Volkswagen yıllar boyunca Çin kaynaklı hackerların amacı oldu. İşte endüstriyel casusluğun şirkete verdiği ziyanlar…

Volkswagen, ilk olarak 2010 ve 2015 yılları arasında büyük çaplı bir siber atağa uğradı. Çin kaynaklı ve devlet takviyeli hackerlar olduğu düşünülen saldırganlar, Volkswagen, Audi ve Bentley’nin IT sistemlerine tekraren sızarak toplamda yaklaşık 19 bin dosya çaldı. İşte detaylar…
Volkswagen neden Çinli hackerların maksadında?
Çalınan belgeler, elektrikli araba teknolojileri, motorlar, şanzımanlar ve diğer çok önemli teknolojik alanlarla ilgili bilgiler içeriyordu. Saldırganlar, Çin’in başşehri Pekin yakınındaki bir Çin askeri istihbarat kurumuyla temaslı IP adreslerinden faaliyet gösteriyorlardı.
Kullanılan yazılımlar ve hackerların davranışları, bu kümenin Çinli devlet takviyeli hackerlar olduğuna dair güçlü göstergeler sundu. Volkswagen, hücumları 2014’te fark etti ve akabinde 2015’te Çin’deki bir mesai dışı hafta sonunda karşı taarruza geçti.
Şirket, ağının büyük bir kısmını kapatıp, saldırganların erişim sağladığı 90’dan fazla sunucuyu temizledi. Volkswagen, siber saldırı sonrası IT güvenlik altyapısını büyük ölçüde güçlendirdi. Şirket, saldırganların 2010’dan beri IT sistemini tahlil ettiğini belirtti.
Saldırganlar, 2011 ve 2014 yılları arasında birkaç kere muvaffakiyetle sızma gerçekleştirdi. Atakların ayrıntıları, şirketin iç evraklarına dayanarak ortaya çıktı. Volkswagen dahil Alman şirketleri ekseriyetle siber akınlara hedef oluyor.
Bu cins hücumlar, Thyssenkrupp ve KaDeWe benzeri diğer şirketlerde de yaşanmıştı. Amerika Birleşik Devletleri ve müttefik güvenlik ajansları, Çinli hacker grubu “Volt Typhoon“un kritik altyapıları hedef aldığını belirtti.

Bu çeşit tehditler, siber güvenlik tedbirlerinin güçlendirilmesinin değerini bir defa daha açıkça vurguluyor. Volkswagen’in yaşadığı siber saldırı, şirketlerin siber güvenlik hususlarına daha fazla kıymet vermesi gerektiğini gösteriyor.
Çinli hackerların Volkswagen’e yapılan akınlarla büyük şirketlerin çok önemli datalarını hedef alması, endüstriyel casusluğun önemli bir tehdit olduğunu ortaya koyuyor. Şirketlerin, ağlarını daha iyi korumak için daima olarak güvenlik tedbirlerini güncellemesi ve tehditlere karşı tetikte olması gerekiyor.
Sizce Alman elektrikli araba sektörü neden Çin’in amacında? Görüşlerinizi aşağıdaki yorumlar kısmına yazabilirsiniz.