Naval Group’tan siber saldırı iddialarına sert yanıt: “İtibar operasyonu”
Fransa’nın önde gelen savunma sanayi şirketlerinden Naval Group, şirketin bilişim altyapısına yönelik olduğu öne sürülen bir siber saldırı iddiasını “itibarsızlaştırma girişimi” olarak tanımladı.
Olay, 23 Temmuz’da bir bilgisayar korsanının, Naval Group’un dijital ağlarına sızarak 1 terabaytlık hassas veriyi ele geçirdiğini iddia etmesiyle gündeme geldi. Korsan, şirkete 72 saatlik bir süre tanıyarak fidye talebinde bulundu; aksi takdirde belgeleri “Dark Web” üzerinden yayımlamakla tehdit etti.
Sızdırıldığı öne sürülen belgeler doğrulanmadı
Korsan, 25 Temmuz’da iddiasını güçlendirmek için bazı belgelerin ön izlemesini yayımladı. Bunların, nükleer denizaltılar ve çok maksatlı fırkateynlerin savaş yönetim sistemlerine ilişkin kullanım kılavuzlarını içerdiği ileri sürüldü. Ancak belgelerin gerçekliği bağımsız kaynaklarca teyit edilemedi.
Naval Group, yaptığı açıklamada, “Herhangi bir izinsiz giriş tespit edilmedi, operasyonlarımızda da bir kesinti yaşanmadı” ifadesini kullandı. Şirket, olası veri sızıntısına ilişkin incelemelerin sürdüğünü ve olayla ilgili suç duyurusunda bulunulduğunu bildirdi.
“İtibarsızlaştırma amaçlı saldırı”
Şirket açıklamasında, “Uluslararası ticari rekabetin ve jeopolitik gerilimlerin arttığı bir ortamda Naval Group’un itibarını hedef alan bir saldırıyla karşı karşıya kaldığı” belirtildi. Naval Group, bunun bir “siber saldırıdan ziyade algı operasyonu” olduğunu vurguladı.
Fransız savunma sanayiinde artan tehditler
Fransa Askeri İstihbarat ve Güvenlik Müdürlüğü (DRSD), 24 Temmuz’da yayımladığı raporda, Fransız savunma sanayiini hedef alan siber saldırıların 2023’e kıyasla %50 arttığını açıkladı. Ancak rapora göre en büyük tehditler hâlâ “insan kaynaklı sızmalar” (şantaj, bilgi hırsızlığı, sahte mülakatlar vb.) olarak öne çıkıyor.
Naval Group, hassasiyetine binaen 2024’te uluslararası siber güvenlik ağı FIRST’e dahil edilmişti. Bu sayede şirketin, olası saldırıların yöntemlerini önceden analiz edebilmesi ve müşterilerinin güvenliğini koruyabilmesi hedefleniyor.
2016’daki Avustralya skandalını hatırlattı
Bu son iddia, Naval Group’un daha önce de hedef olduğu 2016’daki Avustralya denizaltı skandalını hatırlattı. O dönem Scorpène sınıfı denizaltılarla ilgili belgelerin basına sızdırıldığı ileri sürülmüş, ancak bir yıl sonra Hindistan makamları dosyayı kapatarak olayın “rekabet amaçlı dezenformasyon” olabileceğini açıklamıştı.
Kaynak: M5