Teknoloji Devi IBM Hakkında Şok İddia: 3 Büyük Siber Saldırı Gizlendi mi?
Teknoloji Dünyasında Büyük Yankı Uyandıran İddialar
Teknoloji dünyasının dev isimlerinden IBM, eski bir üst düzey yöneticisinin ortaya attığı oldukça ciddi iddialarla karşı karşıya. IBM'in eski tehdit istihbaratı başkan yardımcısı William Barlow, şirketin 2013-2019 yılları arasında gerçekleşen üç büyük siber saldırıyı sistematik olarak örtbas ettiğini öne sürdü.
APT10 Saldırısı ve 56 Bin İhlal
2020 yılında açılan ancak yakın zamanda üzerindeki gizlilik kararı kaldırılan dava dosyasına göre, Çin destekli APT10 hacker grubunun 2013-2016 yılları arasında IBM ağlarına tam 56 bin kez sızdığı iddia ediliyor. Barlow'un ifadeleri, şirketin siber güvenlik altyapısındaki zafiyetlerin düşman devlet aktörleri tarafından defalarca istismar edildiğini gözler önüne seriyor. En çarpıcı detay ise, IBM'in kendi iç log kayıtlarını tutmaması nedeniyle bu sızıntıların boyutunu dahi tam olarak analiz edememiş olması.
Subsidiary (İştirak) Şirketler de Hedefte
İddialar sadece ana merkezle sınırlı değil. Barlow, IBM bünyesine katılan iki kritik şirketin de siber saldırıların kurbanı olduğunu savunuyor:
- Trusteer: 2013 yılında satın alınan güvenlik startup'ı, 2018 yılında büyük bir veri ihlali yaşadı.
- Truven: 2016 yılında bünyeye katılan sağlık verisi şirketi, satın alım sonrası defalarca siber saldırılara maruz kaldı.
Barlow, her iki vakada da IBM'in gerekli şeffaflığı göstermediğini ve kamuoyunu bilgilendirmediğini iddia ediyor. Özellikle ABD federal hükümetinin en büyük siber güvenlik tedarikçilerinden biri olan bir devin, bu denli kritik sızıntıları gizlemiş olması teknoloji çevrelerinde etik tartışmaları alevlendirdi. Şirket cephesinden gelen açıklamada ise davaya ilişkin detay verilmezken, her zaman yasalar çerçevesinde hareket edildiği savunuluyor.
Sizce küresel çapta hizmet veren teknoloji devlerinin siber güvenlik konusundaki şeffaflığı, günümüz dijital dünyasında ne kadar denetlenebilir?
Henüz yorum yapılmamış. İlk yorumu siz yapın!