Birleşik Krallık hükümeti bugün bir tehdit oyuncunun yakın zamanda ülkenin Savunma Bakanlığı'nı ihlal ettiğini ve Silahlı Kuvvetler Ödeme Ağı'nın bir kısmına eriştiğini doğruladı.
Saldırılan sistem, aktif ve rezerv personeline ve yakın zamanda emekli olan bazı gazilere ait kişisel veriler içeriyordu.
Bugün Avam Kamarası'na yaptığı açıklamada, Savunma Sekreteri Grant Shapps, Savunma Bakanlığı'nın (MOD) müdahaleyi “son günlerde” belirlediğini söyledi.
Uzlaşmayı öğrendikten hemen sonra, mod girişin yayılmasını önlemek için sistemi izole etti ve tüm ödemeleri işlemeyi durdurdu.
Buna rağmen, olayın maaş, gider ödemeleri ve gazilerin emekli maaşları üzerinde önemli bir etkisi olmamıştır. Shapps, “Bu arada tüm Nisan maaşlarının ödendiğini doğrulayabilirim” dedi.
İngiltere Savunma Sekreteri, bilgisayar korsanlarının Mod’un çekirdek ağından “tamamen ayrı” bir yüklenici tarafından yönetilen ve “ana askeri İK sistemi” ile hiçbir bağlantısı olmayan bir harici sistemi hedeflediğini açıkladı.
Uzlaşmış ev sahibinde esas olarak isimler ve bankacılık detayları vardı, ancak birkaç durumda adresler de mevcuttu. 270.000 bordro kaydının ortaya çıktığı tahmin edilmektedir.
Olayla ilgili bir soruşturma, saldırının nasıl gerçekleştiğini henüz açıklamamıştır. Bununla birlikte, Shapps, yüklenicinin tarafında yetkisiz erişimi kolaylaştırmış olabilecek “potansiyel başarısızlıklar” olduğuna dair kanıtlar olduğunu belirtti.
Şu anda, bilgisayar korsanının herhangi bir veri çaldığına dair herhangi bir gösterge yoktur, ancak etkilenen hizmet personeli komuta zinciri aracılığıyla risk hakkında bilgilendirilmiştir.
İhlalden etkilenmiş olabilecek gaziler, olay ve maruz kalan veriler hakkında mektup bildirimleri alacaktır.
Shapps, kötü niyetli bir aktörün saldırının arkasında olduğunu vurguladı ve bu aşamada “yabancı devlet katılımı” nın da bir olasılık olduğunu söyledi.
İngiltere hükümeti saldırıyı resmi olarak atfetmedi, ancak birden fazla medya kuruluşu Çin'in sorumlu olduğuna inanıldığını bildiriyor.
Zscaler, bir ihlal söylentilerinden sonra çevrimdışı "test ortamı" nı alır
Ascension Healthcare, siber saldırdıktan sonra sistemleri çevrimdışı alır
Miter, devlet hackerlarının ağını Ivanti Zero-Days aracılığıyla ihlal ettiğini söylüyor
İngiltere E-Visa Sunumu Milyonlarca İçin Bugün Başlıyor: Daha Fazla Fiziksel Göç Kartları Yok
İngiltere, barkod kullanmasına rağmen dövme pullarla dolup taştı - sadece bunu önlemek için
Kaynak: Bleeping Computer