Hollanda'da Kritik Veri İhlali: Kişisel Verileri Koruma Kurumu’nun Bilgileri Sızdırıldı!
Hollanda’da dijital güvenliğin en üst düzey savunucuları olan Kişisel Verileri Koruma Kurumu [Autoriteit Persoonsgegevens] ve Yargı Konseyi [Raad voor de rechtspraak], büyük bir veri sızıntısının kurbanı oldu. Adalet ve Güvenlikten Sorumlu Devlet Sekreteri Rutte ile İçişlerinden Sorumlu Devlet Sekreteri Van Marum, parlamentoya gönderdikleri mektupla bu ciddi güvenlik açığını resmen doğruladı.
"En Az" İki Kurum Etkilendi
Hükümet yetkilileri, verilerin "en az" bu iki büyük organizasyon bünyesinden ele geçirildiğini belirtti. Bu ifade, sızıntının sadece bu kurumlarla sınırlı kalmayabileceği ve diğer devlet dairelerinin de tehlike altında olabileceği endişesini doğurdu.
Sızdırılan bilgiler arasında çalışanların;
Kurumda 2024 verilerine göre 320 tam zamanlı çalışan bulunurken, kaç personelin bu durumdan doğrudan etkilendiği henüz netlik kazanmadı.
Sistemsel Güvenlik Açığı İstismar Edildi
Veri ihlali, mobil cihazların, uygulamaların ve içeriklerin yönetimi ile güvenliğini sağlayan bir yazılımdaki "aktif zafiyetten" kaynaklandı. Ulusal Siber Güvenlik Merkezi [NCSC], siber saldırganların bu sistemsel açıktan yararlanarak içeri sızdığını açıkladı.
NCSC, söz konusu yazılımı kullanan tüm kuruluşlara acil çağrıda bulunarak şunları tavsiye etti:
İzlerini Siliyorlar: Tespit Etmek Oldukça Güç
Siber güvenlik uzmanları, saldırganların oldukça profesyonel hareket ettiğine dikkat çekiyor. NCSC’den yapılan açıklamada, saldırıyı gerçekleştiren aktörlerin istismar sonrası dijital ayak izlerini sildiği, bu nedenle veri hırsızlığının tam boyutunu belirlemenin oldukça zor olduğu vurgulandı.
Hükümet bünyesinde, başka hangi kurumların bu siber saldırıdan etkilendiğini belirlemek üzere kapsamlı bir inceleme başlatıldı.