Rusya bağlantılı fidye yazılımı grubu Cl0p, aralarında enerji devi Shell ve teknoloji şirketi Philips'in de bulunduğu yaklaşık 50 şirketi hedef alan yeni bir siber saldırı dalgası başlattığını iddia etti. Grup, geleneksel şifreleme yöntemleri yerine verileri gizlice çalıp sızdırma tehdidiyle şantaj yapma yöntemini kullandıklarını belirtti.
Teknik Çizimler ve Planlar Çalındı
Cl0p tarafından yapılan paylaşımlarda, Shell şirketinden teknik çizimler, tesis görselleri, test raporu taramaları ve proje planlarını içeren yaklaşık 89 GB veri ele geçirildiği öne sürüldü. Philips tarafında ise ağırlıklı olarak diyagram ve mavi planlardan oluşan 13,5 GB boyutunda verinin çalındığı iddia edildi. Listedeki diğer isimler arasında GE ve finansal teknoloji firması Fiserv yer alıyor.
Saldırının Kaynağı Oracle Yazılımı Olabilir
Siber güvenlik uzmanları, bu geniş çaplı saldırının Oracle E-Business Suite yazılımındaki bir sıfırıncı gün açığından kaynaklanmış olabileceğini raporluyor. Bu yöntemle saldırganların, tek tek hedeflere saldırmak yerine, birçok büyük şirketin ortak kullandığı tek bir yazılımdaki açığı kullanarak toplu veri toplama yoluna gittiği belirtiliyor.
Şirketlerden Gelen İlk Açıklamalar
Shell, potansiyel bir olaydan haberdar olduğunu ve konuyu araştırdığını bildirdi. Philips ise belirli bir şirket sunucusuna yönelik bir saldırı girişimi olduğunu, durumun kontrol altına alındığını ve müşteri ortamlarının etkilenmediğini açıkladı. Güvenlik uzmanları, grubun mağdur sayısını abartarak baskı kurmaya çalışabileceği konusunda uyarıyor.
Ne anlama geliyor?
Siber saldırılarda kullanılan bu yöntem, verileri kullanılamaz hale getirip geri açmak için para istemek yerine, kritik bilgileri ele geçirip bunları kamuya açıklamakla tehdit etmeye dayanır. Bu durum, özellikle gizlilik derecesi yüksek olan teknik dokümanlar ve kurumsal planlar için büyük bir risk oluşturur.
Çok sayıda kurumun operasyonlarını yönetmek için aynı merkezi yazılımları kullanması, tek bir güvenlik açığının onlarca farklı kuruluşu aynı anda savunmasız bırakmasına yol açar. Bu durum, kurumların kendi iç güvenlik önlemleri ne kadar güçlü olursa olsun, kullandıkları dış kaynaklı yazılımlardaki hatalara bağımlı olduklarını gösterir.
Kullanıcılar ve kurumlar açısından bu durum, tedarik zinciri güvenliğinin önemini ortaya çıkarır. Bir yazılım üreticisinin kodundaki tek bir hata, o yazılımı kullanan tüm şirketlerin verilerinin sızdırılmasına neden olabilir ve bu da dijital altyapıların ortak zayıf noktalar oluşturduğu anlamına gelir.





Yorumlar (0)
İlk yorumu sen yaz.