Fransız savunma şirketi Naval Group’a siber saldırı
Fransa’nın savunma endüstrisine siber darbe..
Ülkenin önde gelen savunma şirketlerinden olan Naval Group’a yapılan siber taarruz sonrası “Neferpitou” takma ismini kullanan bir bilgisayar korsanı, şirketten 1 terabaytlık data çaldığını öne sürerek, çalınan bilgiler ortasında nükleer denizaltı sistemlerine ilişkin son derece hassas bilgiler olduğu argüman etti.
SİLAH SİSTEMLERİNE İLİŞKİN YAZILIMLAR, KAPALI YAZIŞMALAR, TEKNİK EVRAKLAR ÇALINDI
Fransız basınında yer alan haberlerde, Fransız savunma devine ilişkin olduğu belirtilen 1 terabaytlık data ortasında, silah sistemlerine ilişkin yazılım kodları, altyapı kılavuzları, bâtın yazışmalar ve 2006’dan 2024’e kadar uzanan teknik evraklar yer aldığı belirtildi.
Şirketten kendisiyle irtibata geçilmesini talep eden bilgisayar korsanı, şirkete 72 saatlik bir mühlet vermesinin akabinde birinci olarak 13 GB’lık bir bilgi paketini internette paylaştı.
Bilgisayar korsanı, daha sonra 6 GB’lık ikinci bir data paketini ve nükleer taarruz denizaltılarında kullanılan STORM silah sistemi yazılımına ilişkin kesimlere ilişkin olduğu argüman edilen dokümanları yayınladı.
“İTİBAR MAKSATLI OPERASYON”
Naval Group, saldırganla hiçbir biçimde temas kurulmadığını ve fidye talebi olmadığını açıkladı.
Şirketin iç güvenlik grupları, evrakların kendilerine ilişkin olduğunu doğrularken, bunların kapalı savunma niteliğinde olmadığını ve sistemlere direkt bir sızma yaşanmadığını belirtti. Bu nedenle yaşananlar, şirket tarafından “itibar maksatlı bir operasyon” olarak nitelendirildi.

SALDIRININ GERİSİNDE RUS BİLGİSAYAR KORSANLARININ OLDUĞU ŞÜPHESİ
Olayın akabinde gözler daha evvel Avrupa ve ABD’deki devlet kurumlarına akınlar düzenleyen Rus bilgisayar korsanı kümesi NoName05716_16’ya çevrildi.
Grup, kısa müddet evvel Naval Group’un sistemlerine eriştiklerini argüman etmişti. Fakat yetkililer, bu taarruz ile son bilgi sızıntıları ortasında direkt bir bağ tespit edilmediğini bildirdi.
SİBER TEHDİTLER ARTIŞTA
Fransa Savunma İstihbarat ve Güvenlik Yöneticiliği (DRSD), 2024 yılında savunma endüstrisine yönelik siber akınların önemli formda arttığını açıkladı.
Naval Group, ulusal siber güvenlik ajansı ANSSI ile işbirliği içinde soruşturmayı sürdürürken, sızdırılan dataların ulusal güvenlik açısından ne kadar risk oluşturduğu hala bilinmiyor.





