Kötü şöhretli bir bilgisayar korsanlığı grubunun Northamptonshire merkezli bir nakliye şirketini dize getirebilmesinin nedeninin büyük olasılıkla zayıf bir şifrenin istismar edilmesi olduğuna inanılıyor.
2023'te meydana gelen saldırı sonrasında 700'den fazla çalışan işten çıkarılmakla karşı karşıya kalırken, 160 yıla yaklaşan KNP Logistics şirketi de iflas etti.
500 kamyonluk bir güce sahip olan ve o dönemde 'Knights of Old' markası altında faaliyet gösteren KNP, Harrods, Marks & Spencer ve Co-Op gibi önemli isimlerin de aralarında bulunduğu, siber suçun vurduğu pek çok Birleşik Krallık işletmesinden yalnızca biri.

BBC'nin Panorama adlı TV programında kısa süre önce yayınlanan bir habere konu olan olayda, (bir KNP çalışanının hesabına ait) tek bir zayıf şifrenin bilgisayar korsanları tarafından kullanılarak şirketin bilgisayar sistemine yetkisiz erişim sağlandığına inanılıyor.
KNP, siber güvenlik endüstrisi standartlarına uyduğunu ve çevrimiçi saldırılara karşı sigorta yaptırdığını söylese de, büyük bir sistem ihlaline dönüşmek üzere olan bu durumdan kurtulamadı.
Siber saldırının arkasında olduğu bildirilen Akira hack grubu, KNP'nin verilerinin şifrelenmesini ve dahili sisteminin kilitlenmesini içeren bir fidye yazılımı saldırısı gerçekleştirdi.
Grubun kurbanı için bir not bırakılmıştır:
"Eğer bunu okuyorsanız, şirketinizin iç altyapısı tamamen ya da kısmen ölmüş demektir... Gözyaşlarımızı ve kızgınlığımızı kendimize saklayalım ve yapıcı bir diyalog kurmaya çalışalım."
Akira şifre çözme anahtarı (şifrelenmiş sistemin kilidini açmak için) sağlama fiyatından bahsetmezken, uzman bir fidye yazılımı müzakere firması rakamın 5 milyon sterlin olabileceğini tahmin etti.
Ancak KNP bu tür bir meblağı karşılayamazdı ve şimdi verilerini kalıcı olarak kaybetmenin acısını çekerek nihayetinde 730 çalışanını işten çıkarmak ve yönetim için başvuruda bulunmak zorunda kaldı.
KNP direktörü Paul Abbott, felaketle sonuçlanan siber saldırının katalizörünün büyük olasılıkla bilgisayar korsanlarının bir çalışanın hesabına ait zayıf bir şifreyi tahmin etmesi olduğuna inanıyor.
Ancak şüpheli hesap sahibini bu inancından haberdar etmemiş, ağır haberi anonim tutmaya karar vermiştir. "Siz olsaydınız bilmek ister miydiniz?" Abbott sordu.
Siber suçlular, kişisel ve finansal verilerini çalmak veya fidye almak için her zaman bir sonraki potansiyel hedeflerini ararken, çevrimiçi güvenliğinizi ciddiye aldığınızdan emin olun. TotalAV.
Ödüllü yazılımımız, cihazlarınızı ve çevrimiçi dünyanızı korumak için tarayıcınız için son teknoloji araçların yanı sıra en son çevrimiçi tehditlere ve dolandırıcılıklara karşı gerçek zamanlı koruma sağlar.




