Viyana kenti, yetkisiz saldırganların BT sistemlerinden yaklaşık 26.000 iç belgeyi kopyaladığını, bunların neredeyse 6.000 kişiye ilişkin veriler içerdiğini açıkladı; bilgi kentin bilgi güvenliği şefinden (CISO) geldi.

Vakayı dikkat çekici kılan, nasıl ortaya çıktığı. İhlal, kentin kendi izlemesiyle tespit edilmek yerine, altta yatan güvenlik açığının satışa çıkarılması sayesinde gün yüzüne çıktı — savunmacıların ihlalleri giderek kendi uyarılarından değil, suç pazarlarından ve sızıntı sitelerinden öğrendiğini hatırlatan bir durum. Bu, Avusturya başkentine yönelik saldırı zincirinin en yenisi; Avusturya basını yılbaşından bu yana Viyana'da 20'den fazla ihlal saydı.

Çalınan malzeme, belediyelere özgü bilinen türden: görünüşe göre tek bir vatandaş kaydı yığını değil, iç idari belgeler. Ancak neredeyse 6.000 kişinin verisinin söz konusu olduğunun açıklanması bunu bildirime tabi bir olay hâline getiriyor; beraberinde etkilenenleri ve veri koruma otoritesini bilgilendirme yükümlülüklerini getiriyor.

Diğer kamu kurumları için vaka, modern ihlal ekonomisinin derli toplu bir dersi. Belediye BT'si büyük, çeşitli ve çoğu zaman kaynakları yetersiz bir saldırı yüzeyi; tek bir sömürülebilir açığın değeri anında paraya çevrilebiliyor. Yani bir güvenlik açığının tehlikeli olması için etkin biçimde kullanılması gerekmiyor — bulunabilir ve satılabilir olması yeterli. Dolayısıyla tespit çevre birimde bitemez: siber suç forumlarında ne satıldığını izlemek, artık zaten ihlal edilmiş olduğunu öğrenmenin bir parçası.