Avrupa Birliği’nin yürütme organı Avrupa Komisyonu, Ocak ayında tespit edilen bir siber saldırıyı açıkladı. Bloomberg’in haberine göre saldırı, sınırlı düzeyde personel iletişim bilgilerinin açığa çıkmasına yol açtı, ancak hiçbir cihaz ele geçirilmedi.
Komisyon’un Cuma akşamı yayımladığı açıklamaya göre olay, 30 Ocak’ta mobil cihazları yöneten merkezi altyapı ekibi tarafından tespit edildi. Açığa çıkan verilerin personel iletişim bilgileriyle sınırlı kaldığı ve kritik sistemlere erişim sağlanmadığı belirtildi.
Kurumsal siber güvenlik baskısı artıyor
Saldırı, AB kurumlarının siber tehditlere karşı artan savunmasızlığını bir kez daha gözler önüne serdi. AB, özellikle Rusya-Ukrayna savaşının başlangıcından bu yana devlet destekli siber saldırıların yoğun hedefi haline geldi.
Avrupa Komisyonu, 2024 yılında üye devletlerin siber dayanıklılıklarını güçlendirmelerini zorunlu kılan NIS2 Direktifi’ni yürürlüğe koymuştu. Ancak komisyonun kendi altyapısının da saldırıya uğraması, kurumsal düzeyde bile siber güvenlik açıklarının sürdüğünü gösteriyor.
İletişim verileri hedef alındı
Saldırının arkasında kimin olduğu henüz açıklanmadı. AB yetkilileri olayı soruşturmaya devam ederken, açığa çıkan iletişim bilgilerinin oltalama saldırılarında kullanılma riski değerlendiriliyor. Komisyon, etkilenen personeli bilgilendirdiğini ve gerekli güvenlik önlemlerinin alındığını açıkladı.
İlgili haber:Linux sunucularını hedef alan ShadowHS sadece bellekte çalışarak iz bırakmıyor




