İngiltere'de siber suçlular, Eğitim Bakanlığı (Department for Education) ve ulusal polis veritabanına sızarak 740 binden fazla kişisel veriyi ele geçirdi. Saldırıda, velilere ve okul personeline ait e-posta adresleri, telefon numaraları ve adres bilgileri gibi hassas verilerin yer aldığı bildirildi. Yetkililer, saldırının veri ihlali yasasına tabi olduğunu ve mağdurların bilgilendirilmeye başlandığını açıkladı.
Gelişmenin Arka Planı
İngiltere hükümetine bağlı kurumlara yönelik siber saldırılar, son yıllarda artış gösterdi. Bu saldırıda, Eğitim Bakanlığı'na ait okul kayıt sistemlerindeki bilgilerle birlikte, ülke genelindeki polis teşkilatına ait veritabanından da verilerin çalındığı belirtiliyor. Ele geçirilen veriler arasında, ebeveynlerin ve öğretmenlerin iletişim bilgileri, okul kayıtları ve bazı durumlarda adres bilgileri bulunuyor. Henüz hangi polis biriminin etkilendiği ve verilerin ne kadarının polise ait olduğu bilinmiyor; ancak Ulusal Polis Şefleri Konseyi (NPCC), konuyla ilgili geniş çaplı bir soruşturma başlatıldığını doğruladı.
Saldırının, 2024 yılı başlarında tespit edilen veri ihlali zincirine benzer şekilde, üçüncü bir tarafın yazılım açıklarından yararlanılarak gerçekleştirildiği düşünülüyor. İngiltere'nin Bilgi Komiserliği Ofisi (ICO), veri ihlali bildirimini aldıklarını ve kurumların gereken önlemleri alıp almadığını inceleyeceklerini açıkladı. Uzmanlar, bu tür saldırıların kimlik hırsızlığı, dolandırıcılık ve hedefli siber saldırılara zemin hazırlayabileceği konusunda uyarıyor.
Bölgesel ve Küresel Boyut
Bu olay, Birleşik Krallık'ın kritik kamu kurumlarına yönelik siber tehditlerin ciddiyetini bir kez daha ortaya koyuyor. Son yıllarda sağlık sektörü, yerel yönetimler ve eğitim kurumlarına yönelik fidye yazılımı saldırıları artış gösterdi. Özellikle eğitim verileri, çocuklara ait hassas bilgileri içermesi nedeniyle siber suçlular için değerli bir hedef haline geldi. Veri ihlalinin, İngiltere'nin siber güvenlik stratejisine olan güveni de sarsabileceği belirtiliyor.
Küresel ölçekte ise bu tür saldırılar, hükümetlerin dijital altyapılarını koruma konusunda daha fazla yatırım yapması gerektiğini gösteriyor. Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR) gibi düzenlemeler, veri ihlallerinde cezai yaptırımlar öngörüyor. İngiltere'nin bu olayda mali yaptırımlarla karşı karşıya kalması muhtemel.
Türkiye Açısından Değerlendirme
Bu gelişme, siber güvenliğin kamu kurumları için kritik bir öncelik olduğunu bir kez daha hatırlatmaktadır. Türkiye de benzer şekilde dijitalleşme sürecinde olan kamu hizmetlerine sahiptir; bu tür saldırılar, siber güvenlik önlemlerinin güçlendirilmesi gerekliliğini ortaya koymaktadır. Ayrıca, uluslararası veri ihlallerinin etkileri sınır ötesi olabileceğinden, Türkiye'nin uluslararası siber güvenlik iş birliklerinde yer alması önemlidir. Türk kurumlarının da benzer saldırılara karşı savunma kapasitesini artırması ve veri koruma standartlarını yükseltmesi beklenmektedir.