Almanya'nın dış istihbarat servisi BND'de ciddi bir güvenlik açığı ortaya çıktı. BND'nin askeri konulardan sorumlu Başkan Yardımcısı Dag Baehr'e ait özel cep telefonu numarası, e-posta adresleri ve ikamet bilgileri yıllarca internette erişilebilir durumda kaldı. Baehr'in sızdırılan telefon numarasını olay ortaya çıktıktan sonra da uzun süre kullanmaya devam ettiği belirlendi.
WDR ve Süddeutsche Zeitung'un araştırmasına göre verilerin internete düşmesine, 2020 yılında ABD'deki bir müzayede şirketine düzenlenen siber saldırı yol açtı. Saldırıda milyonlarca müşteriye ait bilgiler ele geçirildi ve daha sonra çeşitli veri forumlarında yayıldı.
Sızdırılan kayıtların arasında Tümgeneral Dag Baehr'in özel iletişim bilgileri de bulunuyordu. Baehr, BND bünyesinde stratejik askeri istihbarattan sorumlu ve Alman ordusu Bundeswehr ile dış istihbarat servisi arasındaki önemli bağlantı noktalarından biri konumunda. BND yönetimine gelmeden önce Bundeswehr'in Özel Kuvvetler Komutanlığı KSK'nın da komutanlığını yaptı.
Aynı numarayı kullanmaya devam etti
Olayı daha ciddi hale getiren ayrıntı ise Baehr'in veri sızıntısının ardından telefon numarasını değiştirmemesi oldu. Araştırmaya göre BND Başkan Yardımcısı, açığa çıkan numarayı yıllarca özel iletişiminde ve WhatsApp gibi mesajlaşma uygulamalarında kullanmaya devam etti.
Gazetecilerin konuyla ilgili sorularının ardından Baehr, numarayı kullanmayı sürdürmesinin kişisel bir hata olduğunu kabul etti. Ardından telefon numarasını kapattı.
BND'nin denetiminden sorumlu Federal Başbakanlık ise Tagesschau'ya yaptığı açıklamada, güvenlik kurumlarında çalışan kişileri ilgilendiren veri sızıntılarına ilişkin ihbarların ciddi biçimde ele alındığını bildirdi.
Başbakanlık, gizlilik gerekçesiyle Baehr'in durumuna ilişkin personel ayrıntıları veya operasyonel konular hakkında bilgi vermedi.
BND daha önce de güvenlik tartışması yaşadı
Alman dış istihbarat servisi son yıllarda başka veri ve güvenlik sorunlarıyla da gündeme geldi. Bunların en dikkat çekenlerinden biri 2022'de yaşandı. Almanya'nın yüksek güvenlikli kriptografi teknolojisinin Rusya'nın iç istihbarat servisi FSB'nin eline geçtiği ortaya çıktı.
Der Spiegel, Avusturya'dan Der Standard ve ZDF'nin Viyana Savcılığının soruşturma dosyalarına dayandırdığı ortak araştırmada, olayın merkezinde eski Wirecard yöneticisi Jan Marsalek ile Avusturya'nın eski Anayasayı Koruma Teşkilatı çalışanı Egisto Ott çevresindeki casusluk ağının bulunduğu belirtildi.
Soruşturmaya göre SINA adı verilen şifreleme teknolojisine sahip bir dizüstü bilgisayar Viyana üzerinden Moskova'ya götürüldü. SINA, Essen merkezli bilişim güvenliği şirketi Secunet tarafından Federal Bilgi Güvenliği Dairesi BSI ile yakın işbirliği içinde geliştirildi.
Teknoloji; federal bakanlıklar, Bundeswehr ve BND'deki gizli belgelerin korunmasında kullanılan resmi şifreleme standartları arasında yer alıyor. Güvenlik uzmanları, Rus uzmanların bu donanıma fiziksel olarak erişebilmesini son derece ciddi bir güvenlik riski olarak değerlendirdi. Böyle bir erişimin Alman güvenlik sistemindeki olası açıkların sistematik biçimde araştırılmasına imkan verebileceği belirtildi.
BND'ye yeni siber yetkiler gündemde
Federal Hükümet aynı dönemde BND Yasası'nda kapsamlı değişiklikler yapmaya hazırlanıyor. Planlanan reformla dış istihbarat servisine aktif siber savunma ve "hackback" olarak adlandırılan karşı saldırılar konusunda daha geniş yetkiler verilmesi öngörülüyor.
Ancak güvenlik uzmanları ile Gesellschaft für Freiheitsrechte (GFF) gibi sivil haklar kuruluşları, geçmişte yaşanan güvenlik sorunlarına dikkat çekiyor. Eleştirilerin merkezinde, kurumların kendi bilişim güvenliği, donanım tedarik zincirleri ve çalışanların kişisel verilerinin korunmasındaki açıklar giderilmeden saldırı amaçlı yeni siber araçların etkisinin sınırlı kalabileceği görüşü bulunuyor.