LIECHTENSTEIN – Geçtiğimiz hafta yaklaşık 31 bin veri kaydının çalındığı siber saldırıyla ilgili yeni gelişmeler yaşandı. Liechtenstein hükümeti, yürütülen adli bilişim incelemeleri sonucunda saldırganların güvenlik sistemini aşmak için kullandıkları olası giriş noktasının tespit edildiğini açıkladı. Olayla ilgili soruşturma tüm hızıyla sürerken, yetkililer herhangi bir mali varlık veya finansal bilginin çalınmadığını vurguladı.
Saldırının, ekonomik hak sahiplerinin kayıt altında tutulduğu Ekonomik Hak Sahipleri Sicili'ni (VbwP) hedef aldığı belirtildi. Hükümete göre saldırı, son derece gelişmiş teknik yöntemlerle gerçekleştirilen planlı ve profesyonel bir siber operasyon niteliği taşıyor.
Yapılan ilk incelemelere göre saldırganlar, sistemde tüzel kişi olarak bir kullanıcı hesabı oluşturduktan sonra bu hesap üzerinden veri tabanına erişim sağladı. Yetkililer, güvenlik önlemlerinin tam olarak nasıl aşıldığını belirlemek için çalışmaların sürdüğünü ifade etti.
Soruşturma kapsamında hackerların saatler boyunca binlerce sorgulama yaptığı ve hem güncel hem de bazı eski kayıtları ele geçirdiği tespit edildi. Buna rağmen saldırının yalnızca VbwP sistemini hedef aldığı, devlet kurumlarının diğer sunucularına veya bilgi sistemlerine yönelik herhangi bir yetkisiz erişim girişiminin belirlenmediği açıklandı.
Hükümet, olası riskleri en aza indirmek amacıyla hassas veriler içeren bazı sistemleri tedbiren geçici olarak çevrim dışı bıraktı. Bu sistemlerde kapsamlı güvenlik kontrolleri ve incelemeler devam ediyor.
Başbakan Brigitte Haas, saldırının yalnızca Liechtenstein'a değil, aynı zamanda Avrupa Birliği'nin kara para aklama ve terör finansmanıyla mücadele kapsamında oluşturduğu uluslararası şeffaflık standartlarına yönelik bir saldırı olduğunu belirtti. Haas, olayın tüm yönleriyle aydınlatılması için çalışmaların aralıksız sürdüğünü söyledi.
Yetkililer ayrıca saldırıdan etkilenen kişilerin bilgilendirileceğini açıkladı. Sicilde adres veya telefon numarası gibi iletişim bilgileri bulunmadığından, bildirimler vakıf yöneticileri ve mütevelliler aracılığıyla gerçekleştirilecek.
Hükümet, çalınan veriler arasında yalnızca isim, soyisim, doğum tarihi ve ikamet edilen ülke gibi kişisel bilgilerin bulunduğunu belirterek, banka hesapları, servet, gelir, mal varlığı, temettü veya diğer finansal bilgilerin sistemde yer almadığını ve bu nedenle ele geçirilmediğini özellikle vurguladı.
Olayla ilgili savcılık ve siber suç birimleri tarafından başlatılan soruşturma sürerken, dijital izlerin Avrupa'daki güvenlik makamlarıyla iş birliği içinde takip edildiği bildirildi.
