İsviçre Ulusal Siber Güvenlik Merkezi (NCSC), olayın binlerce hassas federal hükümet dosyasını etkilediğini açıklayarak Xplain'e yönelik fidye yazılımı saldırısının ardından bir veri ihlali analizi hakkında bir rapor yayınladı.
Xplain, çeşitli devlet daireleri, idari birimler ve hatta ülkenin askeri gücü için bir İsviçre teknolojisi ve yazılım çözümleri sağlayıcısıdır. Oyun fidye yazılımı çetesi 23 Mayıs 2023'te şirketi ihlal etti.
O zaman, tehdit oyuncusu gizli bilgiler içeren belgelere sahip olduğunu iddia etti ve Haziran 2023'ün başlarında tehditlerini izledi ve Darknet Portalı'nda çalınan verileri yayınladı.
İsviçre hükümeti sızdırılan dosyaları araştırmaya başladı ve sızdırılan verilerin İsviçre federal yönetimine ait belgeler içerebileceğini anında itiraf etti.
Bugün yayınlanan yeni bir açıklamada, İsviçre hükümeti ihlalde 65.000 hükümet belgesinin sızdırıldığını doğruladı:
Duyuru, 23 Ağustos 2023'te başlatılan idari soruşturmanın bu ay sonuna kadar tamamlanacak ve tüm sonuçlar ve siber güvenlik önerilerinin Federal Konsey ile paylaşılacağını söyledi.
Soruşturmanın kapsamlı süresi, yapılandırılmamış verilerin analiz edilmesinin karmaşıklığına ve federal yönetim ile ilgili belgeleri tetiklemek için önemli zaman ve kaynaklar gerektiren sızdırılmış verilerin büyük hacmine bağlanmıştır.
Ayrıca, sızdırılan verilerin kanıtlar için analiz edilmesi yasal olarak karmaşıktır, çünkü gizli bilgiler ajanslar arası koordinasyon ve katılımı gerektirerek kaçınılmaz olarak süreci uzatır.
Rhysida Ransomware, çocukların çalınan verileri için 3,6 milyon dolar istiyor
Loandepot Cyberattack, 16.6 milyon insan için veri ihlaline neden olur
Insomniac Games Uyarıları Fidye Yazılımı Veri İhlali
Alphv Fidye Yazılımı İddiaları Loandepot, İhtiyatlı Finansal İhlaller
Bank of America, satıcı saldırısından sonra müşterileri veri ihlali konusunda uyarıyor
Kaynak: Bleeping Computer