Brezilya’da kritik kamu altyapısı hedef alındı: Acil durum uyarı sistemine siber saldırı

Brezilya Entegrasyon ve Bölgesel Kalkınma Bakanlığı (MIDR), ülkenin ulusal acil durum ve afet uyarı altyapısı olan "Defesa Civil Alerta" (DCA) sistemine yönelik yetkisiz bir erişim gerçekleştiğini duyurdu. Gece saatlerinde sistemi sabote eden kimliği belirsiz aktörler, halka panik yaratma amaçlı sahte acil durum mesajları gönderdi.
Bakanlığın Bilgi Teknolojileri Direktörlüğü (DTI/MIDR) tarafından yapılan ilk teknik incelemeye göre siber olay, Kamu Uyarıları Yayınlama Arayüzü (IDAP) üzerinde meydana geldi. Saldırganlar, 19 Haziran Cuma gecesi 23:41 ile 20 Haziran Cumartesi sabaha karşı 01:23 saatleri arasında sisteme sızarak toplamda 10 adet yetkisiz mesaj gönderimi tetikledi.
Saldırganlar, sisteme sızdıktan sonra rastgele mesajlar göndermek yerine, doğrudan hayati tehlike durumlarında kullanılan en üst düzey protokolleri hedef aldı. Gerçekleştirilen 10 yetkisiz gönderimin detayları şu yasal ve teknik parametrelere dayanıyor:
- 9 "Extremo" Seviye Alarma: Gönderimlerin 9 adedi, doğrudan DCA altyapısının kullandığı Hücresel Yayın (Cell Broadcast) teknolojisi üzerinden yapıldı. Sistem üzerinden alarm seviyesi "Extremo" (En Üst Düzey Risk) olarak ayarlandığı için, hedef alınan bölgelerdeki vatandaşların cep telefonları cihazlar sessiz modda olsa dahi yüksek sesli acil durum sireni çalarak uyarı verdi.
- 1 SMS Gönderimi: Onuncu ve son tetikleme ise geleneksel SMS veri ağı üzerinden toplu mesaj olarak gönderildi.
Siber korsanların sistem üzerinden gönderdiği mesajların içeriğinde, gerçek bir afet veya iklim kriziyle ilgisi olmayan, uygunsuz ifadelerin yer aldığı ve mesajlarda özellikle insanlığa karşı duyulan nefret/sevgisizlik anlamına gelen "misantropia" (misantropi) kelimesinin kullanıldığı belirtildi. Sahte alarmlar Sao Paulo, Rio de Janeiro, Paraná, Mato Grosso do Sul ve Federal Bölge (Brasília) genelinde geniş bir coğrafyadaki kullanıcıların telefonlarında yankı buldu.
Ulusal Koruma ve Sivil Savunma Sekreterliği (SEDEC), saldırının fark edilmesinin ardından yayılımı durdurmak amacıyla saat 01:30 sularında sisteme yönelik tüm dış erişimleri kalıcı olarak bloke etti. Olayla ilişkili olduğu tespit edilen kullanıcı hesapları tamamen askıya alınırken, sistem günlükleri adli inceleme için koruma altına alındı. Yetkililer, ana sistem yapısında kalıcı veya yapısal bir hasar bulunmadığını ancak güvenlik doğrulamaları tamamlanana kadar platformun geçici olarak askıya alındığını bildirdi.
Brezilya Federal Polisi (PF), sisteme yönelik yetkisiz erişimin kaynağını, kullanılan zafiyetleri veya ele geçirilen kimlik bilgilerini tespit etmek amacıyla resmi bir ceza soruşturması başlattı.


