İngiltere'de kamu görevlilerine ait verilerin darknet'te satışa çıkarıldığı iddiası
İngiltere Dışişleri Bakanlığı personeli, bazı hükümet yetkilileri, yerel yöneticiler ve sağlık sistemi çalışanlarına ait kullanıcı bilgilerinin, Fortinet güvenlik duvarlarını hedef alan siber saldırının ardından darknet'te satışa sunulduğu öne sürüldü.
Şeref Yılmaz Topbaş
08 Temmuz 2026, 13:54
LONDRA — İngiltere'de Dışişleri Bakanlığı personeli, bazı hükümet yetkilileri, yerel yöneticiler ve sağlık sistemi çalışanlarına ait kullanıcı bilgileri ile hassas verilerin, yüklenici şirket Fortinet'in güvenlik duvarlarını hedef alan siber saldırının ardından ele geçirildiği iddia edildi.
The Telegraph gazetesinin siber saldırı sonrası analiz raporlarına dayandırdığı haberine göre, "FortiBleed" olarak adlandırılan saldırı sonucunda çok sayıda e-posta adresi ve bu adreslerle eşleşen şifre sızdırıldı. Çalınan verilerin darknet'te 44 bin sterline, yaklaşık 58 bin dolara varan fiyatlarla satışa çıkarıldığı belirtildi.
Sızdırıldığı öne sürülen bilgiler arasında İngiltere'nin Tayland ve Mauritius büyükelçiliklerinde görev yapan bilişim teknolojileri uzmanlarının yanı sıra Derbyshire yerel yönetimi ve Londra'nın doğusundaki Waltham Forest belediyesi çalışanlarına ait kullanıcı bilgilerinin de yer aldığı aktarıldı. Haberde, kamu kurumlarına hizmet sağlayan Fortinet'e ait 80 binden fazla güvenlik duvarının saldırıdan etkilenen sistemler arasında bulunduğu kaydedildi.
Darknet forumlarında satışa çıkarıldığı bildirilen verilerin, İngiltere'de kritik altyapı hizmeti sağlayan bazı kurumların sistemlerine erişim yetkisi barındırabileceği ifade edildi. Bu kurumlar arasında Ulusal Sağlık Sistemi (NHS), enerji sağlayıcıları ve ülke genelindeki temel ilaç tedarikçilerinin de bulunduğu öne sürüldü.
Eski NHS doktoru ve siber güvenlik uzmanı Saif Abed, sağlık kuruluşları, eczaneler, laboratuvarlar ve tedarikçilerin FortiBleed saldırısında açığa çıkan türdeki ürünlere büyük ölçüde bağımlı olduğunu belirterek, "Bu sızıntı, ülke genelindeki hastaların güvenliğini tehlikeye atabilecek ve yıkıcı fidye yazılımı saldırılarını başlatabilecek nitelikteki ilk adım olarak değerlendirilebilir" ifadelerini kullandı.
Siber güvenlik uzmanı Vladimir Dyachenko da saldırının sürdüğünü savunarak, saldırganların önceki veri sızıntılarından elde edilen geçerli kullanıcı bilgilerini kullanıp ele geçirilen cihazları yeni bilgi toplama merkezlerine dönüştürdüğünü belirtti. Uzmanlar, sızıntının yalnızca kişisel verilerle sınırlı kalmayabileceği, kritik kamu hizmetlerine yönelik daha büyük ölçekli saldırılara zemin hazırlayabileceği uyarısında bulundu.
Beğeni ve kayıt işlemleri için giriş yapın.
İlgili Haberler
MİT koordinesinde Ankara merkezli siber casusluk operasyonunda 5 gözaltı
3 gün önceRedington Türkiye ile Kaspersky'den kurumsal siber güvenlik iş birliği
1 ay önceN-able, aktif saldırıların ardından N-central için ikinci acil düzeltmeyi yayımladı
1 ay önceCISA, ABD’de su altyapılarına yönelik siber saldırıların arttığını açıkladı
1 ay önce