ABD Güvenlik Kurumu ATF'den Siber Saldırı Sonrası 'Büyük Olay' İlanı
2 dk okumatechcrunch
PAYLAS:

ABD Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosu (ATF), sistemlerinden birini hedef alan siber saldırının ardından yasal bir sınıflandırma olan "büyük olay" ilanında bulundu. Bu resmi bildirim, olayın ciddiyetini vurgularken, ABD Kongresi'ndeki milletvekillerinin de bilgilendirilmesini zorunlu kılıyor.
ATF tarafından yapılan açıklamada, kurumun ana ağından bağımsız olarak çalışan tekil bir sisteme yönelik siber saldırıya müdahale edildiği belirtildi. Bir kurum sözcüsü, hedef alınan bilgisayar sisteminin ATF soruşturmalarının hedefleri gibi hassas bilgiler içerdiğini doğruladı.
Saldırının sorumluluğunu, sızıntı sitesi üzerinden yaptığı açıklamayla Qilin fidye yazılımı çetesi üstlendi. Ancak grup, sızdırılan verilere dair henüz somut bir kanıt sunmadı. Ransomware-as-a-service (hizmet olarak fidye yazılımı) modeliyle çalışan Qilin, daha önce medya devi Lee Enterprises ve İngiltere merkezli patoloji laboratuvarı Synnovis gibi büyük kuruluşları da hedef almıştı.
ABD federal yasalarına göre "büyük olay" (major incident) sınıflandırması, ulusal güvenliğe veya geniş çaplı ABD çıkarlarına kanıtlanabilir zarar verme ihtimali olan önemli siber güvenlik ihlallerini kapsıyor. Yasalar gereği, kurumların bu tür olayları tespit ettikten sonraki bir hafta içinde Kongre'ye bildirmesi gerekiyor.
ATF, son yıllarda veri ihlali yaşayarak bu bildirimi yapmak zorunda kalan tek federal kurum değil. 2023 yılında ABD Mareşal Servisi (U.S. Marshals Service) tarafından kullanılan bir sistem fidye yazılımı saldırısına uğramış, bu yılın başlarında ise bir FBI sisteminin ihlal edilmesiyle federal ajanların gözetimi altındaki hedeflerin telefon numaraları açığa çıkmıştı.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu gelişme, Türkiye'deki kamu kurumlarının siber güvenlik altyapılarını ve fidye yazılımı tehditlerine karşı hazırlıklarını gözden geçirmeleri için önemli bir emsal teşkil ediyor.
Türk kamu kurumları, benzer ransomware-as-a-service saldırılarına karşı veri izolasyonu ve bağımsız sistem güvenlik politikalarını sıkılaştırabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



