cupure logo
israilkazandıölüfidanyıltürkiyeabddışişlerisaldırıcumhurbaşkanı

Hukuki yardım kurumu hacklendi: Yüz binlerce kişinin verileri ele geçirildi

İngiltere’de Hukuki Yardım Ajansı’nın çevrimiçi dijital servislerinin hacklenmesi üzerine yüz binlerce kişinin kişisel verilerine erişim sağlandığı açıklandı.İngiltere Adalet Bakanlığı, Hukuki Yardım Ajansı’nın nisan ayında hacklendiğini ve aralarında suç kayıtlarının da olduğu verilerin indirildiğini doğruladı. Söz konusu “önemli” siber saldırıda erişim sağlanan ve indirilen kişisel verilerin 2010 yılına dayanan dönemde İngiltere ve Galler’deki yüz binlerce kişinin finansal bilgilerini de içerdiği belirtildi.  The Guardian gazetesinin haberine göre, yetkililer, ele geçirilen verilerin arasında iletişim bilgileri ve adresler, doğum tarihleri, kimlik numaraları, suç sicil kayıtları, istihdam durumları, borç ve ödemeler gibi finansal verilerin olabileceğini kabul etti. Hackerlar 2,1 milyon veriye erişim sağladıklarını iddia etse de bu sayı henüz doğrulanmış değildi.  BAKANLIK KAYNAĞI, BİR ÖNCEKİ HÜKÜMETİ SUÇLADI İngiliz yetkililer, söz konusu siber saldırının bir devlet aktörünün değil, bir suç örgütünün işi olduğuna inanıyor. Yaşanan durum, hukuki yardım başvurusunda bulunan yüz binlerce kişi ile vukatlar arasında endişeye sebep oldu.  Adalet Bakanlığı’ndan adı verilmeyen bir kaynak, yaşanan güvenlik açığından bir önceki hükümetin “ihmal ve kötü yönetimini” sorumlu tuttu. Hukuki Yardım Ajansı (LAA) sistemlerinin savunmasız noktalarının yıllardır bilindiğini söyleyen kaynak, “Bu veri ihlali, son hükümet döneminde adalet sisteminde yıllardır devam eden ihmal ve kötü yönetim yüzünden mümkün oldu. Hukuki Yardım Ajansı’nın dijital sistemlerindeki açıkları yıllardır biliyorlardı ama eylemde bulunmadılar” diye konuştu.  KAPSAMININ DAHA GENİŞ OLDUĞU HAFTALAR SONRA ANLAŞILDI Adalet Bakanlığı’ndan yapılan açıklamaya göre, yetkililer LAA’nın çevrimiçi dijital sistemlerine yönelik siber saldırıdan 23 Nisan tarihinde haberdar oldu. Yetkililer, hackerların başvuruculardan değil, hukuki yardım sağlayıcılarından gelen verilere erişim sağladığına inanıyordu. Söz konusu saldırının kapsamının daha geniş olduğu ve başvuruvuları da kapsadığı ise cuma günü anlaşıldı. LAA’nın çevrimiçi dijital servisleri sonrasında çevrimdışı hale getirildi. Söz konusu sistem üzerinden ödeme alan hukuki yardım sağlayıcılara gelecek haftalarda yapılacak ödemeler için temasa geçebilmek üzere telefon numaraları ya da e-posta adresleri verildi. Yetkililer şimdi hacklenen sistemin yerine geçecek güncellenmiş bir sistem oluşturmak için çalışıyor.  Bakanlığın açıklamasına göre, söz konusu hacker grubu, 2010 yılından bu yana dijital sistem üzerinden hukuki yardım başvurusunda bulunan kişilerin “önemli miktarda kişisel verisine” erişim sağlayarak bunları indirebildi. Bakanlık, durumla ilgili Ulusal Suç Ajansı ve Ulusal Siber Güvenlik Merkezi ile birlikte çalıştıklarını ve bilgi komiserini bilgilendirdiklerini bildirdi. LAA İcra Direktörü Jane Harbottle da yaşanan durumdan dolayı özür diledi.

Yorumlar

Dünyadan Haberler