Yunanistan Genelkurmay siber saldırı: 28 hesap sızdı

Yunanistan Genelkurmay siber saldırı sonrası 28 e-posta hesabı ve 2FA kodları sızdı; olayın casusluk bağlantısı araştırılıyor.

Cuneyd Erdogan ·

Yunanistan Genelkurmay siber saldırı: 28 hesap sızdı

Yunanistan Genelkurmay Başkanlığı’nın (GEETHA) e-posta altyapısı 16 Nisan 2026’da siber saldırıya uğradı ve 28 askeri e-posta hesabından veri sızdırıldı. Olayın en kritik yönü, saldırganların iki faktörlü kimlik doğrulama (2FA) için kullanılan gizli kodları da ele geçirmesi oldu. Bu tür kodlar, kurum şifreleri yenilense bile oturum açma zincirini sürdürmeye yarayabildiği için olayın etkisini sadece “e-posta sızıntısı” seviyesinin ötesine taşıyor.

Saldırıyı ABD ve İngiltere merkezli “Ctrl-Alt-Intel” ekibi tespit etti ve teknik bulguların Rusya bağlantılı bir aktöre işaret ettiğini duyurdu. Ekip, saldırıyı “Fancy Bear” olarak bilinen gruba atfetti. ESET ve TrendAI gibi siber güvenlik şirketleri de saldırganların Moskova ile bağlantılı olabileceğini değerlendiriyor, ancak “Fancy Bear” atfı konusunda daha temkinli bir çizgi izliyor.

Sızdırılan veri seti, sadece askeri hesaplarla sınırlı kalmadı. Ele geçirilen içerikte Dışişleri ve Dijital Yönetişim bakanlıklarına ait e-posta adresleri, sahil güvenlik ve polis birimlerinin yazışma adresleri ile 435 iletişim şirketi ve bireysel kullanıcıya ait iletişim listeleri yer aldı.

Bu tür adres defterleri ve dağıtım listeleri, sonraki aşamada hedefli oltalama (spear-phishing), kimlik avı ve kurum içi yatay hareket (lateral movement) için zemin oluşturabildiği için kurumsal risk yönetimi açısından önem taşıyor.

Yunan askeri kaynakları, ele geçirilen e-postaların “gizli” nitelikte olmadığını ve siber savunma birimlerinin olayı yönettiğini açıkladı. Buna rağmen 2FA gizli kodlarının ele geçirilmesi, olay müdahalesinde sadece parola sıfırlama adımlarının yeterli olmayabileceğine işaret ediyor.

Kurumların bu tür vakalarda oturum belirteçlerini ve kimlik doğrulama sırlarını iptal etmesi, erişim günlüklerini geriye dönük incelemesi ve üçüncü taraf temas noktalarını (bakanlıklar, kolluk birimleri, tedarikçiler) bilgilendirmesi gerekebiliyor.

Uzmanlar, saldırının Ukrayna ve diğer Avrupa ülkelerine uzanan daha geniş bir casusluk faaliyetinin parçası olabileceğini belirtiyor. Son yıllarda Avrupa’da savunma, dış politika ve kritik altyapı kurumları, e-posta üzerinden kimlik bilgisi ele geçirme ve kalıcı erişim sağlama amaçlı operasyonların ana hedefleri arasında yer alıyor.

Bu olay da devlet kurumlarında kimlik yönetimi, çok faktörlü doğrulama sırlarının korunması ve kurumlar arası iletişim ağlarının haritalanmasına karşı önlemlerin, siber savunmanın merkezinde kalmaya devam ettiğini gösteriyor.

Yunanistan açısından dosyanın bir diğer boyutu, atıf tartışmasının siyasi ve diplomatik sonuçları. Ctrl-Alt-Intel’in “Fancy Bear” iddiası ile diğer şirketlerin daha ihtiyatlı yaklaşımı, teknik kanıt standardı ve kamuya açıklama eşiği konularını yeniden gündeme getiriyor. Kurumlar, soruşturma sürerken hem operasyonel güvenliği korumak hem de kamuoyuna güven verecek şeffaflık düzeyini ayarlamak zorunda kalıyor.

Olası Etkiler

Ülke Etkisi: Olay, Yunanistan’da savunma kurumlarının kimlik yönetimi ve 2FA sırlarının korunmasına dönük düzenleme ve denetim gündemini hızlandırabilir. Atıf tartışması, dış politika ve kamu iletişimi üzerinde baskı yaratabilir.

Sektör Etkisi: Siber güvenlik tedarikçileri için kimlik güvenliği, erişim yönetimi ve olay müdahalesi hizmetlerine talep artabilir. Telekom ve iletişim şirketleri, sızan listeler nedeniyle daha yoğun oltalama ve dolandırıcılık dalgalarıyla karşılaşabilir.

Piyasa Etkisi: Savunma ve kamu BT tedarik zincirinde güvenlik harcamaları beklentisi, ilgili hizmet sağlayıcıların gelir görünümünü etkileyebilir. Jeopolitik risk algısı, ülke risk primi ve kamu kurumlarıyla çalışan yüklenicilerin operasyonel maliyetleri üzerinden fiyatlamaya yansıyabilir.

More stories