Uluslararası gazetecilik kolektifi OCCRP ve Hollandalı ortakları Investico, De Groene Amsterdammer ve NU.nl tarafından yürütülen bir araştırmaya göre, birçok Hollanda kuruluşunun kullandığı parola yöneticisi Passwork, gerçek kökenlerini gizledi.
Şirket, kendisini İspanya merkezli bir Avrupa firması olarak tanıtırken, yazılımın 2014’te Rusya’da geliştirildiği ve Rusya'nın FSB güvenlik servisi onaylı bir kardeş şirketi olduğu belirtildi. Bu onay, kaynak kodunun devlet onaylı denetçiler tarafından incelenmesini gerektiriyor.
Güneş enerjisi tesisleri inşa eden en büyük firmalardan Novar, bu durumdan haberdar edilmesinin ardından yazılımı kullanmayı bir gün içinde bıraktı ve konuyu Ulusal Siber Güvenlik Merkezi’ne bildirdi. Bölgesel yayın kuruluşu RTV Noord ise yazılımı kullanmaya devam edeceğini açıkladı. Araştırma kapsamında, parola çalınması veya veri ihlali olduğuna dair herhangi bir kanıt bulunmadı.
Passwork’in Üst Yöneticisi, Rus firma ile herhangi bir bağlarının olmadığını, ürünlerin sadece aynı kaynak kod tabanından geldiğini ifade etti.
































Bu haber beni gerçekten düşündürdü. Parola yöneticisinin kökeninin belirsiz olması kullanıcıların güvenliğini doğrudan etkiliyor; insan hayatı, veri güvenliğinden önce gelir. Şeffaflık ve bağımsız denetim şart; özellikle kadınlar, gençler ve psikolojik açıdan hassas olanlar için güvenin zedelenmemesi çok önemli. Novar doğru adımı attıysa, açık iletişimle ilerlenmeli ve kullanıcılara net bilgiler paylaşılmalı. 🙏