Nükleer santralin sırları çalınmış.
Hindistan'ın nükleer santraline siber saldırı: Hassas belgeler çalındı
hindistan'daki büyük nükleer santralden binlerce hassas belge, fidye yazılımı saldırısıyla sızdırıldı. siber tehditler yeniden gündemde.
hindistan'ın en büyük nükleer santraline ait binlerce hassas belgenin fidye yazılımı saldırısıyla internete sızdırılması, kritik altyapılara yönelik siber tehditleri yeniden gündeme taşıdı.
Fidye yazılımı grubu World Leaks'in Hindistan'ın en büyük nükleer enerji santraline ilişkin yaklaşık 19 bin dosyayı internette yayımlaması, kritik altyapılara yönelik siber saldırıların ulaştığı boyutu gözler önüne serdi.
Uzmanlar, olayın yalnızca bir veri sızıntısı olmadığını, enerji tesisleri gibi stratejik altyapıları hedef alan yeni nesil siber tehditlerin önemli bir örneği olduğunu belirtiyor.
Arap Araştırmalar ve Çalışmalar Merkezi Yapay Zeka ve Siber Güvenlik Birimi Başkanı Muhammed Muhsin Ramazan, saldırganların artık yalnızca sistemleri şifrelemekle kalmadığını, "çifte şantaj" yöntemiyle önce verileri çalıp ardından sistemleri kilitlediğini, fidye ödenmediğinde ise hassas bilgileri kamuoyuna açıkladığını ifade etti.
Ramazan, saldırganların Reliance Group'a ait sunuculara sızarak Kudankulam Nükleer Santrali'nin mühendislik planları, teknik belgeleri ile tedarikçi ve yüklenici şirketlere ait bilgileri ele geçirdiğini belirtti.
Uzmanlara göre saldırganların doğrudan nükleer reaktörü ele geçirmesine gerek kalmadan, tesisin çalışma yapısı ve tedarik zincirine ilişkin ayrıntılı bilgilere ulaşması, gelecekte daha kapsamlı siber operasyonların planlanmasına zemin hazırlayabilir.
Reliance Group ise sistemlerinde "kısmi bir ihlal" yaşandığını doğrularken, fidye ödemeyi reddettiğini açıkladı. Bunun üzerine World Leaks grubu ele geçirdiği verileri yayımladı.
Mısır İçişleri Bakanlığı eski Medya ve Halkla İlişkilerden Sorumlu Bakan Yardımcısı Ebu Bekir Abdülkerim de yapay zekanın siber saldırıları daha gelişmiş hale getirdiğini belirterek, suç örgütlerinin artık hedef analizi, oltalama saldırıları ve saldırı süreçlerinin otomasyonu için yapay zekadan yararlandığını söyledi.
Uzmanlar, kritik altyapıların korunması için yapay zeka destekli savunma sistemleri, Zero Trust güvenlik modeli, düzenli sızma testleri ve tedarik zinciri güvenliğinin güçlendirilmesi gerektiğini vurgularken, siber güvenliğin artık yalnızca bilgi işlem birimlerinin değil, doğrudan ulusal güvenliğin temel unsurlarından biri haline geldiğine dikkat çekti.