Siber tehdit aktörleri, devlet kurumlarını hedef almaya devam ediyor. Dark web’de yayımlanan bir ilana göre, bir siber suçlu, İtalya İçişleri Bakanlığı’na ait bir e-posta hesabına erişim sağladığını ve bu erişimi satışa sunduğunu iddia etti.
İddiaya göre, yaklaşık 400 e-postanın bulunduğu hesaba erişim sağlanmış durumda. Satıcı, bu erişimin nasıl kötüye kullanılabileceğine dair çeşitli senaryolar sunarak, söz konusu e-posta hesabının ciddi güvenlik riskleri taşıdığını belirtiyor.
Tehdit Aktörünün Öne Sürdüğü Kullanım Alanları
Siber suçlunun iddialarına göre, ele geçirilen e-posta hesabı şu amaçlarla kullanılabilir:
- Hassas devlet yazışmalarını inceleme
- Büyük dijital platformlara acil veri talepleri gönderme
- Oltalama (phishing) veya fidye yazılımı (ransomware) saldırıları düzenleme
- Hukuk ve kolluk kuvvetleri portallarına erişim sağlama
- Sosyal mühendislik saldırılarıyla istihbarat ve soruşturma araçlarına erişme
Ayrıca, tehdit aktörü bu hesabın, gizli devlet kayıtlarını talep etmek, kripto para cüzdanlarını dondurmak ve hükümet bağlantılı bir adresin güvenilirliğini kullanarak dolandırıcılık yapmak için de kullanılabileceğini iddia ediyor.
Fiyat ve Siber Güvenlik Endişeleri
Saldırgan, bu erişimi 300 dolara satışa sunduğunu belirtiyor. Siber güvenlik uzmanları, hükümetlere ait e-posta hesaplarının ele geçirilmesinin sosyal mühendislik saldırıları ve devlet kurumlarını hedef alan siber tehditler açısından büyük bir risk oluşturduğunu vurguluyor.
Bu olay, devlet kurumlarının siber güvenlik önlemlerini daha da sıkılaştırması gerektiğini bir kez daha gözler önüne seriyor. Yetkililerden konuyla ilgili henüz resmi bir açıklama yapılmadı.