Teknoloji
Bir İhlal, Hükümetin Siber Savunmalarında Daha Geniş Bir Başarısızlık ve Olası Ulusal Güvenlik Riskleri Korkusunu Artırdı
On aydır tespit edilemeyen bilgisayar korsanlığı, güvenlik başarısızlıklarını açığa çıkardı: Yaklaşık 10.000 yetkiliyi etkileyen bir ihlal, hükümetin siber savunmasında daha geniş bir başarısızlık ve olası ulusal güvenlik riskleri korkusunu artırdı.
Haber Özeti
- Kore Ulusal Diplomatik Akademisi (KND.) tarafından işletilen çevrimiçi bir eğitim sistemi.
- Kore Ulusal Diplomatik Akademisi (KNDA) tarafından işletilen ve Dışişleri Bakanlığı genel merkezine kurulan çevrimiçi eğitim sistemi hacklendi ve aralarında bakanlık çalışanları, mevcut ve eski diplomatlar, yurt dışı misyon personeli ve yurt dışında görev yapan hükümet yetkililerinin de bulunduğu yaklaşık 10.000 kişinin kişisel bilgileri açığa çıktı.
- İstihbarat yetkilileri, saldırının Kuzey Kore bağlantılı devlet destekli bir bilgisayar korsanlığı grubu tarafından gerçekleştirilip gerçekleştirilmediğini araştırıyor.
- Diplomatik kılıfla yurtdışına gönderilen istihbarat görevlilerinin kimliklerinin de açığa çıkması halinde, bu ihlal sıradan bir kişisel veri sızıntısının çok ötesine geçiyor.
Kore Ulusal Diplomasi Akademisi tarafından işletilen bir çevrimiçi eğitim sistemi (KND... On ay süren tespit edilemeyen hackleme, güvenlik başarısızlıklarını açığa çıkardı: Yaklaşık 10.000 yetkiliyi etkileyen bir ihlal, hükümetin siber savunmalarında daha geniş bir başarısızlık ve olası ulusal güvenlik riskleri korkusunu artırdı. Kore Ulusal Diplomatik Akademisi (KNDA) tarafından işletilen ve Dışişleri Bakanlığı genel merkezine kurulan bir çevrimiçi eğitim sistemi saldırıya uğradı ve aralarında mevcut ve eski bakanlık çalışanları da dahil olmak üzere yaklaşık 10.000 kişinin kişisel bilgileri açığa çıktı diplomatlar, yurtdışı misyonlardaki personel ve yurtdışında görev yapan hükümet yetkilileri. İstihbarat yetkilileri, saldırının Kuzey Kore bağlantılı devlet destekli bir bilgisayar korsanlığı grubu tarafından gerçekleştirilip gerçekleştirilmediğini araştırıyor.
Diplomatik kılıfla yurtdışına gönderilen istihbarat görevlilerinin kimliklerinin de açığa çıkması halinde, bu ihlal sıradan bir kişisel veri sızıntısının çok ötesine geçiyor. Ulusal güvenliğe ciddi bir tehdit teşkil ediyor. Faillerin kimlikleri kesin olarak belirlenmeden önce bile olay, ülkenin siber savunmasının başarısızlığı olarak değerlendirilmelidir.
İzinsiz girişin kendisinden daha rahatsız edici olan şey, 10 ay boyunca tespit edilememiş olmasıdır. Bilgisayar korsanlarının geçen yılın Nisan veya Mayıs aylarında sisteme sızdıkları ve Milli İstihbarat Teşkilatının bakanlığı uyardığı Şubat ayına kadar Dışişleri Bakanlığı sunucularına erişmeye devam ettikleri düşünülüyor. Bu dönemde bakanlık, ağının ele geçirildiğinden habersiz kaldı.
Saldırıya uğrayan sunucu, bakanlık genel merkezinde bulunmasına rağmen düzenli güvenlik denetimlerinin dışında tutulmuştu. Emekli diplomatlara ve yurtdışı görevlerinden dönen eski hükümet yetkililerine ait kişisel bilgilerin silinmemesi de aynı şekilde bilgi yönetiminin temel ilkelerinin göz ardı edildiğini yansıtıyor. Dışişleri Bakanlığı, saldırganların güvenlik yazılımı üreticisinin bile bilmediği bir sıfır gün güvenlik açığından yararlanarak tespit edilmesini zorlaştırdığını açıkladı.
Hiçbir kurum her siber saldırıyı önleyemez. Ancak ulusal güvenliği korumakla görevlendirilen kurumların en azından izinsiz girişleri erken tespit etme ve zararı sınırlama becerisine sahip olması gerekir. 10 aydır herhangi bir alarm verilmemesi, aslında güvenlik sisteminin çalışmadığını gösteriyor.
Siber uzay halihazırda askeri, diplomatik ve istihbarat rekabetinin ön cephesi haline geldi. Kuzey Kore, devlet destekli hack organizasyonlarını yönetiyor ve nükleer ve füze programlarını finanse etmek için kripto para hırsızlığını kullanıyor. Böyle bir ortamda yurt dışında görev yapan diplomat ve yetkililerin kimlikleri başlı başına stratejik bir ulusal varlık oluşturmaktadır.
Kritik hükümet ağları, yalnızca bir ihlal meydana geldikten sonra yanıt veren bir güvenlik sistemi tarafından korunamaz. Hassas bilgilerin korunması söz konusu olduğunda aşırı hazırlık diye bir şey yoktur. Bu olay sadece KNDA'ya özgü bir sorun değil.
Hükümetin tüm bilgi yönetimi sistemindeki güvenlik açıklarını ortaya çıkardı. Hükümetin artık tüm bakanlıklarda bağımsız olarak işletilen sunucular ve eğitim sistemleri hakkında kapsamlı bir inceleme yapması gerekiyor. Erişim izinleri, izleme sistemleri ve eski çalışanların verilerinin yönetimi üzerindeki kontroller gecikmeksizin elden geçirilmelidir.
Kaynak: Yonhap




