COVİD-19 AŞISIYLA İLGİLİ BELGELER AVRUPA BİRLİĞİ İLAÇ AJANSI’NDAN ÇALINDI

Avrupa Birliği için ilaçları değerlendiren ve onaylayan Avrupa İlaç Ajansı'na (EMA), bir siber saldırı düzenleyen bilgisayar korsanları Covid-19 ile ilgili belgeleri ele geçirdi.

Ajans, belgelerin bir kısmının siber suçlular tarafından online olarak yayınlandığını duyurdu. 

Avrupa İlaç Ajansı EMA, yaptığı basın açıklamasında durumu şu şekilde paylaştı: “EMA’ya yapılan siber saldırıyla ilgili devam etmekte olan soruşturmaya göre, Covid-19 ilaçları ve aşılarıyla ilgili üçüncü taraflara ait bazı belgelere yasa dışı şekilde erişim sağlanmış ve bu belgeler internete sızdırılmıştır. Bu konuda emniyet yetkilileri gerekeni yapacaktır.” 

Sızan belgeler muhtemelen aşı üzerinde çalışan şirketlere ait belgelerdi. Ajans, sistemlerinin çalışmakta olduğunu, aşıyla ilgili onay ve değerlendirme çizelgesinde bir aksama olmadığını belirtti. Merkezi Hollanda’da bulunan ajans, ilk olarak 9 Aralık 2020 tarihinde bilinmeyen bir kaynaktan gelen bir siber sorun yaşadığını duyurmuştu. Ardından belgelerin sızdığı ortaya çıktı. Yürütülen soruşturmaya göre, veri ihlali bir IT uygulamasıyla sınırlı. Tehdidi düzenleyenler, doğrudan Covid-19 ilaçlarını ve aşılarını içeren bilgiyi hedef almış. 

HANGİ VERİLER SIZDI?

Ele geçirilen veriler; ‘e-posta ekran görüntülerini, EMA görevli yorumlarını, Word belgelerini, PDF’leri ve PowerPoint sunumlarını” içeriyor. Durumdan etkilenen şirketler, olayla ilgili olarak bilgilendirildi.

İHLALE UĞRAYAN ŞİRKETLER DE AÇIKLAMA YAPTI 

Saldırının ortaya çıkmasının ardından aşı geliştiren BioNTech ve Pfizer şirketleri, belgelerine erişim sağlanan şirketler arasında olduklarını açıkladı. İki şirket, ihlalle ilgili olarak şu ortak bildiriyi paylaştı: “Pfizer ve BioNTech şirketlerinin Covid-19 aşı adayı BNT162b2’ye ait olan ve EMA’nın sunucularında saklanan düzenleyici şartlarla ilgili bazı belgelere yaşa dışı erişim sağlandığını öğrendik. Bu olayla bağlantılı olarak BioNTech veya Pfizer sistemlerinin herhangi bir ihlale maruz kalmadığını belirtmek isteriz. Çalışmaya katılanların kimliğinin, erişim sağlanan veriler üzerinden belirlendiğine dair bir bilgimiz bulunmamaktadır.”