İsviçre hükümeti, bir BT tedarikçisine yakın tarihli bir fidye yazılımı saldırısının verilerini etkileyebileceğini açıklarken, bugün DDOS saldırılarında hedeflendiği konusunda uyarıyor.
Durum, verileri barındırmak ve çevrimiçi hizmetleri kamuya açıklamak için üçüncü taraf hizmetleri kullandıkları için kuruluşları ve hükümetleri etkileyen karmaşık tehditleri yansıtmaktadır.
Geçen Salı günü, İsviçre hükümeti, çeşitli devlet departmanları, idari birimler ve hatta ülkenin askeri gücünü yazılım çözümleriyle tedarik eden bir İsviçre teknoloji sağlayıcısı olan Xplain'e yönelik fidye yazılımı saldırısından etkilendiğini açıkladı.
BT şirketi, 23 Mayıs 2023'te Play Ransomware Gang tarafından ihlal edildi ve tehdit oyuncusu özel ve gizli veriler, finansal ve vergilendirme detayları vb. İçeren çeşitli belgeleri çaldığını iddia etti.
1 Haziran 2023'te Play Fidyeware Group, muhtemelen Xplain'i fidye ödemeye zorlamadan sonra tüm çöplük yayınladı.
İsviçre hükümeti şimdi sızdırılan verilerin içeriği ve geçerliliği hakkındaki soruşturmaların hala devam ederken, saldırganların federal yönetime ait verileri yayınlamalarının muhtemel olduğunu söylüyor.
Hükümet portalında yayınlanan basın bültenini "Şu anda ilgili birimleri ve ilgili verileri belirlemek için açıklamalar devam ediyor."
Diyerek şöyle devam etti: "İlk bulguların aksine ve son derinlemesine açıklamaları takiben, operasyonel verilerin de etkilenebileceği varsayılmalıdır."
İsviçre hükümet portalında yayınlanan ikinci bir basın bülteni, çeşitli federal yönetim web sitelerindeki erişim sorunları ve çevrimiçi hizmetleri konusunda uyarıyor.
Bu kesintinin nedeni, 2022'nin başından beri Avrupa, Ukrayna ve Kuzey Amerika'daki NATO uyumlu ülkeleri ve varlıkları hedefleyen Rus yanlısı bir hacktivist grubu olan Noname tarafından başlatılan bir DDOS (dağıtılmış hizmet reddi) saldırısıdır.
"Birkaç federal yönetim web sitesine 12 Haziran 2023 Pazartesi günü, sistemlerine bir DDOS saldırısı nedeniyle erişilemez/erişilemez."
Diyerek şöyle devam etti: "Federal yönetimin uzmanları saldırıyı hızla fark etti ve web sitelerine ve uygulamalarına erişilebilirliği mümkün olduğunca çabuk geri kazandırmak için önlemler alıyor."
Aynı basın açıklamasına göre, Noname geçen hafta üyelerinin ülkenin Ukrayna'ya yardım göndermek için tarafsızlığını terk edip etmediğini tartıştıklarında Parlamento web sitesine saldırdı.
Capita, müşterileri verilerin çalındığını varsaymaları gerektiğine dair uyarıyor
Capita, bilgisayar korsanlarının son siber saldırıda verileri çaldığını doğrular
Manchester Üniversitesi, hackerların 'muhtemel' siber saldırıda verileri çaldığını söylüyor
Blackcat Fidye Yazılımı Avustralya Ticaret Hukuku Devi'yi zorla etkilemiyor
Harvard Pilgrim Sağlık Hizmetleri Fidye Yazılımı Saldırısı 2,5 Milyon Kişi
Kaynak: Bleeping Computer