Bilgisayar korsanları, binlerce çalışanın Sosyal Güvenlik numaraları ve banka hesap bilgileri de dahil olmak üzere ABD ağ altyapısı devi CommScope’tan çalınan bir veri hazinesi yayınladı.
Hastaneler, okullar ve hastaneler dahil olmak üzere bir dizi müşteri için ağ altyapısı ürünleri tasarlayan ve üreten Kuzey Karolina merkezli şirket. ABD federal kurumlarıVice Society fidye yazılımı çetesinin karanlık web sızıntı sitesinde listelendi.
Liste, şirketten çalınan verilere bir bağlantı içerir. Fidye yazılımı çeteleri, genellikle bir finansal fidye talebini güvence altına alma çabaları başarısız olduğunda çalınan verileri yayınlar.
TechCrunch, dahili belgeleri, faturaları ve teknik çizimleri içeren verilerin bölümlerini inceledi. Hazine ayrıca tam adlar, posta adresleri, e-posta adresleri, personel numaraları, Sosyal Güvenlik numaraları ve banka hesap bilgileri dahil olmak üzere binlerce CommScope çalışanının kişisel verilerini içerir. Sızdırılan veriler arasında yer alan bir başka klasör de çalışan pasaportlarının ve vize belgelerinin taranmasını içeriyor.
Bilgisayar korsanlarının, şirketin ağına derinlemesine erişim sağlayarak, MyCommScope müşteri portalı ve dahili intranetiyle ilgili verilerin yedeklerini sızdırdığı görüldü. Verilerin bir kısmı şifrelenmemiş ve hem CommScope müşteri hem de çalışan e-posta adreslerini içeriyor gibi görünüyordu.
Tam olarak kaç çalışanın etkilendiği belli değil. CommScope dünya çapında 30.000’den fazla çalışana sahiptir.
CommScope sözcüsü Cheryl Przychodni, TechCrunch’a şirketin 27 Mart’ta “bir fidye yazılımı olayının sonucu olduğunu belirlediğimiz BT altyapımızın bir kısmına yetkisiz erişim” tespit ettiğini doğruladı.
Przychodni, “Keşfedildikten sonra, önde gelen bir siber güvenlik firmasının yardımıyla hemen bir adli tıp soruşturması başlattık ve konuyu kolluk kuvvetlerine bildirdik” dedi ve şirketin Vice Society’nin şirketin ağından bilgi yayınladığına dair iddialarını soruşturduğunu da sözlerine ekledi.
“Bu iddiaları doğrulamak ve söz konusu bilgilerin doğasını birinci öncelik olarak anlamak için üçüncü taraf uzmanlarımızla birlikte çalışıyoruz” dedi. “Etkilenen tüm verileri mümkün olan en hızlı şekilde kapsamlı bir şekilde inceliyoruz.”
CommScope, sızdırılan çalışan verileriyle ilgili sorularımızı yanıtlamayı reddetti ve şirketin etkilenen çalışanları bilgilendirip bilgilendirmediği belli değil.
Przychodni, CommScope’un ihlal sırasında müşteri bilgilerine erişildiğine dair hiçbir kanıt görmediğini, ancak şirketin sistemlerinden hangi verilerin alındığını belirlemek için sunucu günlükleri gibi araçlara sahip olup olmadığını söylemeyi reddettiğini ekledi.
CommScope, sistemlerinin nasıl ele geçirildiğini veya Vice Society bilgisayar korsanlarından herhangi bir iletişim alıp almadığını söylemeyi reddetti.
Vice Society fidye yazılımı çetesi ilk olarak 2022’de sağlık ve eğitim sektörlerini hedef alan bir dizi siber saldırı sırasında manşetlere çıktı. Bilgisayar korsanlarının yayınladığı en büyük ihlallerden biri 500 GB çalıntı hassas veri hazinesi öğrencilerin psikolojik değerlendirmelerini ve diğer son derece kişisel bilgilerini içeren Los Angeles Birleşik Okul Bölgesi’nden (LAUSD).
Siber güvenlik şirketine göre çete son zamanlarda imalat sektörüne yöneldi Trend MikroVice Society’nin fidye yazılımı ortamında muhtemelen “önemli bir oyuncu” olarak kalacağını söyledi.
CommScope’ta mı çalışıyorsunuz? Veri ihlali hakkında daha fazla bilginiz var mı? Carly Page ile güvenli bir şekilde Signal üzerinden +441536 853968 numaralı telefondan veya e-posta. +1 646-755-8849 numaralı telefondan Signal’den Zack Whittaker ile de iletişime geçebilirsiniz. [email protected]. Dosyaları ve belgeleri TechCrunch ile de paylaşabilirsiniz. GüvenliDrop.
kim kimdir ne zaman nasıl nelerdir nedir ne işe yarar tüm bilgiler
dünyadan ilginç ve değişik haberler en garip haberler burada
