HaberGo
Teknoloji

İsviçre kamu yayını SRF'ye siber saldırı: Personel verileri ele geçirildi, NCSC araştırma başlattı

İsviçre Yayın Kurumu (SBC) bünyesindeki Almanca kanalı SRF, personel verilerini hedef alan ciddi bir siber saldırıya uğradı. İsviçre Ulusal Siber Güvenlik Merkezi (NCSC) olayı incelemeye aldı.

HMHaber Merkezi
· 2 dk104 okunma
İsviçre kamu yayını SRF'ye siber saldırı: Personel verileri ele geçirildi, NCSC araştırma başlattı
İsviçre kamu yayını SRF'ye siber saldırı: Personel verileri ele geçirildi, NCSC araştırma başlattı

Zürich — İsviçre'nin en büyük kamu yayın kurumu olan İsviçre Yayın Kurumu (SRG/SSR), bünyesindeki Almanca dilindeki radyo ve televizyon kanalı SRF (Schweizer Radio und Fernsehen) personeline ait verilerin, dışarıdan yapılan bir siber saldırı sonucunda çalındığını doğruladı. Kurum, salı günü yayımladığı yazılı açıklamada, saldırının geçtiğimiz hafta sonu tespit edildiğini ve etkilenen sistemlerin izole edilerek çalışma devam ettirildiğini kaydetti.

Saldırı vektörü ve fidye yazılımı şüphesi

SBC'nin basın bildirisine göre, yetkisiz erişim sağlayan aktörler kurumun BT altyapısındaki bir açığı istismar ederek personel veritabanlarına sızmış. Hangi verilerin (isim, adres, maaş bilgileri, kimlik numaraları vb.) tam kapsamda ele geçirildiği henüz netleştirilmedi ancak kurum "hassas personel verilerinin" sızdırıldığını itiraf etti. Siber güvenlik uzmanları, saldırının modus operandisinin (yönteminin) fidye yazılımı gruplarına —özellikle son dönemde medya kurumlarını hedef alan Play (PlayCrypt) grubuna— benzediğini, ancak resmi atıfın henüz yapılmadığını belirtiyor.

NCSC ve veri koruma otoritesi devreye girdi

İsviçre Federal Siber Güvenlik Merkezi (NCSC), olayı "ciddi bir güvenlik ihlali" olarak sınıflandırarak teknik incelemeyi üstlendi. NCSC kaynakları, saldırı vektörünün belirlenmesi ve yayılmasının önlenmesi için etkilenen sunucuların ağdan koparıldığını, yedek sistemlerin devreye alındığını aktardı. Paralel olarak İsviçre Federal Veri Koruma ve Bilgi Şeffaflığı Komisyonu (EDÖB/PDFT), yeni revize edilen Veri Koruma Kanunu (revDSG) kapsamında ihlal bildirimi sürecinin başlatıldığını onayladı. Kanun kurumlara, riskli ihlalleri "geç gecikmeden" bildirmeyi zorunlu kılıyor.

Yayın akışı kesintisiz, personel bilgilendirildi

SRF yönetimi, radyo ve televizyon yayınlarının herhangi bir kesinti olmadan devam ettiğini, sadece idari ve iç işlem sistemlerinin etkilendiğini vurguladı. Kurum personeline gönderilen iç mektupta, kimlik hırsızlığı riski karşısında banka hesaplarının ve kredi kartı raporlarının yakından takip edilmesi, şifrelerin değiştirilmesi ve şüpheli e-postalara (phishing) karşı dikkatli olunması önerildi. Sendikalar (SSM, Syndicom), kurumdan şeffaf sürecin ve etkilenen çalışanlara yasal destek sağlanmasını talep etti.

Medya kurumları siber suçluların yeni hedefi mi?

Bu olay, son 18 ayda Avrupa medya manzarasında yaşanan dizi siber saldırının (Guardian, Ouest-France, Südwestrundfunk) zincirine yeni bir halka olarak geliyor. Uzmanlar, yayın kurumlarının; geniş personel kadroları, eski BT altyapıları (legacy systems) ve haber akışının durdurulamaz doğası nedeniyle fidye yazılımı operatörleri için "yüksek getirili, düşük dirençli" hedefler haline geldiğini savunuyor. İsviçre'de 2023'teki Kanton Zürich BT sağlayıcısı (Xplain) saldırısından sonra kamu kurumlarında alınan tedbirlerin, bu sefer özel hukuklu ama kamu görevli bir kurumda (SRG) yetersiz kaldığı tartışılıyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi