beraberinde getiriyor.

Ele Geçirilen Veriler

PNLD'nin açıklamasına göre, siber saldırı sonucunda oldukça hassas olarak kabul edilen mesleki bilgiler ele geçirildi. Sızdırılan veriler arasında polis memurlarının, adli personelin ve diğer devlet ortaklarının isimleri, çalıştıkları kurumlar ve iş e-posta adresleri bulunuyor. Kurum, şu ana kadar yapılan incelemelerde parola veya diğer güvenlik kimlik bilgilerinin sızdırıldığına dair bir kanıt bulunmadığını özellikle vurguladı. Ancak bu durum, tehlikenin boyutunu azaltmıyor.

İsim, kurum ve iş e-posta adresi gibi görünüşte basit bilgilerin bir araya gelmesi, siber saldırganlar için güçlü bir silahtır. Bu bilgiler, son derece ikna edici ve hedefe yönelik oltalama (phishing) saldırıları düzenlemek için kullanılabilir. Örneğin, bir polis memuruna, kendi kurumundan geliyormuş gibi görünen sahte bir e-posta gönderilerek, daha fazla bilgi veya sisteme erişim talep edilebilir. Bu tür sosyal mühendislik saldırıları, çalışanların bir anlık dikkatsizliğinden faydalanarak çok daha büyük güvenlik ihlallerine kapı aralayabilir.

Verilerin dark web'de yayınlanmış olması, bu bilgilerin artık kontrol dışı bir şekilde yayıldığı anlamına geliyor. Dark web, yasa dışı faaliyetler için kullanılan ve normal internet tarayıcılarıyla erişilemeyen bir ağdır. Burada yayınlanan veriler, başka siber suçlular tarafından satın alınabilir veya kimlik hırsızlığı, şantaj ve hatta fiziksel tehditler için kullanılabilir. Özellikle güvenlik ve adalet sektöründe çalışan profesyonellerin kimliklerinin bu şekilde ifşa olması, kişisel güvenlikleri için de ciddi bir risk oluşturmaktadır.

Saldırı Nasıl Gerçekleşti

PNLD veya soruşturmayı yürüten Ulusal Suç Ajansı (NCA), saldırının teknik ayrıntılarına ilişkin henüz bir açıklama yapmadı. Saldırganların sisteme nasıl sızdığı, hangi güvenlik zafiyetinden yararlandığı ve ne kadar süre içeride kaldığı gibi kritik sorular şu an için cevapsız. Genellikle bu tür büyük çaplı soruşturmalarda, yetkililer tüm delilleri toplamadan ve güvenlik açıklarını tamamen kapatmadan detaylı bilgi paylaşmaktan kaçınır. Bu, hem devam eden soruşturmanın gizliliğini korumak hem de diğer potansiyel saldırganlara yol göstermemek için standart bir prosedürdür.

Ancak saldırıyı üstlenen ExfilSquad grubunun geçmiş faaliyetleri, olası senaryolar hakkında bazı ipuçları verebilir. Bu tür gaspçı gruplar genellikle oltalama (phishing) saldırıları, yazılımlardaki güvenlik açıklarından (zero-day) faydalanma veya zayıf kimlik doğrulama mekanizmalarını atlatma gibi yöntemler kullanır. Soruşturmanın ilerleyen aşamalarında, saldırının kök nedenine dair daha net bilgilerin kamuoyuyla paylaşılması bekleniyor.

Etkilenenler Kim

Bu veri ihlalinin kapsamı oldukça geniş ve Birleşik Krallık adalet sisteminin neredeyse tamamını etkiliyor. Kaynaklara göre etkilenen kurumlar ve profesyoneller şunlardır:

  • İngiltere ve Galler'deki 43 polis teşkilatında görevli tüm polis memurları ve personel.
  • İngiliz Ulaştırma Polisi (British Transport Police) çalışanları.
  • Kraliyet Savcılık Servisi (Crown Prosecution Service - CPS) personeli.
  • Polis Davranışları Bağımsız Ofisi (Independent Office for Police Conduct - IOPC) çalışanları.
  • Kraliyet Mahkemeleri ve Heyetleri Servisi (His Majesty's Courts and Tribunals Service) personeli.
  • Diğer devlet kurumlarındaki ortaklar ve PNLD müşterileri.

Ayrıca, PNLD tarafından işletilen ve vatandaşların polise soru sormasına olanak tanıyan "Ask the Police" (Polise Sor) hizmetini daha önce kullanmış olan kişilerin de isim ve e-posta adresleri sızdırıldı. Bu durum, ihlalin sadece kamu görevlilerini değil, aynı zamanda sıradan vatandaşları da etkilediğini gösteriyor.

Ne Yapabilirsin

PNLD, "Ask the Police" hizmeti aracılığıyla verileri sızdırılan vatandaşlara doğrudan bir e-posta göndererek bilgilendirme ve rehberlik sağladığını belirtti. Eğer bu hizmeti kullandıysanız ve böyle bir e-posta aldıysanız, içeriğindeki tavsiyelere uymanız önemlidir.

İhlalden etkilenen bir kamu görevlisiyseniz veya olabileceğinizden şüpheleniyorsanız, alabileceğiniz bazı önlemler şunlardır:

  • Oltalama Saldırılarına Karşı Dikkatli Olun: İş e-posta adresinize gelen beklenmedik veya şüpheli e-postalara karşı son derece tetikte olun. Özellikle kişisel bilgi isteyen, aciliyet hissi yaratan veya şüpheli linkler içeren e-postaları açmayın. Gönderenin adresini dikkatle kontrol edin.
  • Kurum İçi İletişimi Doğrulayın: Kurumunuzdan geliyormuş gibi görünen ve sizden hassas bir işlem yapmanızı isteyen (örneğin parola sıfırlama, bir belgeyi indirme) e-postaları, alternatif bir iletişim kanalı (telefon gibi) kullanarak doğrulayın.
  • Şüpheli Aktiviteleri Rapor Edin: E-posta hesabınızda veya diğer hesaplarınızda herhangi bir şüpheli aktivite fark ederseniz derhal kurumunuzun BT veya siber güvenlik departmanına bildirin.

Şirket Ne Diyor

PNLD, 3 Ağustos'ta yaptığı resmi açıklamada olayı doğruladı ve atılan adımlarla ilgili kamuoyunu bilgilendirdi. Açıklamada, "26 Temmuz'da bir veri güvenliği olayı tespit edilmiştir. İsimler, kurumlar ve iş e-posta adresleri gibi bilgiler ele geçirilmiş ve dark web'de yayınlanmıştır. Parola veya diğer güvenlik kimlik bilgilerinin ele geçirildiğine dair bir kanıt yoktur." denildi.

Kurum, olayın tespit edilmesinden bu yana siber güvenlik uzmanları ve Ulusal Suç Ajansı (NCA) ile birlikte çalıştıklarını vurguladı. Açıklamada ayrıca, kamuoyundaki endişeleri gidermek amacıyla önemli bir detaya yer verildi: "PNLD, mağdurlara, tanıklara veya suçlulara ait herhangi bir gizli bilgi tutmamaktadır." Bu, sızıntının adli soruşturmaların gizliliğini doğrudan etkilemediği anlamına gelse de, adalet sistemi çalışanlarının verilerinin sızdırılması başlı başına ciddi bir güvenlik sorunudur.

Kaynak

https://www.infosecurity-magazine.com/news/uks-police-national-legal-database/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.