Londra merkezli bir emlak yönetim şirketi olan City Relay'de yaşanan bir veri ihlali, hassas ev sahibi banka bilgilerini ve kiracı giriş kodlarını ifşa ederek emlak sektörü genelinde daha güçlü siber güvenlik uygulamaları için yenilenen çağrılara yol açtı. Bu olay, finansal kayıtlar ve fiziksel erişim bilgilerini elinde bulunduran şirketlerin siber suçlular için çekici ve çoğu zaman yeterince korunmayan hedefler olduğunu hatırlatmaktadır.
City Relay İhlalinde Neler İfşa Edildi
Olayla ilgili haberlere göre, City Relay'deki ihlal, ev sahiplerine ait banka hesap bilgilerinin ve kiralık mülklere giriş için kullanılan erişim kodlarının çalınmasıyla sonuçlandı. Finansal veriler ile fiziksel güvenlik bilgilerinin bu birleşimi, ihlali özellikle endişe verici hale getirmektedir. Banka bilgileri doğrudan finansal dolandırıcılık için kullanılabilirken, çalınan erişim kodları ev sahiplerinin ve kiracıların güvenli olduğunu varsaydığı mülklere yetkisiz giriş olasılığını gündeme getirmektedir. Şirketin artık siber güvenlik önlemlerini gözden geçirmesi için çağrılar yapılmaktadır.
İhlalin tam kapsamı, kaç ev sahibinin veya kiracının etkilendiği de dahil olmak üzere kamuoyuna açıklanmamış olsa da, çalınan verilerin niteliği tek başına ciddi endişeyi haklı kılmaktadır. Finansal bilgiler ve kapı kodları asla yanlış ellere geçmemesi gereken kayıtlardandır ve bunların ifşa edilmesi, emlak yöneticilerinin ne kadar hassas veri topladığı ile bu verilerin gerçekte ne kadar iyi korunduğu arasındaki boşluğu gözler önüne sermektedir.
Emlak Yönetim Şirketleri Neden Dolandırıcılık İçin Başlıca Hedeflerdir
Emlak yönetim şirketleri, veri ekosisteminde benzersiz bir konuma sahiptir. Kira tahsilatı ve ev sahibi ödemeleri için banka hesap numaralarını, kiracı taraması için kişisel kimlik bilgilerini ve giderek artan şekilde akıllı kilitler ve bina giriş sistemleri için dijital erişim kimlik bilgilerini rutin olarak işlemektedirler. Finansal ve fiziksel güvenlik verilerinin bu birleşimi, bu şirketleri saldırganlar için özellikle değerli kılmaktadır; çünkü tek bir ihlal hem dolandırıcılığa hem de yetkisiz mülk erişimine olanak tanıyabilir.
Büyük finans kurumlarının aksine, birçok emlak yönetim şirketi daha küçük BT bütçeleri ve daha az olgun güvenlik altyapısıyla faaliyet göstermektedir; oysa yönettikleri veriler aynı derecede hassastır. Verinin değeri ile onu korumaya ayrılan kaynaklar arasındaki bu uyumsuzluk, gayrimenkul sektörü genelinde görülen bir örüntüdür ve City Relay olayı tam olarak bunun içine oturmaktadır.
Ev Sahibi veya Kiracı Olarak Finansal ve Erişim Verilerini Korumak
Üçüncü taraf emlak yönetim hizmetlerine güvenen ev sahipleri ve kiracılar, hassas bilgilerin korunması konusunda büyük ölçüde bu şirketlere bağımlıdır. Yine de bireylerin kendi maruziyetlerini azaltmak için atabilecekleri adımlar vardır. Ev sahipleri, herhangi bir ihlal bildirimini takiben banka hesaplarını olağandışı faaliyet açısından yakından izlemeli ve bir sağlayıcı finansal verilerin ele geçirildiğini doğrularsa hesap bilgilerini değiştirmeyi düşünmelidir. Dijital erişim kodları kullanan kiracılar, emlak yöneticilerine bu kodların olay sonrasında sıfırlanıp sıfırlanmadığını sormalıdır; çünkü yeniden kullanılan veya değiştirilmeyen kodlar, ihlal açıklandıktan sonra bile güvenlik riski olmaya devam etmektedir.
