Etiket arşivi: Avrupa İlaç Ajansı

Avrupa İlaç Ajansındaki sızıntı dezenformasyona bahane oldu: Sızdırılan belgeler uydurma haberlerle manipüle edildi

Siber saldırganların Kovid-19 aşılarıyla ilgili yasadışı olarak elde ettiği belgeler dezenformasyon kampanyalarına malzeme olmaya başladı.

Geçen aralık ayında tüm dünyada koronavirüs aşı çalışmalarıyla tanınan BioNTech ve Pfizier’ın Kovid-19 aşısı dosyalarına erişim sağlamak için Avrupa İlaç Ajansı’nın (EMA) sistemlerine siber saldırı düzenlenmişti.

BioNTech’in konuyla ilgili yaptığı açıklamada hackerların, Avrupa İlaç Ajansı sunucularının birinde kayıtlı olan bazı belgelere eriştiği belirtilmişti. Söz konusu saldırıya maruz kalan Avrupa İlaç Ajansı ise olayı daha detaylı incelemek adına kolluk kuvvetleriyle birlikte çalıştıklarını aktarmış, saldırının aşının değerlendirilme ve incelenme takvimini etkilemeyeceğini açıklamıştı.

BELGELER İNTERNETE SIZDI

Yaşanan siber saldırıyla ilgili kamuoyuna şu ana kadar dört resmi açıklama yapan EMA’dan yeni bir açıklama daha geldi. Saldırıya yönelik soruşturmanın devam ettiğini belirten ajans, Kovid-19 aşıları hakkında edinilen bazı belgelerin internete sızdığını duyurdu.

EMA, “Sızdırılan belgeler KOVID-19 aşılarının değerlendirme süreçleriyle ilgili Kasım ayından kalma dahili/gizli e-posta yazışmalarını içeriyordu. Yazışmaların bir kısmı, aşılara olan güveni zedeleyecek şekilde kimliği belirsiz kişiler tarafından üzerlerinde oynanmış bir şekilde internete sızdırılmıştır.” açıklamasında bulundu. Ajans, hangi bilgilerin orijinalleri üzerinde oynanıp internete sunulduğunu ise açıklamadı.

Kurum, yaşanan sızıntıya yönelik kolluk kuvvetlerinin “gerekli önlemleri” aldığını ve bir cezai soruşturmanın devam ettiğini bilgisini paylaştı.

Rusya’nın sinyal krallığı ile İsrail’in siber casusluk şirketleri arasında Türk İHA’ları

SIZAN BELGELER “SAHTE AŞILAR” BAŞLIĞIYLA YAYIMLANDI

Sızıntıya dair bir başka gelişme ise İtalya’dan geldi. İtalyan siber güvenlik firması Yarix’in siber istihbarat ekibi, tanınmış bir dark web forumunda Pfizer-BioNTech aşısının (BNT162b2) yetkilendirilmesi ve ticari süreci hakkında 33 megabayttan fazla sızıntı bulduğunu açıkladı. Söz konusu sızıntıya dair ilk olarak 30 Kasım’da (30 Kasım tarihi aynı zamanda BioNTech ve Pfizer’ın geliştirdikleri aşı için EMA’ya başvurduğu tarihti)  forumda “Fevkalade dolandırıcılık!”, “Sahte aşılar” başlıkları yer alıyordu. “EMA_LEAKS.zip” indirme bağlantısıyla Darkweb üzerinde yayınlanan belgeler ekran görüntüleri,  PDF belgeleri, gizli klasörler ve EMA, Pfizer-BioNTech ve Avrupa Komisyonunda çalışan personeller hakkında bilgiler içeriyordu.

İtalyan siber güvenlik firması Yarix tarafından yapılan açıklamada, “Siber suçluların saldırısının arkasındaki asıl hedef EMA ve Pfizer’ın itibar ve güvenilirliğine ciddi derecede zarar vermek” ifadeleri kullanıldı. Konuya dair yorum yapan siber güvenlik danışmanı Lukasz Olejnik ise “Yaşananlar aşıya duyulan güveni baltalarsa, Avrupalıların sağlığı üzerinde çok büyük olumsuz etkileri olacak eşi görülmemiş bir operasyon olabilir.” yorumunu yaptı.

SIZINTILAR DEZENFORMASYON KAMPANYALARININ PARÇASI

Sızıntıların farklı bir amaca hizmet ettiği görüşünde olan siber güvenlik uzmanları bu tarz manipülasyon örneklerinin hükümetler tarafından sürdürülen dezenformasyon kampanyalarının tipik örneği olduğunu vurguladı.

Salgın süreciyle ilgili sahte haberlerin çok fazla ilgi çektiğini tespit eden siber suçluların son zamanlarda bu alandan kazanç elde etmeye çalışmalarının, hali hazırda süren dezenformasyon kampanyalarına hizmet ettiğini belirten uzmanlar, siber suçluların finansal gelir elde etmek için potansiyel tedaviler veya semptom önleyiciler hakkında sahte haber yaptıklarını, Clearnet ve Darkweb gibi sitelerde Kovid-19’u önlemeye yardımcı olacağı iddia edilen ürünleri satmaya çalıştıklarını ifade etti.

