Bulgaristan'da "ByteToBreach" takma adlı bir hacker, Savunma Bakanlığı'na bağlı kurumlara siber saldırı düzenledi. Saldırının, Bakanlar Kurulu ile bağlantılı bir IP adresine sahip olan ve orduya jeo-uzamsal veriler, haritalar ve güncel topografik bilgiler sağlayan Askeri-Coğrafi Servisi hedef aldığı tespit edildi.
Hacker, Metasploit aracını kullanarak erişim sağladığı sistemden çaldığı veritabanının görsellerini internette paylaştı. Ekran görüntülerinde, üst düzey askeri personeli de içeren ad-soyad, kimlik numaraları, kullanıcı adları ve hash'lenmiş şifreler gibi hassas verilerin yer aldığı görülüyor.
Bulgaristan askeri güvenlik servisleri, NATO üyesi bir ülkenin ulusal güvenliğini tehdit edebilecek bu sızıntının gerçekliğini araştırmak üzere inceleme başlattı. Uzmanlar, güvenlik duvarlarını analiz ederek durumun bir ağ açıklığı mı yoksa eski verilerle yapılmış bir manipülasyon mu olduğunu araştırıyor. Olay, bölgedeki sıklaşan hibrit saldırılar ışığında devlet kurumlarının siber savunmasının modernizasyonunun kritik önemini bir kez daha gözler önüne serdi.
ByteToBreach, daha önce Romanya'nın emlak kayıtlarına düzenlediği ve piyasayı geçici olarak durduran saldırıyla da dikkat çekmişti. Kimliği siber güvenlik şirketlerince araştırılan hacker'ın iddiaları üzerine başlatılan soruşturma sıkı bir gizlilik içinde yürütülürken, Savunma Bakanlığı'ndan resmi bir açıklamanın ancak sistemlerde yapılacak kapsamlı denetimin ardından yapılması bekleniyor.