Dünya
KAYNAK TRT Haber Son Dakika · YAZAR Kent 44 · HABER GİRİŞ 5 Eylül 2026, 14:14

Fransa’da büyük veri sızıntısı: Belediye başkanlarının bilgileri ele geçirildi

Fransa Belediye Başkanları ve Belediyelerarası Yapılar Başkanları Derneği, internet sitesine yönelik siber saldırı sonucunda 100 binden fazla kaydın ele geçirildiğini doğruladı. Sızdırılan veriler arasında isimler, e-posta adresleri, görev bilgileri, kullanıcı tanımlayıcıları ve bazı hesaplara ait parola verileri bulunuyor.

Fransa Belediye Başkanları Derneği’ne yönelik siber saldırıda yerel yöneticiler ve kamu çalışanlarına ait 100 binden fazla kayıt ele geçirildi.
Haber Özeti

Fransa Belediye Başkanları Derneği siber saldırıya uğradı. Belediye yöneticileri ve kamu çalışanlarına ait 100 binden fazla kayıt ve bazı parola bilgileri ele geçirildi.

Fransa’da yerel yönetimleri temsil eden en önemli kuruluşlardan Fransa Belediye Başkanları ve Belediyelerarası Yapılar Başkanları Derneği (AMF), büyük çaplı bir siber saldırının hedefi oldu. Kurumun internet sitesine yönelik saldırı sonucunda belediye başkanları, yerel yöneticiler ve kamu çalışanlarıyla bağlantılı 100 binden fazla kayıt ele geçirildi.

Siber güvenlik platformu French Breaches tarafından ortaya çıkarılan olayın ardından AMF de saldırının gerçekleştiğini doğruladı.

Saldırıyı “Alduin” takma adını kullanan bir kişinin üstlendiği ve ele geçirilen veri tabanının yaklaşık 114 bin kayıt içerdiğini ileri sürdüğü bildirildi.

114 bin kayıt, 114 bin farklı kişi anlamına gelmiyor

Siber güvenlik uzmanları, saldırgan tarafından açıklanan 114 bin rakamının doğrudan 114 bin ayrı mağdur olarak değerlendirilmemesi gerektiğine dikkat çekiyor.

Birden fazla veri tablosunun ele geçirilmiş olması nedeniyle aynı kişinin farklı kayıtlarda birden fazla kez bulunabileceği belirtiliyor.

Sızdırılan bilgiler arasında isim ve soyisimler, kişisel ve kurumsal e-posta adresleri, görev ve unvan bilgileri, belediye veya bağlı olunan kurum, kullanıcı tanımlayıcıları ve üyelik bilgileri bulunuyor.

Belediye başkanlarının yanı sıra belediye başkan yardımcıları, meclis üyeleri, genel müdürler, insan kaynakları çalışanları, muhasebe personeli, hukukçular ve farklı birimlerde görev yapan kamu çalışanlarının da veriler arasında yer aldığı bildirildi.

Bazı parola bilgilerinin açık halde bulunduğu belirtildi

Veri sızıntısının en dikkat çekici bölümlerinden birini kullanıcı hesaplarına ilişkin kimlik doğrulama bilgileri oluşturdu.

İncelenen bazı veri tablolarında parolaların güvenli biçimde saklanmasını amaçlayan şifrelenmiş özetler bulunurken, başka bir veri setinde bazı parolaların doğrudan okunabilir biçimde kaydedildiği tespit edildi.

Bu durum, aynı parolayı farklı internet hizmetlerinde kullanan kişiler açısından ek güvenlik riski oluşturuyor.

Uzmanlar, ele geçirilen bilgiler kullanılarak belediye yöneticileri ve çalışanlarına yönelik sahte e-postalar, kimlik avı girişimleri, para transferi dolandırıcılıkları ve kurumsal hesapları ele geçirmeye yönelik saldırılar gerçekleştirilebileceğine dikkat çekiyor.

AMF: Sistemlerin çalışması etkilenmedi

Fransa Belediye Başkanları Derneği, gerçekleştirilen ilk teknik incelemelerde saldırının kurumun bilgi sistemlerinin genel işleyişini bozmadığını açıkladı.

AMF, saldırının internet sitesinde bulunan belirli veri gruplarıyla sınırlı kaldığını ve ele geçirilen bilgilerin önemli bölümünün halihazırda kamuya açık bilgilerden oluştuğunu bildirdi.

Bununla birlikte kişisel ve kimlik doğrulama bilgilerinin bulunması nedeniyle olayın kapsamını belirlemek amacıyla ayrıntılı teknik inceleme başlatıldı.

CNIL bilgilendirildi, suç duyurusu yapılacak

AMF, veri ihlalinin ardından Fransa’nın kişisel verilerin korunmasından sorumlu kurumu CNIL’e bildirimde bulundu.

Teknik denetimin tamamlanmasının ardından verileri etkilenmiş olabilecek kişilere ayrı ayrı bilgi verileceği ve hesap güvenliği için alınması gereken tedbirlerin aktarılacağı açıklandı.

Dernek ayrıca saldırıyla ilgili suç duyurusunda bulunacağını bildirdi.

Saldırının arkasındaki kişinin gerçek kimliği ve saldırının hangi amaçla gerçekleştirildiği henüz belirlenmiş değil. Saldırganın internet sitesinde SQL enjeksiyonu olarak bilinen bir güvenlik açığından yararlandığı iddia edilirken, bu teknik yöntem AMF tarafından henüz resmen doğrulanmadı.

Fransa’da son aylarda vergi idaresi ve çeşitli kamu kurumlarını hedef alan veri ihlallerinin ardından yerel yönetim temsilcilerinin bilgilerinin de ele geçirilmesi, ülkedeki kamu kurumlarının siber güvenliği konusunu yeniden gündeme taşıdı.