Stadler Rail’den Siber Saldırı Açıklaması
İsviçre merkezli demiryolu aracı üreticisi Stadler Rail, Everest fidye yazılım çetesi tarafından 12.3 milyon dolar değerinde fidye talep edildiğini açıkladı. Bu olay, siber güvenlik tehditleri ve şirketlerin bu tür saldırılara karşı aldıkları önlemlerin ne denli önemli olduğunu bir kez daha gözler önüne seriyor.
Saldırı Nasıl Çalışıyor?
Everest, 2020 yılında faaliyete geçen bir fidye yazılım çetesi olup, başlangıçta ağ şifreleme yöntemlerini kullanırken, günümüzde veri hırsızlığına yönelmiştir. Hedeflerine ulaşmak için, çalınan verileri yayımlamakla tehdit ederek fidye talep etmektedir.
- Fidye talebi: 10 milyon İsviçre Frangı
- Saldırı ortamı: Verileri paylaşan bir tedarikçi platformu
- Kayıp veri: Yalnızca teknik bilgiler, kişisel veriler yok
Stadler, bu saldırının 2023 yılı Temmuz ortasında gerçekleştiğini, kurumsal IT sistemlerinin ve üretim süreçlerinin etkilenmediğini belirtmiştir. Şirket, bunun yanı sıra, gerekli önlemleri alarak bu durumu yetkili mercilere bildirmiştir.
Etkilenen Sistemler
Stadler, dünya genelinde demiryolu işletmelerine hizmet veren büyük bir şirket olup, aşağıdaki alanlarda faaliyet göstermektedir:
- Lokomotif üretimi
- Tramvay ve metro araçları
- Yolcu trenleri
- Daha fazla bilgi için: Stadler Rail
Şirket, siber saldırının ardından global üretim süreçlerinin normal bir şekilde devam ettiğini ve çalınan bilgilerinin güvenlik açısından önemli olmadığını vurgulamaktadır.
Çözüm ve Korunma
Stadler, fidye talebini reddederek, bu tür tehditlere karşı dirençli bir strateji geliştirdiğini göstermektedir. Geçmişte yaşanan bir siber olayda, şirketin siber sistemleri etkilenmişti, başka bir hacking grubunun iç yapısına sızdığı, ancak bu olayda yalnızca teknik bilgilerin çalındığı açıklanmıştır.
Önemli Uyarılar:
- Fidye saldırılarına karşı altyapınızı güçlendirin.
- Güncel yazılımlar kullanarak güvenlik açıklarını kapatın.
Sonuç
Okuyucuların, özellikle fidye yazılımı ve veri hırsızlığı gibi siber tehditlere karşı dikkatli olmaları gereken bir dönemden geçtiği aşikardır. Güncel yazılım güncellemelerini yaparak, güvenlik duvarı konfigürasyonlarını gözden geçirerek ve gerektiğinde portları kapatarak bu tür tehditlere karşı önlemler almanız önerilir. Ayrıca, çalışanlarınızı siber güvenlik konusunda bilgilendirerek olası saldırılara karşı şirketinin savunmasını güçlendirin.


