VERİTABANI ÇEVİRME TAKTİĞİ?
Savcılar, Hsu Hsih-chung ve diğerlerinin sistem yetersizlikleri nedeniyle oluşan hayal kırıklığı içinde veri elde etmek için bir yazılım aracı kullandığını iddia etti.
Liu Yong-yun ve Jonathan Chin / Müessese muhabiri, personel yazarıyla
Taipei Bölge Savcılığı dün Ulusal Siber Güvenlik Enstitüsü araştırma ve satın alma merkezinin eski bir yetkilisini, gizli enstitü veritabanına izinsiz giriş yapmakla suçlayarak iddianame hazırladı.
Hsu Hsih-chung (許世璋), merkezin eski yardımcı direktörü ve üç astı, enstitünün veritabanına girerek gizli bilgilere ulaşmakla suçlanıyor. Savcılık bunu açıkladı.
Sanıklar, Ceza Kanunu'ndaki siber güvenlik ve dijital gizlilik kurallarına aykırılık ve Kişisel Verilerin Korunması Kanunu (個人資料保護法) kapsamında suçlamalarla karşı karşıya.
İddianameye göre Hsu, kuruluşun verimsiz bulduğu bütçe yönetim sistemini atlayarak idari bilgilere erişmek için yetkisiz bir tarayıcı geliştirdi.
Tarayıcıyı kullanarak Hsu ve suç ortakları enstitünün iç bütçe belgelerini, enstitü çalışanlarının ulusal kimlik ve Ulusal Sağlık Sigortası numaralarını ve diğer ayrıcalıklı bilgileri ele geçirdi.
Ocak 2024'te Hsu, enstitünün insan kaynakları sistemine bir arka kapı keşfetti ve tüm çalışanların kişisel verilerini elde etti. Bu verileri üç sanıkla paylaştığı iddia edildi.
Kuruluşun proje bütçe yönetim sisteminin yetersiz olduğuna inanan Hsu, geçen yıl Mart ayında enstitüden yeni bir sistem benimsemesini istedi, ancak önerisi reddedildi. Savcılar bunu açıkladı.
Savcılığa göre Hsu, merkezin bütçe belgelerini işlerken daha önce tespit ettiği açık kapıdan yararlanarak iç sistemin yetkilendirme mekanizmalarını atlaması için astı Peng Ming-chun (彭敏君)'a talimat verdi.
Hsu'nun Ting Po-feng (丁柏楓)'e yetkisiz olarak iç belgeleri çıkarabilecek bir tarayıcı tasarlaması talimatını verdiği, Peng'in de Ting'e programlama dili ve diğer teknik konularda danışmanlık yaparak bu görevi kolaylaştırdığı belirtildi.
Ting, kurumsal bilgi portalında bir belgenin seri numarasını girerek her belgeye erişilebildiğini keşfetti ve bu da Hsu'nun belirttiği tarayıcıyı tasarlamasını sağladı.
Ting, enstitünün tüm bordrosunu kişisel bulut depolamasına ve iç belgeleri şahsi bilgisayarına kaydetti.
İddianameye göre Ting, bütçeler ve zaman çizelgeleri de dahil olmak üzere gizli bütçe belgelerini özetlemek için düzenli olarak Microsoft Azure kullandı ve bunları diğer sanıklarla paylaştığı bir klasöre kaydetti.
Hsu ve suç ortakları, tarayıcıyı ve yasa dışı elde edilen verileri internet üzerinde alternatif bir bütçe platformu kurmak için kullandı ve Hsu bu platformdan merkezin fonlarını yönetti.
Enstitü geçen yıl Mayıs ayında iç sisteme sanal özel ağlardan erişimi yasakladı. Bu durum Hsu'nun astı Lee Yu-hsuan (李昱勳)'a tarayıcının rölesi olarak kendi kişisel dizüstü bilgisayarını kullanmasını emretmesine yol açtı.
Sanıkların bilgileri üçüncü bir tarafa sızdırdığına dair kanıt bulunmaması nedeniyle savcılık, hafifletici nedenler gerekçesiyle sanıklar için indirimli ceza talep etti. İddianame bunu belirtiyor.
Tarayıcı, Mart ayına kadar iç sisteme ortalama her 2,6 sistemde bir olmak üzere toplam 207.938 kez erişti. Bu rakam, enstitü ağına çalışanlar tarafından yapılan tüm trafiğin yüzde 85'ine denk geliyor.