AVRUPADAN Youtube Video
Belediye şirketine siber saldırı: Siteye girenlerin bilgisayarları da riskte
Kassel’in belediye iştirakine ait internet sitelerine zararlı yazılım yerleştirildi. Siteleri ziyaret edip ekrandaki talimatları uygulayanların bilgisayarlarına virüs bulaşmış olabilir.
Almanya’nın Hessen eyaletindeki Kassel kentinde belediyeye ait Kasseler Verkehrs- und Versorgungs-GmbH (KVV) siber saldırıya uğradı. Hessenschau’nun haberine göre saldırganlar şirketin birden fazla internet sitesine zararlı kod yerleştirdi.
Saldırıdan KVV’nin yanı sıra toplu taşıma şirketi KVG, Netz+Service ve kentteki yüzme tesislerine ait bazı internet sayfaları da etkilendi.
Ziyaretçilere yükleme yaptırmaya çalıştılar
Şirketin açıklamasına göre bazı ziyaretçilerin ekranlarında bilgisayarlarına bir program yüklemelerini veya sistem ayarlarında değişiklik yapmalarını isteyen mesajlar çıktı.
Bu talimatları uygulayan kullanıcıların farkında olmadan bilgisayarlarına zararlı yazılım indirmiş olabileceği belirtildi. Kaç kişinin bu uyarılarla karşılaştığı ve kaç kişinin talimatları uyguladığı ise henüz bilinmiyor.
Müşteri verilerine ulaşıldığına dair bulgu yok
KVV’nin şimdiye kadar yaptığı incelemelerde şirketin asıl bilgi işlem sistemlerinin saldırıdan etkilenmediği belirtildi. Bu nedenle müşteri verilerinin ele geçirildiğine ilişkin şu ana kadar herhangi bir bulgu bulunmadığı açıklandı.
Zararlı kod fark edildikten sonra internet sayfalarından kaldırıldı. Şirket, önlem amacıyla internet sitelerini geçici olarak yalnızca temel iletişim bilgilerinin bulunduğu sınırlı bir sürüme geçirdi.
Saldırının nasıl yapıldığı araştırılıyor
KVV, olayın ardından güvenlik birimlerinin yanı sıra Federal Bilgi Güvenliği Dairesi’ni (BSI) ve Hessen veri koruma makamını bilgilendirdi.
Şirket ayrıca dışarıdan bilişim uzmanları ve adli bilişim ekipleriyle birlikte internet sitelerinin saldırganlar tarafından nasıl manipüle edildiğini araştırıyor.
Siteye girenlere şifre uyarısı
KVV, saldırının yaşandığı dönemde siteleri ziyaret eden ve ekrandaki talimatları uygulayan kişilerin bilgisayarlarını güncel bir antivirüs programıyla taramasını öneriyor.
BSI ise böyle bir durumda özellikle e-posta, internet bankacılığı ve çevrim içi alışveriş hesaplarının şifrelerinin değiştirilmesini tavsiye ediyor. Kullanıcıların hesaplarında olağan dışı bir hareket görmeleri halinde ilgili hizmet sağlayıcısına veya bankalarına hemen başvurmaları isteniyor.
Yetkililer ayrıca hesap güvenliğini artırmak için iki veya çok faktörlü kimlik doğrulamanın kullanılmasını öneriyor.
Geri Dön 25 Eylül 2026 Cuma Önceki Yazılar