ANSSI, Fransız Vergi Verisi Hırsızlığının Ardında Çalıntı Parolalar ve İzleme Boşlukları Buldu

Network security management servers protected by restricted administrative access

Fransa’nın ulusal siber güvenlik ajansı ANSSI, ülkenin vergi idaresi DGFiP’yi etkileyen siber saldırılara ilişkin soruşturmasını yayımladı. Ajans, saldırganların meşru personel kimlik bilgilerini kullandığını ve hassas sistemlere ulaşıp veri sızdırmak için kimlik doğrulama, ağ mimarisi ve izlemedeki zayıflıklardan yararlandığını belirledi.

Geçerli hesaplar saldırganın görünürlüğünü azalttı

ANSSI, Mayıs ile Ağustos 2026 arasında vergi portalı ve ayrı bir tapu sicili ortamında gerçekleşen yetkisiz etkinliği izledi. Kimlik bilgileri, yönetilmeyen kişisel cihazlarda kullanıldıktan sonra ifşa olmuştu; bazı erişim portallarında ise güçlü kimlik doğrulama bulunmuyordu. Hassas uygulamalara, yeterli bölümlendirme olmaksızın devlet ağı yolları üzerinden de erişilebiliyordu.

Rapora göre, ne DGFiP’nin izleme sistemleri ne de ANSSI’nin ağ sensörleri iki veri sızdırma dalgasını tespit edebildi. Saldırgan tarafından kullanılan portallardan biri izlenmiyordu, uygulama günlükleri ANSSI’ye açık değildi ve şüpheli sinyaller sistemler arasında ilişkilendirilmemişti.

Oturum kontrolü ve uygulama telemetrisi merkezi önemde

Bu vaka, parola sıfırlamalarının bağlı tüm portallardaki etkin oturumları iptal etmesi gerektiğini gösteriyor. Kamu sektörü operatörleri, kimlik avına dirençli kimlik doğrulamayı, uygulama düzeyinde günlüklemeyi, veri hacmi uyarılarını ve kurumlar arası bölümlendirmeyi birlikte uygulamalıdır. Geriye dönük aramalar da kimlik, uygulama ve ağ kanıtlarını yönetsel sınırlar arasında birbirine bağlamalıdır. SectechMedia, ilgili kontrolleri siber-fiziksel güvenlik kapsamında takip etmektedir.

Kaynaklar

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir