ABD federal mahkemelerinin veri tabanına saldırı! Rusya şüpheli listesinde

“‘Kalıcı ve Gelişmiş Siber Tehdit Aktörleri’ Hakkında Az Detay Açıklandı”

ABD federal mahkemelerinin veri tabanına saldırı! Rusya şüpheli listesinde

ABD federal mahkemelerinin dava belgelerini paylaşmak ve yönetmek için kullandığı veritabanları hacklendi. Politico, saldırıyı ilk olarak 6 Ağustos’ta duyurmuştu; bugün ise The New York Times’ın yayımladığı bir araştırmada, saldırının arkasında Rusya’nın olabileceği iddia edildi. ABD Mahkemeler İdari Ofisi, “kalıcı ve gelişmiş siber tehdit aktörleri” tarafından gerçekleştirilen saldırının ciddiyetini ilk olarak temmuz ayında tespit etti. Ancak ihlalin boyutu hâlâ açıklanmadı ve ulusal yetkililer tarafından da net olarak bilinmiyor olabilir.

ABD federal mahkemelerine saldırı

ABD federal mahkemelerinin veri tabanına saldırı! Rusya şüpheli listesinde - Resim : 1

Hem Case Management/Electronic Case Files (CM/ECF) hem de PACER sistemleri saldırıdan etkilendi. CM/ECF, hukukçular ve mahkemeler tarafından dava belgelerini depolamak için kullanılırken, PACER kamuya bu belgelere sınırlı erişim sağlıyor. İsmi açıklanmayan yetkililer, Politico’ya verdikleri demeçte, 8. Daire’deki federal mahkemelerin baş yargıçlarının saldırıyla ilgili bilgilendirildiğini, ancak brifingi hangi kurumun verdiğinin doğrulanamadığını söyledi. 8. Daire; Arkansas, Iowa, Minnesota, Missouri, Nebraska, Kuzey Dakota ve Güney Dakota eyaletlerini kapsıyor.

Politico’nun haberine göre, saldırı “birden fazla federal bölge mahkemesindeki ceza davalarında görev alan gizli muhbirlerin kimliklerini tehlikeye atmış olabilir.” The New York Times ise saldırganların yaptığı bazı aramaların, New York City bölgesindeki orta düzey ceza davaları ve başka bazı yargı bölgelerindeki davalarla ilgili olduğunu, bu davaların bazılarında Rus ve Doğu Avrupa kökenli soyadlarına sahip kişilerin bulunduğunu aktardı. Ancak saldırının arkasındaki yapının kim olduğu, Rus istihbaratının bir kolunun dahil olup olmadığı veya soruşturmanın Rusya bağlantısını kanıtlayan bulguları konusunda herhangi bir ek bilgi paylaşılmadı.

Bu, CM/ECF sisteminin ilk kez hedef alınması değil. Mahkemeler, 2021’de yaşanan bir siber saldırı sonrasında sistemi güçlendiren yeni güvenlik önlemleri almıştı; benzer bir duyuru da bu yıl 7 Ağustos’ta yapıldı. Şu anda, saldırganların ilgisini çekebilecek davalara ait dosyaların tehlikeye giren sistemlerden taşınması emredildi. Bazı bölgeler ise önleyici tedbir olarak CM/ECF ve PACER’ın kullanımını daha da kısıtladı.