Apple Tesla’nın üretim ortağı olan Tata Electronics, şirket sistemlerini hedef alan siber saldırıyı doğruladı. İlk bulgular, saldırganların yüz binlerce dosyaya erişmiş olabileceğini gösterirken bazı belgelerin Apple Tesla’ya ait ticari sırlar içerdiği iddia edildi. Olayın ardından Apple inceleme başlatırken Tata Electronics operasyonlarının etkilenmediğini açıkladı.

Fidye Yazılımı Grubu Üretim Verilerine Ulaştığını Öne Sürdü

Reuters tarafından aktarılan bilgilere göre saldırının arkasında World Leaks adlı fidye yazılımı grubu bulunuyor. Tata Electronics sistemlerinden 630 GB’tan fazla veri çıkardığını iddia ederken karanlık ağ üzerinde yaklaşık 200 bin dosya yayımladığını öne sürdü. Saldırganların tığı örnek dosyalar arasında üretim kayıtları, teknik çizimler, kalite kontrol dokümanları çeşitli mühendislik belgeleri yer alıyor.

Tata Electronics tarafından yapılan açıklamada şirketin olay tespit edilir edilmez müdahale planlarını devreye aldığı belirtildi. Kurum yetkilileri, güvenlik ekiplerinin incelemelerinin sürdüğünü ifade ederken üretim faaliyetlerinde herhangi aksama yaşanmadığını bildirdi. Şirketin açıklaması operasyonel süreçlerin etkilenmediğine işaret etse sızdırıldığı iddia edilen verilerin kapsamı dikkat çekici boyuta ulaşıyor.

Saldırganların yayımladığı dosya listelerinde Apple üretim süreçleriyle ilişkilendirilen çeşitli veri kümeleri bulunuyor. İncelemelere göre bazı veritabanı dosyalarında yer alan “.apple.factorydata” başlığı, Hindistan’daki iPhone üretim operasyonlarına ait bilgiler içeriyor olabilir. Belgeler arasında devre kartı bileşenlerinde kullanılan malzeme özellikleri kalite denetim standartlarının bulunduğu belirtiliyor.

Araştırmacılar tarafından incelenen klasörlerde ise Tesla bağlantılı olabileceği düşünülen teknik dokümanlar tespit edildi. Özellikle “NV36 Chargeport Controller – North America” klasörün Tesla Model Y araçlarında kullanılan bazı bileşenlerle ilişkili olabileceği değerlendiriliyor. Dosyalar arasında ayrıca elektrikli otomobil üreticisinin güncellenmiş Model 3 platformu için kullandığı Project Highland kod adına gönderme yapan teknik çizimlerin bulunduğu iddia ediliyor.

Saldırganlar, yayımladıkları bazı belgelerin alt kısmında Apple Tesla’ya ait gizlilik ibarelerini tı. Görüntülenen örneklerde Apple’a ait olduğu öne sürülen belgelerde “özel gizli bilgi” ifadeleri yer alırken Tesla belgelerinde ticari sır niteliğindeki içeriklere işaret eden uyarılar bulunduğu aktarıldı.

Siber güvenlik araştırmacısı Rajshekhar Rajaharia tarafından yapılan değerlendirmelere göre veri havuzunda yalnızca teknik belgeler bulunmuyor. Araştırmacı, yıllara yayılan e-posta kayıtlarının, sistem günlüklerinin bazı çalışanlara ait pasaport kopyalarının veri setinde yer aldığını belirtti. durum, olayın yalnızca kurumsal fikrî mülkiyet riski oluşturmadığını, aynı zamanda kişisel veri güvenliği açısından sonuçlar doğurabileceğini gösteriyor.

Uzmanlar, küresel tedarik zincirlerinde görev alan üretim ortaklarının artık doğrudan teknoloji şirketleri kadar kritik hedefler hâline geldiğini vurguluyor. Özellikle akıllı telefon üretimi, elektrikli araç geliştirme süreçleri yarı iletken tedarik ağlarında bulunan kuruluşlar, değerli mühendislik verileri nedeniyle saldırganların öncelikli hedefleri arasında yer alıyor.

Apple Tesla saldırının boyutuna ilişkin yorum yapmazken güvenlik ekiplerinin olayla ilgili incelemeleri sürüyor. Uzmanlar, ticari sırların korunmasının yalnızca ürün geliştiren şirketlerin değil üretim süreçlerinde görev alan iş ortaklarının sorumluluğunda olduğunu belirtiyor. Son yıllarda artan tedarik zinciri saldırıları, teknoloji sektöründe güvenliğin artık yalnızca tek şirketin sınırları içinde değerlendirilemeyeceğini ortaya koyuyor.

Yaşanan olayın doğrulanması hâlinde saldırganların yalnızca veri çalmadığı, aynı zamanda küresel teknoloji üretim ekosistemine ait kritik bilgileri ele geçirdiği anlaşılacak. nedenle soruşturmanın sonucu yalnızca Tata Electronics için değil Apple, Tesla uluslararası üretim zincirlerinde faaliyet gösteren şirketler açısından yakından takip ediliyor.