Ayrıca herhangi bir emlak yönetim şirketine hassas verileri nasıl sakladıklarını ve şifrelediklerini, uzaktan erişim sistemlerinin güçlü kimlik doğrulama ile korunup korunmadığını ve bir sorun çıktığında müşterileri ne kadar hızlı bilgilendirdiklerini doğrudan sormakta fayda vardır. Bu soruları net bir şekilde yanıtlayamayan şirketler, kendilerine emanet edilen verileri işleyecek donanıma sahip olmayabilir.
City Relay olayı, bir ihlalin ardından net iletişim kurmakta zorlanan bir hizmet sağlayıcının tek örneği değildir. Ayrı bir vakada, London Hydro veri ihlali müşteri adlarını, adreslerini ve hesap bilgilerini ifşa etmiş ve kuruluş, etkilenen müşterilere ne olduğu ve hangi adımların atıldığı konusunda sınırlı bir netlik sunmuştur. Farklı kuruluşların benzer olaylara nasıl yanıt verdiğini veya yanıt vermediğini karşılaştırmak, tüketicilerin bir şirketin veri korumayı ciddiye alıp almadığını değerlendirmesine yardımcı olabilir.
Emlak Yöneticilerinin Şimdi Atması Gereken Siber Güvenlik Adımları
Emlak yönetim şirketleri için City Relay ihlali, hassas verilerin nasıl saklandığını ve iletildiğini yeniden değerlendirmek için bir teşvik işlevi görmelidir. Uzaktan erişim sistemlerini şifrelemek, kuruluş içinde banka bilgilerini kimlerin görüntüleyebileceğini veya dışa aktarabileceğini sınırlamak ve iç sistemlerde çok faktörlü kimlik doğrulamayı zorunlu kılmak, benzer bir olay riskini azaltan temel önlemlerdir. Kiracı ve ev sahibi verilerini yönetmek için kullanılan üçüncü taraf satıcıları ve yazılımları düzenli olarak denetlemek de aynı derecede önemlidir; çünkü ihlaller genellikle çekirdek platformun kendisinden değil, gözden kaçan entegrasyonlardan kaynaklanmaktadır.
Aynı derecede önemli olarak, şirketlerin etkilenen müşterilerle zamanında ve şeffaf iletişime öncelik veren net olay müdahale planlarına ihtiyacı vardır. London Hydro ihlali gibi vakalardan çıkarılan ders, belirsiz veya gecikmeli açıklamaların güveni ihlalin kendisinden bile daha fazla aşındırdığıdır.
Bu Sizin İçin Ne Anlama Geliyor
Üçüncü taraf bir şirket tarafından yönetilen bir mülkte kiracıysanız veya bir şirkete bağımlı bir mülkün sahibiyseniz, bu olay verilerinizin varsayılan olarak güvende olduğunu düşünmek yerine sorular sormak için faydalı bir tetikleyicidir. Emlak veri ihlali güvenliği yalnızca bir BT departmanının sorumluluğu değildir; bu sistemlerden geçen herkesin finansal güvenliğini ve fiziksel güvenliğini doğrudan etkilemektedir.
Uygulanabilir Çıkarımlar
- Banka bilgilerinizin veya erişim kodlarınızın herhangi bir ihlalin parçası olup olmadığını sormak için doğrudan emlak yöneticinizle iletişime geçin.
- Verilerinizin ifşa edildiğine dair herhangi bir nedeniniz varsa banka hesap numaralarını değiştirin veya yeni erişim kodları talep edin.
- Açıklanan bir ihlali takip eden haftalarda yetkisiz işlemler için banka ekstrelerinizi düzenli olarak izleyin.
- Yeni sözleşmeler imzalamadan önce emlak yönetim şirketlerine şifreleme uygulamalarını ve veri işleme politikalarını sorun.
City Relay ihlali, emlak veri ihlali güvenliğinin kiralama sektörü genelinde çok daha fazla dikkat hak ettiğinin açık bir işaretidir ve şimdi bu adımları atmak, bilgileriniz ifşa edilen veriler arasındaysa hasarı sınırlamaya yardımcı olabilir.




