Hollywood'un en prestijli organizasyonlarından Tribeca Film Festivali'yle bağlantılı veri tabanlarında yaşanan güvenlik açığı, çok sayıda ünlü ismin kişisel iletişim bilgilerinin internete açık hale gelmesine neden oldu. Siber güvenlik uzmanı Jeremiah Fowler'ın ortaya çıkardığı olayın ardından festival yönetimi harekete geçti.
Hollywood, bu kez bir filmle değil, dev bir siber güvenlik skandalıyla gündemde. New York'ta düzenlenen ve Robert De Niro'nun kurucuları arasında yer aldığı Tribeca Film Festivali'yle bağlantılı veri tabanlarında yaşanan güvenlik açığı nedeniyle çok sayıda Hollywood yıldızının kişisel bilgilerinin internete açık hale geldiği ortaya çıktı.
Siber güvenlik araştırmacısı Jeremiah Fowler'ın tespitlerine göre, şifre koruması bulunmayan veri tabanlarında 666 binden fazla kayıt yer alıyordu. İncelenen dosyalar arasında basın bültenleri ve festival materyallerinin yanı sıra, "contacts" adlı yedek klasörde telefon numaraları, e-posta adresleri ve çeşitli iletişim bilgileri de bulundu.

ANGELINA JOLIE VE ROBERT DE NIRO DA LİSTEDE
Fowler'ın açıklamasına göre sızdırılan bilgiler arasında Angelina Jolie, Robert De Niro, Michael Douglas, Rami Malek, Sharon Stone, Neil Patrick Harris ile yönetmenler Martin Scorsese, Danny Boyle ve George Lucas gibi dünyaca ünlü isimlere ait kayıtlar da yer aldı.
SADECE İLETİŞİM BİLGİLERİ DEĞİL
Araştırmacının en dikkat çekici bulgularından biri ise veri tabanında yalnızca isim ve iletişim bilgilerinin bulunmaması oldu. Bazı kayıtlarda kullanılan cihazlara ilişkin teknik bilgiler de yer aldı. iPhone modeli, işletim sistemi sürümü ve kullanılan internet tarayıcısı gibi verilerin, siber suçluların hedef odaklı saldırılar düzenlemesini kolaylaştırabileceği belirtildi.
DOLANDIRICILIK RİSKİ UYARISI
Jeremiah Fowler, kötü niyetli kişilerin bu bilgileri kullanarak ünlü isimlerin yakın çevresine sahte e-postalar gönderebileceğine dikkat çekti. Araştırmacıya göre saldırganlar, güvenilir biri gibi davranıp zararlı yazılım içeren dosyaları kolaylıkla yayabilir veya kimlik avı saldırıları gerçekleştirebilir.

FESTİVAL YÖNETİMİ HIZLI MÜDAHALE ETTİ
Fowler, güvenlik açığını fark eder etmez Tribeca Enterprises yetkililerini bilgilendirdiğini, veri tabanlarının aynı gün erişime kapatıldığını söyledi. Festival yönetimi de olayın incelendiğini doğruladı. Organizasyona yakın kaynaklar ise açığa çıkan kayıtların büyük bölümünün sanatçıların menajerleri ve temsilcilerine ait olduğunu savundu. Bununla birlikte araştırmacı, Gmail ve Yahoo gibi kişisel e-posta uzantılarının da veri tabanında yer aldığını belirterek riskin hafife alınmaması gerektiğini ifade etti.
"ŞİRKETLER SİBER GÜVENLİĞİ MALİYET OLARAK GÖRMEMELİ"
Jeremiah Fowler, yaşanan olayın büyük ölçüde insan hatasından kaynaklandığını belirterek şirketlere önemli uyarılarda bulundu. Özellikle yedek dosyaların şifrelenmeden çevrim içi ortamlarda tutulmasının büyük risk oluşturduğunu söyleyen uzman, güçlü şifreleme, düzenli güvenlik taramaları ve erişim yetkilerinin sınırlandırılmasının benzer olayların önüne geçebileceğini vurguladı.
BİR YORUM YAPIN 0