Aşı konusunda ise uzmanlar gerek devlet destekli gerekse finansal kazanç elde etmek isteyen siber suçluların halk arasında yaygın olan aşı karşıtlığından faydalanarak aşı hakkında dezenformasyon kampanyalarına katıldığı, dezenformasyon kampanyalarına verilen destekteki artışın halk arasındaki güvensizliği artırabileceği yorumunda bulundu.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Avrupa İlaç Ajansı’na siber saldırı: Biontech’in aşı belgeleri ele geçirildi

Hackerlar, Türk bilim insanı Prof. Dr. Uğur Şahin’in kurucu ortağı olduğu Alman biyoteknoloji firması Biontech ve Pfizer’ın COVID-19 aşısı dosyalarına erişim sağlamak için Avrupa İlaç Ajansı’nın sistemlerine siber saldırı düzenledi.

Ajanstan yapılan açıklamada, halihazırda Biontech ve Pfizer’ın iki koronavirüs aşısını inceleyen Avrupa İlaç Ajansı’nın hackerlar tarafından hedef alındığı duyuruldu.

BioNTech’in konuyla ilgili yayınladığı açıklamaya göre ise, saldırganlar Pfizer ve BioNTech’in geliştirdiği COVID-19  aday aşısına ilişkin Avrupa İlaç Ajansı (EMA) sunucularının birinde kayıtlı olan bazı belgelere erişti.

BIONTECH VE PFIZER’IN SİSTEMLERİ GÜVENDE 

BioNTech’e göre, hackerlar BioNTech veya Pfizer’a ait herhangi bir sistemin güvenliğini tehlikeye atmayı başaramadı. BioNTech ayrıca saldırı sırasında aşı çalışmaları için gönüllü olanlara ait herhangi bir veri ihlali olup olmadığına dair bilgilerinin olmadığını açıkladı.  

Aday aşı konusunda EMA ile birlikte çalışan diğer bir şirket olan Moderna’nın sözcüsü, CyberScoop’a yaptığı açıklamada firmanın veri sızıntısından etkilenip etkilenmediği noktasında henüz bilgilendirilmediklerini söyledi.  

Apple’ın açığını bulan Ünüver: Elimizde henüz bildirmediğimiz zafiyet var

AŞI ONAY TAKVİMİNİ ETKİLEMEYECEK

EMA, olayı daha detaylı incelemek adına kolluk kuvvetleriyle birlikte çalıştıklarını söylerken BioNTech ise siber saldırının aşının değerlendirilme ve incelenme takvimini etkilemeyeceğini açıkladı. BioNTech’in açıklamasında şu ifadeler yer aldı: “Şu anda, EMA’nın gerçekleştirdiği soruşturmanın sonucunu bekliyoruz, saldırıya tepkimiz AB yönetmeliklerine uygun şekilde olacak. EMA, siber saldırının aşının incelenmesine ilişkin takvimi etkilemeyeceği konusunda bize güvence vermiş durumda.” ifadelerini kullandı. 

BBC’ye göre, Avrupa Birliği Halk Sağlığı Komitesi perşembe günü aşıların onayını görüşecek. CBC’nin verdiği habere göre  Kanadalı yetkililer, hafta başında BioNTech ve Pfizer aşılarını dağıtımını onayladı. Birleşik Krallık ise aşı dozlarını uygulamaya başladı bile.

AŞI ARAŞTIRMALARI HACKERLARIN HEDEFİNDE

Siber saldırganlar aylardır koronavirüs aşıları ve koronavirüsle ilgili diğer araştırmalar üzerinde çalışan kuruluşları hedef alıyor. ABD, İngiltere ve Kanada hükümetleri temmuz ayında, Rus hükümeti ile bağlantılı hacker grupları APT29 ve Cozy Bear’in COVID-19 aşıları üzerinde çalışan kuruluşları hedef aldığı konusunda uyardı.

ABD merkezli Johnson & Johnson ve Novavax ile Güney Kore merkezli Genexine, Shin Poong Pharmaceutical, Celltrion ve İngiltere merkezli AstraZeneca’nın son aylarda Kuzey Koreli bilgisayar korsanları tarafından hedef alındığı bildirildi.

EMA ve BioNTech saldırının arkasında hangi hacker gruplarının olduğu konusunda bir açıklama yapmadı.  FBI yetkilileri, en büyük endişelerinin hackerların herhangi bir aşının etkinliğini veya güvenliğini tehlikeye atacak yıkıcı saldırılar gerçekleştirip gerçekleştiremeyecekleri konusu olduğunu söylediler.

Siber Bülten abone listesine kaydolmak için formu doldurunuz