Giriş
Tata Electronics, bir siber saldırıya maruz kaldığını doğrulayarak, saldırının BT altyapısının bazı bölümlerini etkilediğini açıkladı. Bu olay, kritik üretim bilgilerinin sızması bakımından oldukça önemlidir.
Saldırı Nasıl Çalışıyor?
Tata Electronics tarafından yapılan açıklamada, “Birkaç hafta önce, bazı sistemlerimizde bir siber güvenlik olayı tespit ettik,” deniliyor. Saldırı sonrası World Leaks isimli tehdit grubunun, Tata’dan elde ettiği verilere dair bir iddia ortaya atıldı. İhlal edilen bilgiler arasında, Apple ürünlerine ait çeşitli üretim verileri bulunmaktadır:
- İçsel bileşen şemaları
- PCB tasarımları
- Malzeme spesifikasyonları
- SDK dosyaları
BleepingComputer, Apple’a bu bilgilerin sızıp sızmadığını sormuş; ancak henüz yanıt alınamamıştır. World Leaks, Hunters International fidye yazılım grubunun yeniden markalandırılması olarak kabul edilmektedir ve sadece veri fidyeciliği yapmakta, dosyaları çalarak onları çevrimiçi olarak sızdırmakla tehdit etmektedir.
Etkilenen Sistemler
Bu olay, özellikle Tata Electronics’ın alt kuruluşlarından biri olan Tata Grubu’na ait sistemleri hedef almıştır. Grubun, elektronik bileşenler ve yarı iletken üretimi konusundaki büyük ölçekli varlığı nedeniyle bu ihlalin potansiyel etkileri oldukça büyüktür. Daha önce Dell ve Nike gibi isimler de aynı tehdit grubunun kurbanı olmuştur. Bu şirketler, veri ihlalleri nedeniyle çeşitli zorunlu önlemler almak zorunda kalmıştır.
Çözüm ve Korunma
Bu tür siber tehditlere karşı alınabilecek önlemler şunlardır:
- Güncelleme: Tüm sistemlerinizi ve yazılımlarınızı en son güvenlik yamalarıyla güncel tutun.
- Port kapatma: Kullanılmayan ağ portlarını kapatın.
- Veri yedekleme: Kritik verileri düzenli aralıklarla yedekleyin.
- Siber güvenlik eğitimi: Çalışanlarınıza siber güvenlik konusunda eğitimler verin.
Bu adımlar, veri güvenliğinizi artıracak ve potansiyel siber tehditlere karşı daha dayanıklı hale gelmenizi sağlayacaktır.
Sonuç
Kurumunuzun bilgi güvenliğini sağlamak için derhal güncellemelerinizi kontrol edin, kullanılmayan ağ portlarını kapatın ve kritik verilerinizi düzenli olarak yedekleyin. Siber saldırılarla başa çıkmak için, önleyici tedbirleri alarak kayıplarınızı en aza indirmelisiniz.


