Yunanistan'daki Arazi Sicil Ajansı, geçen hafta BT altyapısını hedefleyen 400 siber saldırı dalgasının ardından sınırlı kapsamlı bir veri ihlali yaşadığını açıkladı.
Ajans, bilgisayar korsanlarının çalışan terminallerinden ödün vermeyi ve 1.2 GB veri çalmayı başardığını ve hükümet kuruluşu tarafından tutulan toplam verilerin yaklaşık% 0.0006'sına karşılık geldiğini söyledi.
Çalınan verilerin herhangi bir vatandaşın kişisel bilgilerini içermediği, ancak öncelikle maruz kalması kayıt defterinin faaliyetlerini etkilemesi beklenen tipik idari belgelerden oluştuğu bildiriliyor.
Duyuru ayrıca, bilgisayar korsanlarının ajansın merkezi veritabanına sızmak için kötü amaçlı bir kullanıcı oluşturmaya çalıştıklarını, ancak başarısız olduklarını belirtiyor.
Günlük olarak güncellenen veritabanının yedeklemelerinden birine yetkisiz aktörler tarafından erişildi. Ancak, verileri harici bir sunucuya sunma girişimi bloke edildi.
Ulusal Savunma Genel Kurulu Siber Güvenlik Müdürlüğü tarafından desteklenen arazi sicilinin iç soruşturması, ihlal edilen sistemlere konuşlandırıldığına dair herhangi bir kanıt bulamamıştır.
Kötü niyetli kullanıcıları engellemek için tüm VPN erişimini sonlandırmak gibi fidye yazılımı riskini azaltmak için acil durum eylemleri yapıldı.
Önlem olarak, kayıt defteri çalışanlarının tümü şifrelerini sıfırlamıştır ve hesaplarını yetkisiz erişimden korumaya yardımcı olmak için iki faktörlü kimlik doğrulama zorunlu hale getirilmiştir.
Kaydedilen son saldırı 19 Temmuz 2024 sabahının erken saatlerinde gerçekleşti ve başarıyla engellendi. Başka güncelleme yapılmadı, bu nedenle saldırıların devam edip etmediği bilinmiyor.
Şu anda, ajansın dijital hizmetleri normal şekilde çalışmaya devam ediyor ve güvenli kabul edilen vatandaşlarla yapılan işlemler saldırılar boyunca kesintisiz kaldı.
2022'de Yunanistan'ın devlete ait posta hizmetleri sağlayıcısı Elta, ülke çapında bir hizmetin kesintisine neden olan fidye yazılımı saldırısı yaşadı.
Birkaç ay sonra, Ragnar Locker fidye yazılımı ülkenin en büyük doğal gaz distribütörü DESFA'yı ihlal etti, verileri tehlikeye attı ve bir BT sistem kesintisine neden oldu.
Prudential Financial artık veri ihlalinden 2,5 milyon etkilendiğini söylüyor
Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler
İleri Otomatik Parçalar Veri ihlali maruz kalan çalışan bilgilerini onaylar
AMD, hack forumunda satılık verilerden sonra ihlali araştırıyor
Panera Bread muhtemelen Mart fidye yazılımı saldırısında fidye ödedi
Kaynak: Bleeping Computer