Tata Electronics, Apple ve Tesla’ya ait 200 binden fazla dosyanın sızdırıldığı bir siber saldırıyı doğruladı. Saldırganlar 630 GB’lık veriyi karanlık ağda yayınlarken, fidye talebinde bulundu. Apple olayla ilgili tam analiz başlatırken, güvenlik uzmanları verilerin hassasiyetine dikkat çekiyor.

Tata Electronics, Apple’ın Hindistan’daki önemli üretim ortaklarından biri olarak son haftalarda zorlu bir dönemden geçiyor. Şirket, çevresel sorunlarla ilgili incelemelerin yanı sıra, World Leaks adlı bir grubun Apple ve Tesla‘ya ait gizli belgeleri sızdırdığını iddia etmesiyle siber saldırıya uğradığını doğruladı. İşte detaylar.
Tata Electronics, Reuters’a yaptığı açıklamada, “Birkaç hafta önce bazı sistemlerimizde bir siber güvenlik olayı tespit ettik. Yanıt protokollerimiz derhal devreye alındı ve olayın operasyonlarımız üzerinde herhangi bir etkisi olmadı” dedi. Ancak World Leaks, çaldıklarını iddia ettikleri verilerin 200.000’den fazla dosya ve toplamda 630 gigabaytın üzerinde olduğunu belirtiyor. Sitede, “com.apple.factorydata” başlıklı dosyalar ve “malzeme spesifikasyonu”na atıfta bulunan belgeler yer alıyor.
Sızdırılan belgeler arasında, iPhone devre kartı bileşenleri için kalite denetim standartlarını detaylandıran, Apple’ın tescilli işaretlerini taşıyan 52 sayfalık bir doküman bulunuyor. Ayrıca, Tata’nın Tamil Nadu eyaletindeki ana iPhone montaj tesisinin bulunduğu Hosur ile ilgili 33 dosya ve klasör yer alıyor. Güvenlik araştırmacıları, verilerin aynı zamanda e-postalar, yıllara yayılan olay kayıtları ve yabancı uyruklu çalışanların pasaport kopyalarını içerdiğini belirtiyor.
Reuters’a göre, veri sızıntısı en azından 10 Haziran’dan bu yana karanlık ağda erişilebilir durumda. Apple, konuyla ilgili yorum taleplerine yanıt vermezken, şirketin olayla ilgili “tam bir analiz” yürüttüğü ve Tata Electronics’e bir fidye talebi iletildiği belirtiliyor.
Hint siber güvenlik araştırmacısı Rajshekhar Rajaharia, belgeleri inceledikten sonra sızıntının ciddiyetine dikkat çekiyor. İkinci bir güvenlik araştırmacısı ise veri dökümünün karanlık ağda Haziran ortasından beri mevcut olduğunu doğruluyor. Bu olay, tedarik zinciri güvenliğinin ne kadar kırılgan olduğunu bir kez daha gözler önüne seriyor.
Tata’ya yönelik bu siber saldırı, büyük teknoloji şirketlerinin tedarikçilerinin güvenlik zafiyetlerinin tüm ekosistemi nasıl etkileyebileceğini gösteriyor. Apple ve Tesla gibi devlerin gizli belgelerinin sızdırılması, endüstriyel casusluk ve veri güvenliği konularında ciddi soruları gündeme getiriyor. Olayın ardından şirketlerin güvenlik protokollerini gözden geçirmesi ve tedarik zincirindeki tüm halkaları sıkılaştırması bekleniyor.
Kaynak: Haber Merkezi